Hallo ihr Wissenden,
Einer meiner Rechner macht mir (bzw. meiner Frau) ganz schön zu schaffen, indem er nach geraumer Betriebszeit (unterschiedlich) immer wieder harkt, stottert und stockt. Auch wenn er keine weiteren Programme -außer die Hintergrundprozesse- verarbeitet!!! Das macht sich z.B. auch an folgender Situation bemerkbar:
PC wird hochgefahren, aber aus aktuellen Gründen längere Zeit nicht benutzt, keine aktiven Programme, Bildschirmschoner nach 3 Min. aktiv, Monitor nach 15 Min aus/standby…
Ergebnis: nach z.B. 45 Min. bewege ich die Maus…, Monitor aktiviert sich nur sehr zögerlich,Programme starten ebenfalls sehr spät und Webseiten brauchen trotz 16.000 MB/s ewig und die Uhrzeit hinkt mehrere bis viele Minuten hinterher (bis zum Neustart)!
NAV, Kaspersky (HDD-Ausbau), Ad-Aware und TrojanChek melden mit aktuellen Definitionen keine Probleme/kein Befall von Malware.
und mir gehen die Ideen aus!!!
Die Daten zu diesem PC lauten:
OS: MS-Win98se mit allen Updates
MB: GigaByte GA-7DXE Rev. 2.0
CPU: AMD AthlonXP 2200+
RAM: 768MB DDR PC333
AGP: Nvidia Riva TNT2 64MB DDR
PS: Akuell - nach ca 15-20 Min. PC-inaktivität = 6 Min. Differenz
HiJackThis-Report:
Logfile of HijackThis v1.99.1
Scan saved at 16:42:14, on 07.01.07
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\DEVLDR16.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCSETMGR.EXE
C:\SYSTEM-SICHERHEIT\NORTON SYSTEMWORKS\NORTON CLEANSWEEP\CSINJECT.EXE
C:\SYSTEM-SICHERHEIT\NORTON SYSTEMWORKS\NORTON GOBACK\GBPOLL.EXE
C:\SYSTEM-SICHERHEIT\NORTON SYSTEMWORKS\NORTON GHOST\GHOSTSTARTSERVICE.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\PROGRAMME\MESSENGERPLUS! 3\MSGPLUS.EXE
C:\SYSTEM-SICHERHEIT\NORTON SYSTEMWORKS\NORTON UTILITIES\NPROTECT.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\SYMTRAY.EXE
C:\ADMIN\BEYOND REMOTE SERVER\BRSERVER.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCAPP.EXE
C:\SYSTEM-KOMPONENTE\DEAMON DVD-DRIVE\DAEMON.EXE
C:\PROGRAMME\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\SYSTEM-SICHERHEIT\NORTON SYSTEMWORKS\NORTON GHOST\GHOSTSTARTTRAYAPP.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMME\LOGITECH\VIDEO\LOGITRAY.EXE
C:\WINDOWS\SYSTEM\LVCOMSX.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\TASKMON.EXE
C:\PROGRAMME\LOGITECH\ITOUCH\ITOUCH.EXE
C:\OFFICE-PROGRAMME\MS-OFFICE 97 SBE\OFFICE\OSA.EXE
C:\SYSTEM-SICHERHEIT\NORTON SYSTEMWORKS\NORTON CLEANSWEEP\CSINSM32.EXE
C:\PROGRAMME\ADOBE\ACROBAT 5.0\DISTILLR\ACROTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\SYSTEM-SICHERHEIT\NORTON SYSTEMWORKS\NORTON CLEANSWEEP\Monwow.exe
C:\PROGRAMME\LOGITECH\ITOUCH\KBDTRAY\KBDTRAY.EXE
C:\PROGRAMME\LOGITECH\VIDEO\FXSVR2.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\SYSTEM-PROGRAMME\WINRAR\WINRAR.EXE
C:\WINDOWS\TEMP\RAR$EX00.702\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neopets.com/portal/
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\System-Sicherheit\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\ACROBAT\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Neopets - {CD292324-974F-4224-D074-CACA427AA030} - C:\Programme\Neopets\Toolbar\Toolbar.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\System-Sicherheit\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Neopets - {CD292324-974F-4224-D074-CACA427AA030} - C:\Programme\Neopets\Toolbar\Toolbar.dll
O4 - HKLM…\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM…\Run: [Cmaudio] REM RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM…\Run: [DAEMON Tools-1033] „C:\System-Komponente\DEAMON DVD-Drive\daemon.exe“ -lang 1033
O4 - HKLM…\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM…\Run: [GhostStartTrayApp] C:\System-Sicherheit\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM…\Run: [internat.exe] internat.exe
O4 - HKLM…\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM…\Run: [LoadQM] loadqm.exe
O4 - HKLM…\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM…\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM…\Run: [LVCOMSX] C:\WINDOWS\SYSTEM\LVCOMSX.EXE
