PC verlangsamt sich extrem bei Tasteneingabe |
||
---|---|---|
#0
| ||
28.04.2004, 19:39
...neu hier
Beiträge: 5 |
||
|
||
28.04.2004, 20:09
Member
Beiträge: 1122 |
#2
Fix mal:
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R3 - URLSearchHook: (no name) - {CE000994-A58C-4441-8938-744CD72AB27F}_ - (no file) R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497}_ - (no file) O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://petite-virgins.biz/dl/fox/x.chm::/load.exe O16 - DPF: {11111111-1111-1111-1111-111300000000} - mhtml:C:\\NO_SUCH_MHT.MHT!http://216.240.137.40/go.exe MFG DAFRA |
|
|
||
28.04.2004, 20:48
...neu hier
Themenstarter Beiträge: 5 |
#3
Moin,
a) Habe die von dir genannten Items gefixt. b) Habe mir anscheinend schon wieder etwas eingefangen ... Daher: c) Umgestiegen auf Mozilla. d) Schreiben geht jetzt flüssiger, allerdings noch nicht wie es sein sollte (hakt immernoch kurz beim Tippen). Hier jetzt nochmal ein aktuelles HijackThis-Log (nach a-d): Zitat Logfile of HijackThis v1.97.7 |
|
|
||
28.04.2004, 21:13
Member
Beiträge: 1122 |
#4
Fix noch mal:
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm R3 - URLSearchHook: (no name) - {CE000994-A58C-4441-8938-744CD72AB27F}_ - (no file) R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497}_ - (no file) 2 - BHO: (no name) - {0982868C-47F0-4EFB-A664-C7B0B1015808} - C:\WINDOWS\System32\mskhhe.dll O2 - BHO: (no name) - {0BA1C6EB-D062-4E37-9DB5-B07743276324} - (no file) O2 - BHO: (no name) - {447160CD-ECF5-4EA2-8A8A-1F70CA363F85} - C:\WINDOWS\System32\msibkd.dll O2 - BHO: (no name) - {94927A13-4AAA-476A-989D-392456427688} - C:\WINDOWS\System32\msjfbl.dll O2 - BHO: (no name) - {D848A3CA-0BFB-4DE0-BA9E-A57F0CCA1C13} - C:\WINDOWS\dealhlpr.dll O3 - Toolbar: Band Class - {D848A3CA-0BFB-4DE0-BA9E-A57F0CCA1C13} - C:\WINDOWS\dealhlpr.dll Mach am besten noch mal ein Windows Update... MFG DAFRA |
|
|
||
28.04.2004, 22:29
...neu hier
Themenstarter Beiträge: 5 |
#5
Moin,
sicher, dass die Dateien aus System32 auch weg müssen? Mir stürzt jetzt nämlich ständig mein Explorer ab ... |
|
|
||
28.04.2004, 23:01
Member
Beiträge: 1095 |
#6
Hi Das hier kann auch raus
O4 - HKCU\..\Run: [msmc] C:\WINDOWS\System32\msgked.exe Gruß paff P.S. Du kannst dann alle oben gennanten Programme (Adaware,spybot usw.) nochmal im abgesicherten Modus von Windows laufen lassen __________ http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware |
|
|
||
28.04.2004, 23:34
...neu hier
Themenstarter Beiträge: 5 |
#7
Moin,
das ist merkwürdig. Manchmal geht es einwandfrei, manchmal hakt es wie sau ?! Und ich habe keine Ahnung, woran das liegen könnte .. Immerhin beenden sich die Prozesse ja nicht mal eben und starten sich neu. P.S.: msgked.exe gefixt. Thx. |
|
|
||
29.04.2004, 12:25
Ehrenmitglied
Beiträge: 29434 |
#8
1...ueberpruefe mal bei Kaspersky diese exe
http://www.kaspersky.com/remoteviruschk.html C:\WINDOWS\dhsvr.exe C:\WINDOWS\dhbrwsr.exe 2...Nimm mal folgendes aus dem StartUp Start<Ausfuehren<msconfig< Systemstart< Haken raus..........booten O4 - HKCU\..\Run: [msmc] C:\WINDOWS\System32\msgked.exe O4 - HKCU\..\Run: [PowerProf] PowerProf.exe. --------------------------------------------------------------------- 3.....Lade http://www.soft411.com/company/MicroWorld-Technologies-Inc/MicroWorld-Anti-Virus-Toolkit.htm Download <save to disc< dann die mvaw.exe suche ...entpacken. ClearProg http://www.clearprog.de/ Lade den CWShredder (von dieser Site laden ) http://board.protecus.de/t9373.htm Lade Search&Destroy ...updaten. http://www.snapfiles.com/get/spybot.html Lade AdAware....updaten. http://download.com.com/3000-8022-10214379.html?tag=lst-3-8 -------------------------------------------------------------------------- 3a deaktiviere die Wiederherstellung...kannst du nach der Reinigung wieder aktivieren http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/gdocid/20030807105707924 4...Fixen: O15 - Trusted Zone: http://www.klamm.de O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/de/big/1.1.62-big/GoogleNav.cab R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.klamm.