Zeige Ergebnis 1 bis 4 von 4

Thema: Rechner nach 10 Min. unbrauchbar ... !!!HILFE!!!

  1. #1
    Einsteiger
    Registriert seit
    19.05.2005
    Beiträge
    4

    Rechner nach 10 Min. unbrauchbar ... !!!HILFE!!!

    Hallo Leute,

    bin schon reichlich entnervt und hoffe, dass einer mit meinem Problem was anzufangen weiß.

    Angefangen hat alles vor zwei Tagen, als mein Rechner (Sony Laptop) sich plötzlich nur noch aufgehangen hat (keine neue Software installiert, noch Hardware geändert). Ein Blick in den Taskmonitor und die Sorgenfalten waren schon etwas größer, als ich "testtts.exe" und die "wN2s.exe" entdeckt habe. Weder Kaspersky, noch Norton AV konnten aber was entdecken und auch Zone Lab hat nicht angeschlagen. Noch ein halbes dutzend andere Scanner getestet, aber ohne Erfolg. Also alles formatiert und Win XP Prof. neu installiert.

    Lange Rede, kurzer Sinn. Ich habe nun zum fünften mal in den letzten zwei Tagen die Platte formatiert und es ist ständig dasselbe Ergebnis. Nach der Installation von Windows und der T-Online Software fängt der Rechner sofort an zu spinnen und zu hängen. Nach ca. 10 Minuten surfen (max. mit 10 k/s) liegt die CPU-Auslastung bei 100% und alles ist mehr oder minder gefreezt. Soll heißen ich kann beispielsweise noch das Startmenü aufmachen, wenn ich 2 Minuten Zeit mitbringe. Es findet auch ein permanenter Upload statt, aber Zone Labs kann nichts auffälliges entdecken. Was mich einfach nur so wundert ist, dass ja nun kein Virus o.ä. auf meinem Rechner sein dürfte, da ich eine Original-Win-XP Version verwende (und das seit knapp 2 Jahren) und die T-Online-Soft auch Original ist. Ich brauche nicht einmal die Verbindung zu einer Seite aufbauen, sondern mich lediglich über T-Online einwählen und die Probleme sind schon da.

    Habe schon darüber nachgedacht ob es ein Hardware-Defekt sein kann (Festplatte oder Arbeitsspeicher?!) habe aber keine Ahnung wie ich das rausfinden kann.

    Und was meine Stirn auch in Falten legt ist die Tatsache, dass ich schwören könnte, dass ich eine andere IP habe, als zu der Zeit wo noch alles ging. Soll heißen ich hatte 1 1/2 Jahre lang laut T-Online-Verbindungsfensterchen eine IP mit 21X.XXXXXXXX (und das immer!) und seit der ersten Neuinstallation nur noch 84.189.XXXXXXXX. Bin ich total paranoid oder könnte da was dran sein ?!

    Noch ein paar kurze Fakten über meinen Knecht.

    Sony Vaio
    P4 1,6 Ghz
    512 MB RAM
    60 GB FP
    ATI Mobility 7500
    Windows XP Professional (mit SP1)
    T-DSL 2000
    kein Router etc.

    Anbei mal noch ein Logfile von HiJack. Wenn irgendeiner eine Idee hat, immer her damit. Ich weiß kein Stück mehr weiter...

    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 17:02:09, on 19.05.2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\ZONELABS\vsmon.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    C:\WINDOWS\System32\IEXPLORE.exe
    C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
    C:\WINDOWS\System32\winIogon.exe
    C:\WINDOWS\System32\Studio.exe
    C:\Programme\Softwin\BitDefender Free Edition\bdmcon.exe
    C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
    C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
    C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
    C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
    C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
    C:\Dokumente und Einstellungen\Alex\Desktop\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/service/redir/tosw5_internet.htm
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
    O4 - HKLM\..\Run: [DIABLO666] IEXPLORE.exe
    O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
    O4 - HKLM\..\Run: [Sygate Personal Block] Studio.exe
    O4 - HKLM\..\Run: [BDMCon] C:\Programme\Softwin\BitDefender Free Edition\\bdmcon.exe
    O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\\bdnagent.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\RunServices: [DIABLO666] IEXPLORE.exe
    O4 - HKLM\..\RunServices: [Sygate Personal Block] Studio.exe
    O4 - HKLM\..\RunOnce: [DIABLO666] IEXPLORE.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [DIABLO666] IEXPLORE.exe
    O4 - HKCU\..\Run: [Sygate Personal Block] Studio.exe
    O4 - HKCU\..\RunOnce: [DIABLO666] IEXPLORE.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116508934534
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5F33F422-2394-47E6-A7A9-26B34A54390F}: NameServer = 217.237.151.33 217.237.149.225
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

  2. #2
    Supermod a.D. Benutzerbild von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.042

    AW: Rechner nach 10 Min. unbrauchbar ... !!!HILFE!!!

