Anzeige

Am Puls von Microsoft

Anzeige

System [gelöst] Logfile beim neuen Medion PC analysieren

henry123

nicht mehr wegzudenken
Hallo,

ich benötige Hilfe bei dem aufräumen dessen was beim Systemstart alles mit gestartet wird:

Ich habe ein neuen
Medion PC mit Windows 7 Home Premium 64-Bit
AMD Athlon II x4 640 Prozessor 3,00 GHz, mit 4,0 GB RAM Samsung DDR3-1333
AMD Radeon HD 6670 512 MB DDR5

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 03:43:51, on 21.02.2011
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE 10\avp.exe
C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Welcome to ALDI
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Yahoo! Deutschland
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: CBAbzockschutz.InitToolbarBHO - {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} - mscoree.dll (file missing)
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE 10\ievkbd.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE 10\klwtbbho.dll
O3 - Toolbar: COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE 10\avp.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE 10\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-31/4 (file missing)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-31/4 (file missing)
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE 10\klwtbbho.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE 10\klwtbbho.dll
O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-31/4 (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-31/4 (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~2\KASPER~1\KASPER~1\sbhook.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Kaspersky Security Suite CBE 10 (AVP) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE 10\avp.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9315 bytes


Nach der Erfahrung vom Vorgänger-PC kann man davon wohl einiges löschen,
wäre toll wenn man mir sagen könnte was raus kann und vor allem wie (!),
nicht das es eine Operation am offen Herzen wird.
Das hatte ich nämlich beim VorgängerPC praktiziert und es war ein wahres Wunder das ich nicht alles geschrottet hatte:eek:. Zum Glück habe ich vergessen wie ich das damals angestellt habe :):sleep.

Vielen Dank für jede Hilfe.

Grüße
 
Zuletzt bearbeitet von einem Moderator:
Anzeige
AW: Logfile beim neuen Medion PC ausmisten

Guten Morgen henry123!
Die Logfile sieht gar nicht so schlecht aus. Ich mache dich mal auf ein paar Dinge aufmerksam:

O2 - BHO: CBAbzockschutz.InitToolbarBHO - {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} - mscoree.dll (file missing)
O3 - Toolbar: COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - mscoree.dll (file missing)
Das sind Einträge zu einer (nicht existierenden) Toolbar.

O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - h..p://rover.ebay.com/rover/1/707-37276-17534-31/4 (file missing)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - h..p://rover.ebay.com/rover/1/707-37276-17534-31/4 (file missing)
Das ist ein Toolbarbutton, der wahrscheinlich nicht mehr existiert. Und 7 Zeilen darunter noch mal die gleichen Einträge.

Diese Einträge kannst du mit HijackThis fixen, also Hijack noch mal scannen lassen und vor den entsprechenden Einträgen einen Haken setzen. Dann unten auf "fix checked" klicken.

Aber wenn du "ausmisten" willst, ist es viel wichtiger, den Autostart auf zu räumen. Das kannst du zum Beispiel mit "msconfig". Dort auf dem Tab "Systemstart" alles deaktivieren, was du nicht unbedingt schon beim Systemstart brauchst.
 

Anhänge

  • MS_Config_SystemStart.jpg
    MS_Config_SystemStart.jpg
    90,4 KB · Aufrufe: 247
AW: Logfile beim neuen Medion PC ausmisten

Da hat Ari45 recht.(y)

So sollte es im Systemstart aussehen:
 

Anhänge

  • Systemstart.jpg
    Systemstart.jpg
    111,2 KB · Aufrufe: 265
AW: Logfile beim neuen Medion PC ausmisten

Hallo henry 123, Guten morgen :)

Bitte Denke daran bevor Du anfängst zu Löschen und am System zu "Operieren", das Du eine
Recovery DVD machst und gegebenen falls auch ein Systemabbild.

ot:
Hat man schnell mal vergessen im "Eifer des Gefechtes" ;)
 
Hallo henry123,
die Systemkonfiguration rufst du folgendermaßen auf:
Klicke auf Start und gebe in die Suche msconfig ein und drücke auf Enter.

@Master of Desaster,
da geht aber noch weniger;):D
 

Anhänge

  • msconfig_sys.JPG
    msconfig_sys.JPG
    57,5 KB · Aufrufe: 215
  • msconfig_dienste.JPG
    msconfig_dienste.JPG
    62,1 KB · Aufrufe: 230
AW: Logfile beim neuen Medion PC ausmisten

Den Autostart hatte ich bereits aufgeräumt bevor ich das Logfile erstellt habe (wollte ein wenig Vorarbeit leisten),
im Autostart sind lediglich fünf Dinge , also AV-Programm, Programm f. d. Grafikkarte etc.; ich denke soweit nix großes (da schau ich auch jedesmal rein, nachdem ich was installiert habe, denn die Programm sind schon recht tückisch).