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm R3 - URLSearchHook: (no name) - {CE000994-A58C-4441-8938-744CD72AB27F}_ - (no file) R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497}_ - (no file) R3 - URLSearchHook: (no name) - {CE000994-A58C-4441-8938-744CD72AB27F}_ - (no file) R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497}_ - (no file) O3 - Toolbar: Band Class - {D848A3CA-0BFB-4DE0-BA9E-A57F0CCA1C13} - C:\WINDOWS\dealhlpr.dll O2 - BHO: (no name) - {0982868C-47F0-4EFB-A664-C7B0B1015808} - C:\WINDOWS\System32\mskhhe.dll O2 - BHO: (no name) - {0BA1C6EB-D062-4E37-9DB5-B07743276324} - (no file) O2 - BHO: (no name) - {447160CD-ECF5-4EA2-8A8A-1F70CA363F85} - C:\WINDOWS\System32\msibkd.dll O2 - BHO: (no name) - {94927A13-4AAA-476A-989D-392456427688} - C:\WINDOWS\System32\msjfbl.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar_de_2.0.108-big.dll O2 - BHO: (no name) - {D848A3CA-0BFB-4DE0-BA9E-A57F0CCA1C13} - C:\WINDOWS\dealhlpr.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar_de_2.0.108-big.dll O3 - Toolbar: Band Class - {D848A3CA-0BFB-4DE0-BA9E-A57F0CCA1C13} - C:\WINDOWS\dealhlpr.dll O8 - Extra context menu item: &Google Search - res://c:\windows\downloaded program files\GoogleToolbar_de_2.0.108-big.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://c:\windows\downloaded program files\GoogleToolbar_de_2.0.108-big.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\windows\downloaded program files\GoogleToolbar_de_2.0.108-big.dll/cmcache.html O8 - Extra context menu item: Download with Go!Zilla - file://C:\Programme\GoZilla\download-with-gozilla.html O8 - Extra context menu item: Si&milar Pages - res://c:\windows\downloaded program files\GoogleToolbar_de_2.0.108-big.dll/cmsimilar.html O4 - HKCU\..\Run: [msmc] C:\WINDOWS\System32\msgked.exe O4 - HKCU\..\Run: [PowerProf] PowerProf.exe ----------------------------------------------------------------------------------------------------- 5...Dann mit dem AntivirenTool, AdAware , Spybot , CWShredder im abgesicherten Modus (!!!) scannen. 6....Dann ClearProg ...den Browser sauebern, vor allem die TemporaryInternetFiles. die StartSeite unter InternetOptionen neu einstellen. 6a...Aktualisiere deine IE 6 auf IE 6 SP1 http://www.microsoft.com/windows/ie_intl/de/ie6sp1.asp 7...Mach noch einen online-Virenscann: http://housecall.trendmicro.com/ 8....Lade als Zweitbrowser den Firefox...ist viel sicherer, aber trotzdem immer den IE updaten !!! http://firebird.stw.uni-duisburg.de/windows.php Dann poste dein Log noch einmal.... MfG Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 29.04.2004 um 13:20 Uhr von Sabina editiert.
|
|
|
||
29.04.2004, 16:46
...neu hier
Themenstarter Beiträge: 5 |
#9
Moin,
bin auf Mozilla umgestiegen. Ist das auch sicher? AdAware hat nochmal einiges gefunden. Habe im abgesicherten Modus nochmal alle Ad- und Spyware-Programme die ich habe drüber laufen lassen. Die URL Search Hooks scheinen sich nicht fixen zu lassen bzw. Windows selbst erstellt sie immer neu. Da sie aber auch keine Eintragung haben nicht weiter schlimm (denke ich). Hier das aktuelle Log: Zitat Logfile of HijackThis v1.97.7@Sabina Die Startseite habe ich selbst eingestellt, ebenso als Trusted Zone (wg. der Cookies). Daher fixe ich die auch nicht Vielen Dank für eure Hilfe. Nach der Säuberungsaktion im abgesicherten Modus läuft es im Moment absolut flüssig. Ich melde mich, wenn es doch noch nicht besiegt ist *g* Greetz, MaceWindu |
|
|
||
habe folgendes Problem:
Sobald ich irgend etwas tippe, wird mein PC extrem langsam, hakt und der Text erscheint meist erst nach einigen Sekunden (bzw. sogar Minuten).
Ich habe bereits CWShredder, Norton AntiVirus 2004, Spybot Search & Destory, Symantec Sober-Fix, Symantec Gabot-Fix, Who's Watching Me?, AntiVir Removal Tool, RegMec und Stinger drüber laufen lassen. Auch einiges entfernt, jedoch keine Änderung bzw. Besserung.
Hier das HijackThis-Logfile:
Zitat
Noch jemand 'ne Idee?Danke im Vorraus ..
Greetz,
MaceWindu