|
Log-Analyse und Auswertung: Rauschen und Knistern im HintergrundWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.05.2009, 14:20 | #1 |
| Rauschen und Knistern im Hintergrund Hi, ich hab evor kurzem meinen Laptop an meinen Sohn verborgt, als ich ihn wieder zurückbekommen hatte war, plötzlich so ein Rauschen und Knistern im Hintergrund zu hören. Er sagte, dass dieses Rauschen und Knistern da ist seit de er etwas über Limewire runtergeaden hatte. ich habe das Programm, dann sofort deinstalliert und den Outputordner gelöscht. Hat aber leider nicht gebracht. Danach habe ich den Audiotreiber deinstalliert und neu installiert. Nach einem Neustart war das Knistern weg, aber das rauschen ist immer noch zu hören , zwar sehr leise (auch, wenn ich Lautstäreke sehr hoch habe), aber dennoch störend, und außerdem weiß ich ja nicht was das sonst noch so anrichtet, fallst es ein Virus ist. Ich weiß wirklich nicht was ich sonst noch so tun kann Wäre wiklich toll, wenn ihr mir helfen könntet. EDIT: Achja, mein Virenproggi (Kaspersky) findet in der "Schnellen Suche" nichts. Und vor der Treiberneuinstallation war bei der Online-Logfile Auswertung bei meinem Audiotreiber ein "eventuell schädlich". Danach nicht. Hier mein Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:09:21, on 07.05.2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Launch Manager\QtZgAcer.EXE C:\Windows\PLFSetI.exe C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Users\Seppl\AppData\Local\Google\Update\GoogleUpdate.exe C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe D:\Program Files\Logitech\SetPoint II\SetpointII.exe C:\VistaOSX09\RKLauncher.exe C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Synaptics\SynTP\SynTPHelper.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Windows Live\Mail\wlmail.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.intl.acer.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.19.0.1:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Videoraptor_WebRipPlugin Class - {3C0372C2-04C3-4100-BAB1-1D42C552BC48} - D:\Program Files\RapidSolution\Videoraptor\plugins\IE\VR_WebRipIePlugin.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe" O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe O4 - HKLM\..\Run: [ZPdtWzdVitaKey MC3000] "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Google Update] "C:\Users\Seppl\AppData\Local\Google\Update\GoogleUpdate.exe" /c O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - Startup: Dock.lnk = C:\VistaOSX09\RKLauncher.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: SetPointII.lnk = ? O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O13 - Gopher Prefix: O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASP ER~1\kloehk.dll O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe O23 - Service: NMSAccessU - Unknown owner - D:\Program Files\CDBurnerXP\NMSAccessU.exe O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe (file missing) O23 - Service: Serv-U File Server (Serv-U) - Rhino Software, Inc. +1(262) 560-9627 - D:\Program Files\RhinoSoft.com\Serv-U\Serv-U.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\Windows\ O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe O23 - Service: Stardock WindowBlinds (WindowBlinds) - Stardock Corporation - D:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\VistaSrv.exe -- End of file - 11628 bytes |
08.05.2009, 00:49 | #2 |
| Rauschen und Knistern im Hintergrund Ein Neuaufsetzen mit Acer eRecovery Management brachte leider auch nichts
__________________ |
08.05.2009, 21:19 | #3 | |
| Rauschen und Knistern im Hintergrund Bitte helft mir !!!