Ich dachte eher daran so einzelne Einträge wie schon Ari45 aufgezeigt hat, wären wohl entbehrlich. Denn manche Programm erscheinen unten in der Taskleiste obwohl sie nicht im Autostart drin stehen; zumindest finde ich sie nicht.
Wenn ich den Eintrag mit dem CB-Abzockschutz fixe, läuft dann trotzdem noch das Add-On in meinem Firefox?


Bei meinem Vista kam ich nach dem ausmisten auf rund 5000 Byte runter, da wunderte ich mich über die knapp 10.000 bei W7 schon.

Damals gab es auch ein Programm, bei dem man die Einträge zum fixen testen konnte; aber alles vergessen...

Ich werde vorher mit Paragon ein komplette Kopie der Festplatte machen.

Durfte (Mußte) ich gestern schon verwenden, da ich mal wieder so "dumm" war ein Programm aus der Computerbild zu installieren und dann meine Internetverbindung von 14.000 auf 4.000 runterging.
Programm war eh Mist, also Kopie zurückgespielt und wieder schön mit 14.000 und höher arbeiten können.
Paragon und PC-Welt Ausgabe 3/2011 sei Dank
 
AW: Logfile beim neuen Medion PC ausmisten

........
Ich dachte eher daran so einzelne Einträge wie schon Ari45 aufgezeigt hat, wären wohl entbehrlich. Denn manche Programm erscheinen unten in der Taskleiste obwohl sie nicht im Autostart drin stehen; zumindest finde ich sie nicht.
Wenn ich den Eintrag mit dem CB-Abzockschutz fixe, läuft dann trotzdem noch das Add-On in meinem Firefox?
.......
Guten Morgen Henry123!
Bei meiner Empfehlung hatte ich nicht berücksichtigt, dass du ein 64-Bit-System hast. Deswegen habe ich geschrieben "nicht existierende Toolbar". Aber die existiert ja, Hijack kommt nur noch nicht richtig mit 64-Bit-Systemen zurecht.
Also die Toolbar sollte bei AddOns unter Erweiterungen erscheinen. Schau dort mal, ob die Toolbar under Abzockschutz getrennt aufgeführt sind. In dem Fenster kannst du ja auch die Toolbar deaktivieren ohne sie zu deinstallieren. Dann siehst du ja, ob der CBAbzockschutz weiter funktioniert.

Zu den Autostarts:
Wenn du genauer wissen möchtest, was alles mit Windows gestartet wird, dann lade dir "autoruns" von Sysinternals herunter. Das zeigt wirklich alles an.
AutoRuns for Windows
 
AW: Logfile beim neuen Medion PC analysieren

Kurz zur Ergänzung und Klarheit,

es geht darum, den Winodws-Start zu entschlacken,
insgesamt läuft es aber stabil, oder?
Mich verblüfft es etwas, denn es wurde TuneUp installiert, und doch wird manuell konfiguriert.
Mitunter kann dann TuneUp die Änderungen bei der nächsten One-Klick-Wonder-Aktion wieder rückgängig machen,

Zu den Einträgen:
Es geht leider nicht daraus hervor, welche IE-Version installiert ist, hier
fehlt etwas am Anfang des Logfiles.
Protexis Licensing V2 gehört meines Wissens zu einem Corel-Produkt.
Wenn du genau weißt, daß kein anderes Programm diesen Dienst in Anspruch nimmt, kannst du den Prozess eliminieren:
Windows Start -> "regedit" eingeben -> den Eintrag

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ProtexisLicensing

löschen. Anschließend PC-Neustart durchführen und die Dateien PSIService.exe und PSIKey.exe im
Windows-Verzeichnis (C:\\Windows\System32) löschen.

Desweiteren ist der Druckertreiber und das Fax aktiv, sehe aber kein Programm, daß
Druckaufträge sendet. (Außer. ich habe etwas übersehen) ;)

Ansonsten hatten meine Vorredner schon alles gesagt.
Der CB-Abzockschutz kann sicher auch besser durch diesen hier ersetzt werden:
SNF Antizock - Schutz vor Abzock-Webseiten und Kostenfallen

Zu guter Letzt:
Offenbar nimmt Kaspersky den größten Teil der Start-Zeit in Anspruch.
Von daher werden sich alle gemachten Vorschläge nicht ganz so stark bemerkbar machen.
 
AW: Logfile beim neuen Medion PC analysieren

Hallo,
soweit läuft das System zu meiner Zufriedenheit.

Als ich mal die Startzeit testen ließ war es tatsächlich das AV Programm, das
die meiste Zeit in Aspruch nahm.

Und richtig, weder Drucker noch Fax ist angeschlossen.

Ich werde mir als erstem mal, sobald ich Gelegenheit habe,
das AutoRuns for Windows und
die Alternative zum CB Abzockschutz runterladen.
 
Anzeige
Oben