![]() |
Verzögerter Win7 Start dank Avira Sicherer Start
Hi Leute
ich habe gestern bei Avira den sicheren start bevorzugt.Er startet auch jetzt schneller aber wenn ich den PC anmache und das Windows wird gestartet weggeht dann kommt blos ein weißer mauszeiger und der bildschirm bleibt schwarz.Das ganze dauert 2min.Dann bin ich beim Anmeldebildschirm. Ist das bei euch auch so?? Hier mein HijackThis log : Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 16:06:48, on 23.04.2012 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v9.00 (9.00.8112.16443) Boot mode: Normal Running processes: C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Windows\SysWOW64\rundll32.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe C:\Users\David\Documents\HiJackThis204\HiJackThis2 04.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Only registered and activated users can see links. Click Here To Register...] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Only registered and activated users can see links. Click Here To Register...] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...] R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...] R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer, optimized for Bing and MSN R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [Only registered and activated users can see links. Click Here To Register...] O17 - HKLM\System\CCS\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL O18 - Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll O18 - Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll O23 - Service: Adobe Flash Player Update Service (AdobeFlash********dateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\Flash********da teService.exe O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing) O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira Echtzeit Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files (x86)\WinPcap\rpcapd.exe O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: Sandboxie Service (SbieSvc) - SANDBOXIE L.T.D - C:\Program Files\Sandboxie\SbieSvc.exe O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 7494 bytes |
Also mal von deinem HJT Log abgesehen (welches ist gare zeitlich bedingt nicht deuten kann), scheint der Prozess explorer.exe am Anfang entweder abzustürzen oder garnicht von selber mitzustarten.
Sieh mal in der msconfig nach ob der Haken bei normalen Start sitzt und alle entsprechenden Prozesse aktiviert sind. Testweise kannst du Avira ja nochmal deinstallieren und danach deine Registry bereinigen lassen. |
@Threadersteller bitte mach das Logfile in [code]HIER REIN[/code] Danke.
Das Logfile kannst du [Only registered and activated users can see links. Click Here To Register...] automatisch auswerten lassen. |
In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet. Mögliche Gründe:
(1.) Sie benutzen eine Firewall, die in Ihr Betriebssystem integriert und im Logfile nicht zu erkennen ist bzw. eine Hardware-Firewall. (2.) Sie benutzen eine Firewall, die uns nicht bekannt ist. (3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder (4.) sie verwenden keine Firewall. Wir empfehlen Ihnen das Benutzen einer Firewall. Laden Sie sich ggf. eine herunter oder verwenden Sie die Windows XP eigene. Aktivieren Sie ggf. Ihre Firewall. Wenn Sie eine uns unbekannte Firewall verwenden, melden Sie das bitte hier Aktionen Meldung Art Besucherbewertung Information Logfile of Trend Micro HijackThis v2.0.4 Ihre Version sollte aktuell sein. Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v9.00 (9.00.8112.16443) Ihre Version sollte aktuell sein. Boot mode: Normal Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe Sehr sicher Part of AntiVir C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Windows\SysWOW64\rundll32.exe Sehr sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\windows\system32\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\Documents\HiJackThis204\HiJackThis2 04.exe Sicher (4.06 / 5.00) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...] Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...] Diese Seite wurde als gut identifiziert! R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Only registered and activated users can see links. Click Here To Register...] Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Only registered and activated users can see links. Click Here To Register...] Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...] Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...] Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm Sehr sicher Diese Seite wurde als gut identifiziert! R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer, optimized for Bing and MSN Diese Seite wurde als gut identifiziert! R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. F2 - REG:system.ini: UserInit=userinit.exe Sicher Nicht bekanntes Programm. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll Sicher (4.42 / 5.00) O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun Sehr sicher ATI Core Component O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min Sehr sicher AntiVir® PersonalEdition Classic - System Tray icon and control program O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [Only registered and activated users can see links. Click Here To Register...] Dieser Eintrag wurde als gut identifiziert! O17 - HKLM\System\CCS\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1 Die Eingegebene IP oder Domäne '192.168.2.1' wurde als gut identifiziert. O17 - HKLM\System\CS1\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1 Die Eingegebene IP oder Domäne '192.168.2.1' wurde als gut identifiziert. O17 - HKLM\System\CS2\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1 Die Eingegebene IP oder Domäne '192.168.2.1' wurde als gut identifiziert. O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL Dieser Eintrag wurde als gut identifiziert! O18 - Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll Sicher (4.42 / 5.00) O18 - Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll Sicher (4.42 / 5.00) O23 - Service: Adobe Flash Player Update Service (AdobeFlash********dateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\Flash********da teService.exe Neutral Sicher (3.85 / 5.00) O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) Sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing) Sehr sicher Unbekannter Dienst. (atiesrxx.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe Sehr sicher Sicher (4.16 / 5.00) O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe Sehr sicher Dieser Dienst (sched.exe) wurde als gut identifiziert. O23 - Service: Avira Echtzeit Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe Sehr sicher Dieser Dienst (avguard.exe) wurde als gut identifiziert. O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) Sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) Sicher Dieser Dienst (fxssvc.exe) wurde als gut identifiziert. O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) Sicher Dieser Dienst (lsass.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) Sicher Dieser Dienst (msdtc.exe) wurde als gut identifiziert. O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) Sehr sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) Sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files (x86)\WinPcap\rpcapd.exe Sehr sicher O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) Sehr sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) Sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: Sandboxie Service (SbieSvc) - SANDBOXIE L.T.D - C:\Program Files\Sandboxie\SbieSvc.exe Sicher Dieser Dienst (SbieSvc.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe Sehr sicher Sicher (3.75 / 5.00) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) Sicher Unbekannter Dienst. (snmptrap.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) Sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) Sicher Unbekannter Dienst. (sppsvc.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) Sicher Unbekannter Dienst. (UI0Detect.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) Sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) Sehr sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) Sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) Sehr sicher Dieser Dienst (wbengine.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) Sehr sicher Dieser Dienst (WmiApSrv.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) Sehr sicher Dieser Dienst (wmpnetwk.exe) wurde als gut identifiziert. |
