Tag zusammen,
habe seit circa drei Wochen einen neuen Computer, auf dem Windows 7 vorinstalliert war.
Anfangs verlief alles einwandfrei, bis ich vor Kurzem ständige Aufhänger des Systems bemerkte. Das machte sich durch das nicht Reagieren des Browser oder anderen Anwendungen und der Superbar bemerktbar.
Ich dachte anfangs, das es an einer Überhitzung liegen könnte, konnte aber mit Speedfan keine großartigen Abweichungen der Norm feststellen.
Anbei die Systemdaten und ein HJT Log.
Vielleicht könnt ihr ja in dem Logfile Unaufälligkeiten entdecke, obwohl ich nicht von meinem Virus ausgehe, diese Möglichkeit aber auch nicht auschließen will.
Danke im Vorraus.
Regards,
Bazzed
habe seit circa drei Wochen einen neuen Computer, auf dem Windows 7 vorinstalliert war.
Anfangs verlief alles einwandfrei, bis ich vor Kurzem ständige Aufhänger des Systems bemerkte. Das machte sich durch das nicht Reagieren des Browser oder anderen Anwendungen und der Superbar bemerktbar.
Ich dachte anfangs, das es an einer Überhitzung liegen könnte, konnte aber mit Speedfan keine großartigen Abweichungen der Norm feststellen.
Anbei die Systemdaten und ein HJT Log.
Mein System schrieb:Operating System
MS Windows 7 Ultimate 32-bit
CPU
Intel Core 2 Duo E7200 @ 2.53GHz 41 °C
Wolfdale 45nm Technology
RAM
2.0GB Single-Channel DDR2 @ 400MHz 5-4-4-17
Motherboard
ECS GF7100/7050PVT-M3 (CPU 1)
Graphics
VW222 @ 1680x1050
ATI Radeon HD 4800 Series (MSI) 31 °C
Hard Drives
244.20GB ExcelStor Technology J9250S ATA Device (IDE) 33 °C
Optical Drives
LITE-ON DVDRW LH-20A1H ATA Device
WDCVKZE ERGLUF8HEJ SCSI CdRom Device
Audio
High Definition Audio-Gerät
Code:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:39:27, on 08.05.2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alexosoft\Backup Service Home 3\Alexosoft.BackupService.MainApp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Users\max\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files\FastStone Capture\FSCapture.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Speccy\Speccy.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [BackupServiceHome3Run] C:\Program Files\Alexosoft\Backup Service Home 3\Alexosoft.BackupService.MainApp.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: Dropbox.lnk = C:\Users\max\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Startup: FastStone Capture.lnk = C:\Program Files\FastStone Capture\FSCapture.exe
O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~1\MICROS~1\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~1\MICROS~1\Office14\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files\vmware\vmware workstation\vsocklib.dll
O10 - Unknown file in Winsock LSP: c:\program files\vmware\vmware workstation\vsocklib.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O22 - SharedTaskScheduler: FencesShellExt - {1984DD45-52CF-49cd-AB77-18F378FEA264} - C:\Program Files\Stardock\Fences\FencesMenu.dll
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Backup Service Home-Dienst - Alexander Seeliger Software - C:\Program Files\Alexosoft\Backup Service Home 3\BSHService.exe
O23 - Service: KMService - Unknown owner - C:\Windows\system32\srvany.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe
O23 - Service: VMware USB Arbitration Service (VMUSBArbService) - VMware, Inc. - C:\Program Files\Common Files\VMware\USB\vmware-usbarbitrator.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\Windows\system32\vmnat.exe
O23 - Service: wDokanMounter - Unknown owner - C:\Program Files\Wuala Dokan\mounter.exe
--
End of file - 5419 bytes
Vielleicht könnt ihr ja in dem Logfile Unaufälligkeiten entdecke, obwohl ich nicht von meinem Virus ausgehe, diese Möglichkeit aber auch nicht auschließen will.
Danke im Vorraus.
Regards,
Bazzed