ruthchen am 20.01.2008 um 23:45 Uhr
eine Freundin hat ein Computerproblem: ihr Rechner (XP) ist seit einigen Tagen unglaublich langsam, Virensuche erfolglos,Firewall selbständig inaktiv, nach Neustart wird jetzt Virensoftware als deaktiviert angezeigt. Es wurde nichts geändert, installiert, o.ä. Was kann das sein?

Neue Sturm-Wurm-Welle schwappt durchs Netz | heise online news 17.01.2008 12:37
Mehrere Hersteller von Antiviren-Software haben eine neue Welle des Sturm-Wurms gemeldet, die derzeit in die Postfächer schwappt. (...)
Wie immer gilt: Empfänger von E-Mails mit Dateianhängen oder Links auf Webseiten sollten Vorsicht walten lassen und die Dateien nicht ausführen. Tipps zum Schutz vor Schädlingsbefall liefern die Antiviren-Seiten von heise Security.
http://www.heise.de/newsticker/meldung/101940
Der Link "Antiviren-Seiten" öffnet Dir "Anti-Virus - Viren, Würmer & Co.". Dort sind alles blau Dargestellte wiederum Links. Die in DE übliche Unterstreichung fehlt.
Also falls es doch ein Virus sein sollte, dann kann es passieren, dass er alles was nach Virenschutz und Firewall aussieht von sich aus deaktiviert und nur so tut, als sei alles in Ordnung (auch bei einem Total-Scan der Festplatte).
Versuche einfach mal den Rechner im "abgesicherten Modus" zu starten (gleich bein Einschalten mehrfach die "F8"-Taste drücken - dann sollte ein Menü mit weisser Schrift auf schwarzem Grund erscheinen - dort "Abgesicherter Modus" auswählen). Im "abgesicherten Modus" sind einige Viren nicht aktiv und können vom Anti-Virus-Programm erkannt und gelöscht werden.
Versuch auch mal mit verschiedenen Viren-Scannern an die Sache ran zu gehen, ein einzelner kann schnell mal was übersehen :-)
Das Beste ist natürlich ein Scan von einer bootfähigen CD aus - also ohne dass das eigene Betriebssystem gestartet wird. Hier gibt es z.B. "Knoppicillin" von der c´t oder ähnliches.
Ansonsten findest du auch ein paar "on demand" Scanner hier:
http://www.it-service-franz.de/links
Einfach runterladen und durchlaufen lassen (ich weiss ist ne Fleissarbeit und dauert ewig, kann sich aber lohnen).
ruthchen am 21. Januar 2008 00:48 dankeschön! abgesichert hat er auch nichts gefunden, haben wir schon probiert. das mit dem Link probieren wir, vielen Dank!
ruthchen am 22. Januar 2008 19:56 @alle:
Nochmal vielen Dank für die Mithilfe. Leider ist es kein Virus oder Trojaner, Diagnose des Spezialisten: aller Wahrscheinlichkeit nach: Festplatte im Eimer.
trotzdem nochmal vielen Dank!

Hallo Rutchen :) Da sitzt irgendwo ein Trojaner und hält den Prozessor in Gang. Öffnet doch mal den Taskmanager und schaut nach, welche Progs da so am laufen sind. Hab auch mal etwas gegooglt und festgestellt dass diese avp.exe ziemlich oft mit dem Virenschutzprogramm Kaspersky in Verbindung gebracht wird. Frage bevor ich weitersuche: Benutzt deine Freundin diesen Virenschutz?
ruthchen am 21. Januar 2008 00:17 ja, haben wir auch grad festgestellt, danke! Kaspersky findet keine Trojaner oder anderes Viechzeugs... komisches Problem...
Brynhild am 21. Januar 2008 00:22 Okay - Dann steht ihr mit diesem Probelm nicht alleine da. Kannst du erkennen wann das letzte Update vom Kaspersky gemacht wurde? Vielleicht solltet ihr der Einfachkeit halber erst mal eine Systemwiederherstellung versuchen.
Brynhild am 21. Januar 2008 00:25 scheint ein gerade aktuelles Problem zu sein. Es sollte aber beseitigt sein wenn ihr das Kaspersky deinstalliert und dann neu drauf macht. hier kannst du noch nachlesen: http://forum.kaspersky.com/index.php?showtopic=31883&hl=avp.exe
Brynhild am 21. Januar 2008 00:45 Hier noch ein Link der vielleicht helfen könnte: http://cgi.zdnet.de/forum/viewtopic.php?t=6490
Brynhild am 21. Januar 2008 01:10 Wenns doch ein Trojaner oder Wurm ist, dann hat er irgendwie Ähnlichkeite mit dem Bagle-Wurm. Der sit zwar schon älter aber typisch für den ist, dass er erst mal alle Virenschutzprogramme lahm legt bevor er den Prozessor voll auslastet und sich dann über das Adressbuch des E-Mailprogramms fleißig fortpflanzt. Der kommt über eine Mail mit exe-Anhang rein und kopiert sich ins Systemverzeichnis unter der Bezeichnung bbeagle.exe. Falls ihr den verdächtigt so steht hier mehr dazu: http://de.wikipedia.org/wiki/Bagle_(Computerwurm) Drücke die Daumen dass es kein Bagle oder einer aus seiner Verwandschaft ist. Der ist nämlich fies.