__________________Ich vermute mal das in meinem Soundtreiber ein Virus ist. als ich meinen Soundtreiber aktualisiert habe war das Knistern weg, aber das rauschen immer noch da, wenn ich dann aber wieder den alten installiere, dann ist das Knistern wieder da(aber nur selten). ich hab jz wieder den neuen drauf. PS: Könnte der fehler im MBR liegen? Hier mein Logfile nach dem Neuaufsetzen: Zitat:
Geändert von SepplBeppl (08.05.2009 um 21:47 Uhr) |
09.05.2009, 13:46 | #4 |
| Rauschen und Knistern im Hintergrund Werde ich hier eigentlich ignoriert? Achja mir ist aufgefallen, dass das Rauschen schon da ist wenn das bios startet. |
09.05.2009, 13:52 | #5 |
Gast | Rauschen und Knistern im Hintergrund Also ich denke deine Boxen sind kaputt ganz einfach...^^ |
09.05.2009, 14:45 | #6 |
| Rauschen und Knistern im Hintergrund Das kann nicht sein, denn das Rauschen ist immer noch, da egal was ich anschließe (andere Boxen, Kopfhörer). Ich denke eher, dass es am Treiber leigt. Werde mir jz nocheinmal den aktuellen Soundtreiber runtzerladen. EDIT: Nach der Aktualisierung immer noch das gleiche. Außerdem weiß ich jz das mein MBR in Ordnung ist, da ich /FixMbr und /FixBoot ausgeführt habe. Vieleicht hat das Virus auch einfach meine Soundkarte beschädigt (wenn so etwas möglich ist). Geändert von SepplBeppl (09.05.2009 um 15:04 Uhr) |
09.05.2009, 15:07 | #7 |
Gast | Rauschen und Knistern im Hintergrund Wenn du schon davon sprichst vielleicht ist deine Soundkarte einfach nur kaputt gegangen. War bestimmt kein Trojaner. |
09.05.2009, 17:11 | #8 |
| Rauschen und Knistern im Hintergrund Nein, ich weiß ganz genau, dass an dem Rauschen und Knistern irgedein schädliches Programm Schuld ist, denn genau als mein Sohn einen Film abspielen wollte,den er bei LimeWire runtergeladen hatte, traten diese Probleme auf. EDIT: Es wäre schön wenn jemand mal mein Logfile auswerten könnte |
10.05.2009, 18:36 | #9 | |
Gast | Rauschen und Knistern im HintergrundZitat:
Geändert von space23 (10.05.2009 um 18:42 Uhr) |
11.05.2009, 18:01 | #10 | |
| Rauschen und Knistern im HintergrundZitat:
Und außerdem hätte ich ja gar nicht dafür können, dass mein Sohn einfach irgendwelche Sachen downloadet ! Geändert von SepplBeppl (11.05.2009 um 18:06 Uhr) |
11.05.2009, 20:17 | #11 |
| Rauschen und Knistern im Hintergrund Mir ist eben aufgefallen, dass auch noch immer (zum Rauschen dazu) ab und zu Knistern ist! Woran kann das liegen? Ich hab meinen Laptop doch neu aufgesetzt, neue Soundtreiber installiert. Was kann ich noch tun? BITTE HELFT MIR. Ich bin schon ganz verzweifelt. EDIT: Ich möchte noch hinzufügen, dass ich außer den Soundproblemen keine anderen bemerkbaren Probleme festgestellt habe. Mir fällt noch ein, dass bevor ich die Datei gelöscht habe, die mein Sohn runtergeladen hatte, sie mit rechtsklick angeklickt habe. Da war aber nicht als Standart DVD abspielen ausgewählt, sondern "Zur Medienbibliotek hinzufügen" oder so etwas Ähnliches. Das ist finde ich sehr merkwürdig. Geändert von SepplBeppl (11.05.2009 um 20:38 Uhr) |
11.05.2009, 21:21 | #12 |
/// Helfer-Team | Rauschen und Knistern im Hintergrund Dann prüfe mal, welche elektrischen Geräte sich im Umfeld befinden: Handys, DECT-Telefone, Microwellen usw. Rama |
12.05.2009, 17:59 | #13 |
| Rauschen und Knistern im Hintergrund Nein, ist nicht derartiges in der Nähe. Aber vor einem Monat hab ich eine Mini-Hifi-Anlage neben meinem Notebook stehen gehabt und habe jedoch keine Probleme gehabt. |
13.05.2009, 18:28 | #14 | |
/// Helfer-Team | Rauschen und Knistern im HintergrundZitat:
Rama |
Themen zu Rauschen und Knistern im Hintergrund |
adobe, agere systems, bho, cdburnerxp, defender, explorer, firefox, google, google update, hijack, hijackthis, internet, internet explorer, internet security, kaspersky, launch, limewire, monitor, mozilla, object, plug-in, programm, rauschen, realtek, registry, rundll, schutz, software, system, tuneup.defrag, tuprogst.exe, virus, vista, windows, windows sidebar |