O4 - HKLM…\Run: [NPROTECT] C:\System-Sicherheit\Norton SystemWorks\Norton Utilities\nprotect.exe
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [NvMediaCenter] REM RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM…\Run: [nwiz] nwiz.exe /install
O4 - HKLM…\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM…\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM…\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE /Consumer
O4 - HKLM…\Run: [SystemTray] SysTray.Exe
O4 - HKLM…\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM…\Run: [zBrowser Launcher] C:\PROGRA~1\LOGITECH\ITOUCH\iTouch.exe
O4 - HKLM…\Run: [devldr16.exe] C:\WINDOWS\SYSTEM\devldr16.exe
O4 - HKLM…\RunServices: [ahfprog] ahfp.exe
O4 - HKLM…\RunServices: [ccEvtMgr] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O4 - HKLM…\RunServices: [ccSetMgr] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O4 - HKLM…\RunServices: [CSINJECT.EXE] C:\System-Sicherheit\Norton SystemWorks\Norton CleanSweep\csinject.exe
O4 - HKLM…\RunServices: [GBPoll] C:\System-Sicherheit\Norton SystemWorks\Norton GoBack\GBPoll.exe
O4 - HKLM…\RunServices: [GhostStartService] C:\SYSTEM-SICHERHEIT\NORTON SYSTEMWORKS\NORTON GHOST\GHOSTSTARTSERVICE.EXE
O4 - HKLM…\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM…\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - HKLM…\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM…\RunServices: [MessengerPlus3] C:\Programme\MessengerPlus! 3\MsgPlus.exe
O4 - HKLM…\RunServices: [NPROTECT] C:\System-Sicherheit\Norton SystemWorks\Norton Utilities\nprotect.exe
O4 - HKLM…\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM…\RunServices: [ScriptBlocking] „C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe“ -reg
O4 - HKLM…\RunServices: [SymTray - Norton SystemWorks] C:\Programme\Gemeinsame Dateien\Symantec Shared\SymTray.exe „Norton SystemWorks“
O4 - HKLM…\RunServices: [BeyondRemoteServer] C:\ADMIN\BEYOND~1\BRServer.exe
O4 - HKCU…\Run: [LogitechSoftwareUpdate] C:\PROGRAMME\LOGITECH\VIDEO\MANIFESTENGINE.EXE boot
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Office-Programme\MS-Office 97 SBE\Office\FINDFAST.EXE
O4 - Startup: Office-Start.lnk = C:\Office-Programme\MS-Office 97 SBE\Office\OSA.EXE
O4 - Startup: Microsoft Office.lnk = C:\WINDOWS\Anwendungsdaten\Microsoft\Installer{00000407-78E1-11D2-B60F-006097C998E7}\misc.exe
O4 - Startup: CleanSweep Smart Sweep-Internet Sweep.lnk = C:\System-Sicherheit\Norton SystemWorks\Norton CleanSweep\csinsm32.exe
O4 - Startup: Norton GoBack.lnk = C:\WINDOWS\Installer{6F4B7C2C-739C-4772-8150-C6CCC427E4DF}\NewShortcut1_1F76ACFA22FE49F6BC05F4EC835F48CC.exe
O4 - Startup: Biet-O-Matic.lnk = D:\Anwendungsprogramme\Biet-O-Matic\Biet-O-Matic.exe
O4 - Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Startup: Acrobat Assistant.lnk = ?
O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\PROGRAMME\AVANT BROWSER\AddToADBlackList.htm
O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\PROGRAMME\AVANT BROWSER\AddAllToADBlackList.htm
O8 - Extra context menu item: Suchen - C:\PROGRAMME\AVANT BROWSER\Search.htm
O8 - Extra context menu item: Hervorheben - C:\PROGRAMME\AVANT BROWSER\Highlight.htm
O8 - Extra context menu item: Alle Links auf dieser Seite öffnen… - C:\PROGRAMME\AVANT BROWSER\OpenAllLinks.htm
O8 - Extra context menu item: In neuer AvantBrowser-Instanz öffnen - C:\PROGRAMME\AVANT BROWSER\OpenInNewBrowser.htm
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra ‚Tools‘ menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O15 - Trusted Zone: http://*.world-of-dungeons.de
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/com…
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/…
O16 - DPF: Yahoo! MahJong Solitaire - http://download2.games.yahoo.com/games/clients/y/mjs…
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = xxx.xxx.xx.xx,xxx.xxx.xx.xx
**O20 - AppInit_DLLs: apitrap.dll;
Wer kann mir helfen?
Gruß Alex**