Virenschutzprogramm (hast du doch hoffentlich?) anklicken und 1. Updates, 2. "vollständige Systemprüfung" machen. Letztere dauert eine Weile, je nachdem, was du alles auf dem PC drauf hast.
Alles in Ordnung? Kein Virus? Dann Defragmentierung machen.
Dann sollte er schneller sein. Viel Glück!
ruthchen am 21. Januar 2008 00:00 Festplatte mehrfach gescannt, nichts gefunden. Taskmanager sagt: CPU-Auslastung avp.exe ca.30% wer ist der Kerl? :-)
cyberoma am 21. Januar 2008 00:12 der Taskmanager nützt dir nur was, wenn ein Programm nicht mehr réagiert, das ist ja im Moment nicht dein Problem. Ist der Virenschutz jetzt wieder aktiv? Die Defragmentierung findest du über den Pfad "Start-Programme-Zubehör-Systemprogramme". Wenns danach immer noch zu langsam ist, ist vielleicht zuviel unnütze Software drauf, könntest du bei Gelegenheit mal prüfen.
Brynhild am 21. Januar 2008 00:20 Na ja, ein klein wenig mehr kann der Taskmanager schon ;) Er zeigt u.a. auch an welche Prozesse im Hintergrund am Laufen sind. Und man kann diese Prozesse mit ihm beenden. Rutchen - versuch mal ob du diesen avp.exe beenden kannst. Wenn ja, läuft das System dann wieder schneller? Und wenn wieder ja: aktiviert sich das avp.exe nach einem Neustart wieder?
ruthchen am 21. Januar 2008 00:26 @cyberoma: ich wollt ja nur wissen, wer den ganzen Speicher braucht...
Defrag grade erst durchgeführt, Kaspersky findet nichts, bazooka auch nicht. Das merkwürdige ist, daß die Verlangsamung so plötzlich aufgetreten ist. nichts installiert, nichts geändert...
Brynhild am 21. Januar 2008 00:31 Womöglich ist ein automatisches Update verantwortlich. Ich glaube, das ist ein Bug im Kaspersky
ruthchen am 21. Januar 2008 00:31 @brynhild: sieh unten, avp.exe gehört zum Kaspersky, ist unschuldig. Langsam ist er mit und ohne...
Brynhild am 21. Januar 2008 00:36 Ich weiß Rutchen. Aber es sieht so aus, als wenn dieser Prozess des Kaspersky den Prozessor ausbremst. Das Problem hatten in den letzten Tagen einige Leute. Scheint ein Bug zu sein. Deswegen das ganze Kaspersky deinstallieren und neu aufsetzen.
ruthchen am 21. Januar 2008 00:43 sorry, schlecht ausgedrückt: sie hat das Kaspersky erst installiert, weil er so langsam wurde. Besser ist es dadurch aber eben auch nicht geworden. Vorher hatte sie avast. das hat sich jetzt selbständig in Luft aufgelöst...
Brynhild am 21. Januar 2008 00:52 Ah - das lässt die Sache in einem anderen Licht erscheinen. Aber kein Programm löst sich einfach so in Luft auf. Das einfachste wäre eine Systemwiederherstellung. Start-Programme-Zubehör-Systemprogramme-Systemwiederherstellung. Dann "Computer zu einem früheren Zeitpunkt wieder herstellen" wählen. Dann einen Termin wählen, an dem automatisch ein Systemwiederherstellungspunkt gesetzt wurde (die sind auf dem Kalender dort markiert)Keine Angst, es gehen keine Daten verloren. Der Computer muss neu gestartet werden. Dadurch werde Probleme, die z.B. durch automatische Updates entstanden sind eingegenzt. Der Vorgang dauert nur wenige Minuten. Wenn das nichts hilft, dann muss man geziehlt nach Viren und Trojanern suchen.
ruthchen am 21. Januar 2008 01:26 das macht sie jetzt grade... dankeschön Euch allen für das Engagement um diese Uhrzeit... :-)

