Internet lahm virus?

Hier gehört alles rein, was nichts mit dem Thema Spiele zu tun hat.

Moderatoren: Moderatoren, Redakteure

johndoe866591
Beiträge: 19
Registriert: 27.08.2009 22:51
Persönliche Nachricht:

Internet lahm virus?

Beitrag von johndoe866591 »

Hallo erstmal

seit ein paar tagen ist mein internet total lahm, soll heissen : die seiten bauen sich total langsam auf die dl geschwindigkeit ist bei browser und bei steam ungefähr 5-mal so langsam.
Wenn ich bei css auf einen server gehe hab ich für ungefähr 1 min einen ping von 800. nach der min geht er runter und es hört auf zu laggen.
Ich finde das alle sehr misteriös, ich hoffe ihr könnt mir helfen.
Avira antivir, Ikarus und spybot SaD haben nichts gefunden.
Hier einmal mein Hiijackthis logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:27:42, on 22.12.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\Programme\Ikarus\virus utilities\bin\guardxservice.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\windows\RTHDCPL.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\windows\system32\RUNDLL32.EXE
C:\Programme\Ikarus\virus utilities\bin\guardxkickoff.exe
C:\windows\system32\ctfmon.exe
C:\Programme\LogMeIn Hamachi\hamachi-2.exe
C:\programme\steam\steam.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\windows\system32\svchost.exe
C:\Programme\Tunngle\TnglCtrl.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\windows\System32\svchost.exe
C:\windows\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SearchSettings] C:\Programme\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Ikarus-GuardX] C:\Programme\Ikarus\virus utilities\bin\guardxkickoff.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Dokumente und Einstellungen\********\Anwendungsdaten\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [ESL Wire] "C:\Programme\EslWire\wire.exe" --tray
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GuardX - Ikarus Security Software GmbH - C:\Programme\Ikarus\virus utilities\bin\guardxservice.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Programme\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TunngleService - Tunngle.net GmbH - C:\Programme\Tunngle\TnglCtrl.exe

--
End of file - 6411 bytes
Zuletzt geändert von johndoe866591 am 05.01.2012 17:28, insgesamt 1-mal geändert.
Benutzeravatar
HanFred
Beiträge: 5330
Registriert: 09.12.2009 10:55
Persönliche Nachricht:

Beitrag von HanFred »

fixen:

R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll

O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll

O4 - HKLM\..\Run: [SearchSettings] C:\Programme\Search Settings\SearchSettings.exe


sagt jedenfalls die automatische auswertung auf hijackthis.de.

zusätzlich virenscanner über alle platten jagen, auch die externen.
johndoe866591
Beiträge: 19
Registriert: 27.08.2009 22:51
Persönliche Nachricht:

Beitrag von johndoe866591 »

Ersteinmal danke für die schnelle antwort.

Ich hab diese sachen gefixt, pc restart gemacht und bin gerad dabei den pc nocheinmal zu scannen.
Leider hat das fixen nichts gebracht, ausser das die dl geschwindigkeit einen tick besser ist.
Das Problem mit dem ping besteht weiter und die internetseiten öffnen sich immer noch lahm.
Mir ist aufgefallen, dass wenn ich einen von den svchost.exe (27.040K) Prozessen beende das ping problem gelöst ist.
Jedoch taucht dieser Prozess nach jedem pc restart wieder auf
Benutzeravatar
Howdie
Beiträge: 17117
Registriert: 17.09.2005 09:15
Persönliche Nachricht:

Beitrag von Howdie »

Hinweis: Die svchost.exe ist nicht mit den ähnlich klingenden Prozessen svhost.exe, svchosts.exe, syshost.exe oder svchost2.exe zu verwechseln! Dieses sind Viren. Weitere Dateien mit ähnlichen Namen existieren. Deshalb genau lesen was im Task Manager steht!
Gruß,
Howdie
Benutzeravatar
HanFred
Beiträge: 5330
Registriert: 09.12.2009 10:55
Persönliche Nachricht:

Beitrag von HanFred »

man sollte wirklich nicht zwei virenscanner laufen haben. das kann nur probleme machen. oder interpretiere ich etwas falsch?
johndoe866591
Beiträge: 19
Registriert: 27.08.2009 22:51
Persönliche Nachricht:

Beitrag von johndoe866591 »

Es ist wirklich die svchost.exe (dreimal nachgeguckt ob ichs richtig geschrieben hab^^) und ich lass wirklich nur einen lossuchen, der hat bis jetzt schon 2 viren gefunden
johndoe866591
Beiträge: 19
Registriert: 27.08.2009 22:51
Persönliche Nachricht:

Beitrag von johndoe866591 »

Diese sind 2mal Win32.KGB... mehr kann ich noch nicht sehn.

Anscheinend sind die über eslwire reingekommen.
Benutzeravatar
HanFred
Beiträge: 5330
Registriert: 09.12.2009 10:55
Persönliche Nachricht:

Beitrag von HanFred »

Running processes:
C:\Programme\Ikarus\virus utilities\bin\guardxservice.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe


also laufen beide virenscanner gleichzeitig. und das ist ungut.
johndoe866591
Beiträge: 19
Registriert: 27.08.2009 22:51
Persönliche Nachricht:

Beitrag von johndoe866591 »

Achso, ich dachte du meintest das ich 2 gleichzeitig die platte checken lasse.

Du hast natürlich recht. ich hab jetzt erstmal avira ausgemacht
johndoe866591
Beiträge: 19
Registriert: 27.08.2009 22:51
Persönliche Nachricht:

Beitrag von johndoe866591 »

Aber diese svchost.exe beunruhigt mich noch immer.

Und nach dem löschen der Viren ist der Ping immer noch bei 800