In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet. Mögliche Gründe:
(1.) Sie benutzen eine Firewall, die in Ihr Betriebssystem integriert und im Logfile nicht zu erkennen ist bzw. eine Hardware-Firewall. (2.) Sie benutzen eine Firewall, die uns nicht bekannt ist. (3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder (4.) sie verwenden keine Firewall. Wir empfehlen Ihnen das Benutzen einer Firewall. Laden Sie sich ggf. eine herunter oder verwenden Sie die Windows XP eigene. Aktivieren Sie ggf. Ihre Firewall. Wenn Sie eine uns unbekannte Firewall verwenden, melden Sie das bitte hier Aktionen Meldung Art Besucherbewertung Information Logfile of Trend Micro HijackThis v2.0.4 Ihre Version sollte aktuell sein. Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v9.00 (9.00.8112.16443) Ihre Version sollte aktuell sein. Boot mode: Normal Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe Sehr sicher Part of AntiVir C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Windows\SysWOW64\rundll32.exe Sehr sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\windows\system32\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe Sicher (4.12 / 5.00) C:\Users\David\Documents\HiJackThis204\HiJackThis2 04.exe Sicher (4.06 / 5.00) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...] Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...] Diese Seite wurde als gut identifiziert! R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Only registered and activated users can see links. Click Here To Register...] Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Only registered and activated users can see links. Click Here To Register...] Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...] Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...] Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm Sehr sicher Diese Seite wurde als gut identifiziert! R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer, optimized for Bing and MSN Diese Seite wurde als gut identifiziert! R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. F2 - REG:system.ini: UserInit=userinit.exe Sicher Nicht bekanntes Programm. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll Sicher (4.42 / 5.00) O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun Sehr sicher ATI Core Component O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min Sehr sicher AntiVir® PersonalEdition Classic - System Tray icon and control program O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [Only registered and activated users can see links. Click Here To Register...] Dieser Eintrag wurde als gut identifiziert! O17 - HKLM\System\CCS\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1 Die Eingegebene IP oder Domäne '192.168.2.1' wurde als gut identifiziert. O17 - HKLM\System\CS1\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1 Die Eingegebene IP oder Domäne '192.168.2.1' wurde als gut identifiziert. O17 - HKLM\System\CS2\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1 Die Eingegebene IP oder Domäne '192.168.2.1' wurde als gut identifiziert. O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL Dieser Eintrag wurde als gut identifiziert! O18 - Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll Sicher (4.42 / 5.00) O18 - Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll Sicher (4.42 / 5.00) O23 - Service: Adobe Flash Player Update Service (AdobeFlash********dateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\Flash********da teService.exe Neutral Sicher (3.85 / 5.00) O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) Sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing) Sehr sicher Unbekannter Dienst. (atiesrxx.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe Sehr sicher Sicher (4.16 / 5.00) O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe Sehr sicher Dieser Dienst (sched.exe) wurde als gut identifiziert. O23 - Service: Avira Echtzeit Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe Sehr sicher Dieser Dienst (avguard.exe) wurde als gut identifiziert. O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) Sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) Sicher Dieser Dienst (fxssvc.exe) wurde als gut identifiziert. O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) Sicher Dieser Dienst (lsass.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) Sicher Dieser Dienst (msdtc.exe) wurde als gut identifiziert. O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) Sehr sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) Sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files (x86)\WinPcap\rpcapd.exe Sehr sicher O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) Sehr sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) Sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: Sandboxie Service (SbieSvc) - SANDBOXIE L.T.D - C:\Program Files\Sandboxie\SbieSvc.exe Sicher Dieser Dienst (SbieSvc.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe Sehr sicher Sicher (3.75 / 5.00) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) Sicher Unbekannter Dienst. (snmptrap.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) Sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) Sicher Unbekannter Dienst. (sppsvc.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) Sicher Unbekannter Dienst. (UI0Detect.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) Sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) Sehr sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) Sicher Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) Sehr sicher Dieser Dienst (wbengine.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) Sehr sicher Dieser Dienst (WmiApSrv.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) Sehr sicher Dieser Dienst (wmpnetwk.exe) wurde als gut identifiziert. -------------------------------------------------------------------------------------------------- Der Test von der logfile. Achja und Die Firewall ist AN : [Only registered and activated users can see links. Click Here To Register...] Al.Jay nein siehe hier : [Only registered and activated users can see links. Click Here To Register...] |
Afaik scannt Avira vor dem Start alle Prozesse was deinen Systemstart erheblich verzögert, deaktivier das und schon sollt es wieder passen.
Btw. solltest du auf Avast umsteigen. |
Quote:
|
Quote:
|
Quote:
Edit: Ich bin jetzt zu Avast gestiegen. Mal sehn wie es läuft. Es sind mehr Funktionen verfügbar.Wahrscheinlich ist deswegen Avast auf dem 2ten Platz bei Chip. Wenn es so endet wie Avira Antivir nehme ich MSE. Ok kann geclosed werden. Avira ist bei mir abgehackt.Seit der 12 Version startet Avira so lahm früher wo der alte Schirm war ging er schneller auf. Naja Avast ist jetzt vorerst das beste <333 Thx an Kazaaa für den Tipp ^^ |
| All times are GMT +2. The time now is 17:34. |
Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.