    Hallo dEE-jAY

    langer Rede kurzer Sinn: bitte das System formatieren und neu aufsetzen.

    Dein System ist verseucht von Würmern mit Backdoor-Eigenschaften.

    Du setzt dein System falsch auf. Lies diese Anleitung bevor du dich an den nächsten Versuch machst, dein System neu aufzusetzen. Du brauchst alles offline, also das SP2, die interne Firewall, die AV-Schutz-Software, den geupdateten Browser, einen alternativen Browser. Alles, was du haben musst, damit dein System virenfrei ins Netz starten kann, musst du offline bei der Hand haben und offline aufsetzen können, von CD aus, BEVOR du ins Netz gehst. Du hast derart gefährliche Würmer auf deinem System, dass dein Rechner derzeit komplett in fremder Hand ist. Bitte alle Passworte ersetzen.

    Viel Erfolg!

  3. #3
    Einsteiger
    Registriert seit
    19.05.2005
    Beiträge
    4

    AW: Rechner nach 10 Min. unbrauchbar ... !!!HILFE!!!

    Besten Dank für den Tipp! Habe das alles mal nach der Anleitung befolgt und hier nun mein Log File. Jetzt alles okay?

    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 10:02:17, on 20.05.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programme\Softwin\BitDefender8\bdmcon.exe
    C:\Programme\Softwin\BitDefender8\bdoesrv.exe
    C:\Programme\Softwin\BitDefender8\bdnagent.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\ZONELABS\vsmon.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    C:\Programme\Softwin\BitDefender8\vsserv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Dokumente und Einstellungen\Alex\Desktop\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://redirect.zonelabs.com/redirect/route?oem=4901&prod=6&mode=0&app=inclient&lang=de&date=-86400&link_id=8&dest=try_buy_product
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [BDMCon] C:\Programme\Softwin\BitDefender8\bdmcon.exe
    O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\bdoesrv.exe
    O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender8\bdnagent.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
    O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\JETCAR.EXE
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\JETCAR.EXE
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
    Geändert von dEE-jAY (20.05.2005 um 10:05 Uhr)

  4. #4
    Supermod a.D. Benutzerbild von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.042

    AW: Rechner nach 10 Min. unbrauchbar ... !!!HILFE!!!

    Hallo dEE-jAY

    das hat ja super geklappt

    Dein HJT-Logfile ist in Ordnung. Solltest du die automatische Auswetrung befragen, fixe bitte NICHT die beiden Einträge unter 023, es handelt sich dabei um einen Bug des Programms von Merlin. Die beiden als "missing files" angegebenen Einträge sind vorhanden, auf deinem System!

    HijackThis muss in einem eigenen Ordner laufen, um BackUps erstellen zu können.
    Es muss so aussehen: C:\HJT\HijackThis.exe
    Bitte ändern: C:\Dokumente und Einstellungen\Alex\Desktop\HijackThis.exe

    Deine Startseite macht mir Sorgen. hast du das selbst eingestellt:

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = hzzp://redirect.zonelabs.com/redirect/route?oem=4901∏=6&mode=0&app=inclient& lang=de&date=-86400&link_id=8&dest=try_buy_product

    wenn nein, versuche den Eintrag im abgesicherten Modus bei deaktivierter Systemwiederherstellung zu fixen. Vergib eine neue Startseite für den Internet Explorer. Konfiguriere den IE sicher. Stelle ihn so ein, wie hier empfohlen: Sicherheitseinstellungen!
    Sollte es nicht gehen, machen wir es anders. Melde dich mit einem neuen HJT-Logfile.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Know how - HijackThis (de)
    Von Ruby im Forum Tipps & Tricks
    Antworten: 1
    Letzter Beitrag: 04.05.2010, 18:40
  2. Hilfe Hilfe Hilfe
    Von Unregistriert im Forum Archiv
    Antworten: 10
    Letzter Beitrag: 08.05.2005, 17:20
  3. Antworten: 3
    Letzter Beitrag: 29.03.2005, 14:23
  4. Bitte nochmals um Hilfe
    Von Marco Polo im Forum Archiv
    Antworten: 10
    Letzter Beitrag: 11.03.2005, 13:25
  5. HILFE!!! Spyware trotz Firewall
    Von skyrider im Forum Archiv
    Antworten: 14
    Letzter Beitrag: 09.03.2005, 22:40

Forumregeln

  • Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
  • Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
  • Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
  • Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.