HDD fratze? Möglich. Einfach mal auf Arbeitsplatz klicken. Dauert das so ca. 60 sec. bis die Laufwerke angezeigt werden und währenddessen kommt so eine Taschenlampe, die ständig hin und her geschwenkt wird, kann das ein LBA oder ECC Fehler der Platte sein. Jetzt mal das Diagnosetool des HDD- Hersteller oder den IBM Drive Fitnesstest (gibts kostenlos bei Chip.de) drüberlaufen lassen. Fehler gefunden? Beim Hersteller oder dem Verkäufer reklamieren. Festplatten haben ja heute 10.000 Jahre Grantie. Sollte dann kein Problem sein.
Lass noch zwei andre Programme mal drüberlaufen: "Stinger" und "Spybot Search and Destroy" - beide bei chip.de zu finden. Das hat bei mir damals geholfen, eins von beiden hat den Bösewicht gefunden.

Jetzt, da Kraudischen sagt 'es könnte Staub sein':
Es könnte auch sein, dass ein Lüfter seinen Dienst aufgegeben hat...
Mal eine andere Frage: wie lange ist eigendlich Dein letztes Windows-Update her?
(Oh: und immer dran denken: immer nur eine Firewall zur selben Zeit benutzen.)
Kann auch einfach nur Staub sein. Rechner öffnen, aussaugen und weiter geht es. L.G.
ruthchen am 21. Januar 2008 08:26 lach echt? das sag ich ihr... :-)
Der Beschreibung nach dürfte das Problem nicht so groß sein! Geht mal so vor, wie es )cyberoma vorgeschlagen hat ! LG Andylu
Oh weh, klingt übel. Hat Deine Freundin den RegCleaner auf dem Rechner? L.G.
ruthchen am 20. Januar 2008 23:55 ne, hat sie nicht. was ist das? wo find ich das?
ist ein kleines Programm das die Programme anzeigt,die ausgeführt werden. Findest du im Netz. L.G.
ruthchen am 21. Januar 2008 00:15 grad gefunden, danke. außerdem hab ich grad nen AudiA4 gewonnen, 25.000,-Euro und ein Multimedia-Paket :-)
Herzlichen Glückwunsch. Unter Autostart hat Windows den Eintrag ctfmon.exe. Alles weiter ist verdächtig. Bitte schreib mal was da steht. L.G.
Weiteres vorgehen, lösche dort erst mal den Übeltäter, sonst ist er aktiv und kann nicht gelöscht werden. Rechner runterfahren und wieder anschalten. Mit einem guten Suchprogramm AD-AWARE Spybbot, Antivir den Übeltäter löschen. Viel Glück
ruthchen am 21. Januar 2008 00:41 ganz vielen Dank! Habs weitergegeben... schaun wir mal, was sie tut..
Bitte Vorsicht mit dem RegCleaner!!!! Da kannst Du auch wirklich wichtige Einträge löschen!!!!!! L.G.
ruthchen am 21. Januar 2008 01:28 ok, sag ich ihr. Im Augenblick versucht sie Systemwiederherstellung, das Ende von diesem Drama werde ich aber heut nicht mehr abwarten, mir fallen die Augen zu...
Ganz vielen Dank!
Das kann ein besonders böser Virus sein.
ruthchen am 20. Januar 2008 23:56 kein Link? schnüff
Hi das kann aber auch daran liegen das evtl. dein RAM kaputt ist.In dem fall neu besorgen.
Ansonsten hilft es wenn du alle Festplatten formatierst und windows neu aufspielst.
klappt bei mir zumindest immer wenn der mal langsamer wird.
super, danke!