Forum
Tipps
News
Menu-Icon

Was ist im Systemstert notwendig?

Hallo,

was sit im Systemstart von windowsXP notwendig und was kann ich weghacken, wollte das Avira bleibt und alles was unnötig den Rechner verlangsamt weglassen. Siehe Foto unten.

gruss 

« Letzte Änderung: 24.07.09, 19:20:15 von calotchro »


Antworten zu Was ist im Systemstert notwendig?:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Kann man nicht alles erkennen, weil der Pfad nicht zu sehen ist. Wenn du willst, mach ein Hijackthis-Logfile da sieht man alles genau.

http://www.computerhilfen.de/info/hijackthis-anleitung.html

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

IST DAS SO RICHTIG  ???


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:28:59, on 24.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\ymgwi.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1351351
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: (no name) - {07AA283A-43D7-4CBE-A064-32A21112D94D} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
O2 - BHO: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file)
O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [sugqims] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\sugqims.exe" sugqims
O4 - HKCU\..\Run: [masyw] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\masyw.exe" masyw
O4 - HKCU\..\Run: [uiqcu] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\uiqcu.exe" uiqcu
O4 - HKCU\..\Run: [cmseega] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\cmseega.exe" cmseega
O4 - HKCU\..\Run: [gwmswoi] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\gwmswoi.exe" gwmswoi
O4 - HKCU\..\Run: [ymgwi] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\ymgwi.exe" ymgwi
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlfvideo.htm
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Programme\Paltalk Messenger\Paltalk.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe

--
End of file - 6152 bytes
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Ja, ich schiebs mal zur Prüfung in den Sicherheitsbereich.

Hier findest Du detaillierte Angaben zu deinen Wünschen.



Klick mich

Burgeule

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Ja, ich schiebs mal zur Prüfung in den Sicherheitsbereich.

Ist das jetzt ein Spaß?

Lies Antwort 4


Burgeule

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Hier findest Du detaillierte Angaben zu deinen Wünschen.



Klick mich

Burgeule

Hi,

ich warte erstmal auf Dr.Nope, wenn das nicht hilfreich sein wird schaue ich mir das mit dem XP sauber an.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Unabhängig von den seltsamen Dateinamen bei deinem Dokumentenverzeichnis (kennst du die?) können auf jeden Fall raus:

Der Realplayer (in deinem Foto #1), ctfmon und der msnmsgr

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

habe ich raus genommen . Ich muss leider sagen: ,ich kenne gar nichts aus der liste, ich habe von PCs nicht viel Ahnung. Soll ich jetzt auf die auswertung warten oder es erstmal dabei belassen?

gruss

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Lass es erstmal so bis hier jemand drüber sieht von den Antivirenanalysten

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ich warte es dann mal ab.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Sieht nach Navipromo aus:

Man siehe folgende Einträge:

4 - HKCU\..\Run: [sugqims] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\sugqims.exe" sugqims
O4 - HKCU\..\Run: [masyw] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\masyw.exe" masyw
O4 - HKCU\..\Run: [uiqcu] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\uiqcu.exe" uiqcu
O4 - HKCU\..\Run: [cmseega] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\cmseega.exe" cmseega
O4 - HKCU\..\Run: [gwmswoi] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\gwmswoi.exe" gwmswoi
O4 - HKCU\..\Run: [ymgwi] "c:\dokumente und einstellungen\yussofi\lokale einstellungen\anwendungsdaten\ymgwi.exe" ymgwi


Bitte Navilog anwenden:
http://virus-protect.org/artikel/tools/navilog.html

Navilog öffnen und Option 1 wählen. Logfile Posten.


« TR/Hijacker.Gen - TrojanWindows XP: hallo, ich kann immer noch keine emails öffnen, brauche dringend Hilfe »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

Micro SD
  Die Micro-SD-Karte ist die zur Zeit (von der physischen Karten-Größe) kleinste verfügbare Flash-Speicherkarte auf dem Markt. Sie wird unter ande...