|
Log-Analyse und Auswertung: HIJACK LOG ANSEHEN BITTE - PC stürzt des öfteren ab..Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.12.2004, 18:44 | #1 |
| HIJACK LOG ANSEHEN BITTE - PC stürzt des öfteren ab.. Hi, ich habe diese Seite durch googeln gefunden und find es echt nett von euch, das ihr anderen Usern bei ihren Problem helft... Da ich Probleme mit dem PC habe (fährt manchmal einfach runter) habe mir heute das Programm "hijachthis" heruntergeladen und so eine Log erstellt... Ansonsten hab ich von dem Programm keine Ahnung Bitte schaut mal die Log durch und sagt mir dann wie und was ich daran ändern kann wenn's auffälligkeiten gibt.. Danke Logfile of HijackThis v1.99.0 Scan saved at 18:24:09, on 23.12.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\mHotkey.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\programme\powerstrip\pstrip.exe C:\Programme\ATI Multimedia\main\ATIDtct.EXE C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\pctspk.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\TotalCMD\TOTALCMD.EXE C:\DOKUME~1\Besitzer\LOKALE~1\Temp\_tc\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [Steam] C:\Programme\Steam\Steam.exe -silent O4 - HKCU\..\Run: [ATI DeviceDetect] C:\Programme\ATI Multimedia\main\ATIDtct.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar3.dll/cmsearch.html O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar3.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar3.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar3.dll/cmsimilar.html O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Programme\ATI Multimedia\tv\EXPLBAR.DLL O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU) O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: PCTEL Speaker Phone - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe |
23.12.2004, 21:49 | #2 |
Administrator, a.D. | HIJACK LOG ANSEHEN BITTE - PC stürzt des öfteren ab.. Hallo,
__________________dein Log-File ist in Ordnung. Aktiviere den Bluescreen und poste, falls dir einer angezeigt wird, die genaue Fehlermeldung: Systemsteuerung -> System -> Erweitert -> Einstellungen bei "Starten und Wiederherstellen" -> Haken entfernen bei "Automatisch einen Neustart durchführen".
__________________ |
27.12.2004, 17:34 | #3 |
| HIJACK LOG ANSEHEN BITTE - PC stürzt des öfteren ab.. hab ich gemacht.. kann ich im nachhinein nochmal in den bluescreen einsehen?
__________________hatte seit dem 2 Abstürtze: 1x mal verursachte die ati3duag.dll ein problem 1x mal verursachte die Datei win32k.sys ein problem und als ich 1 mal den PC herunterfahren wollte, hat er noch eine "MCII command handling wind... " schließen wollen (Fenster mit Sofort Beenden) hoffe ihr könnt mir weiterhelfen.. danke!! EDIT: hab mal gegoogelt wegen der win32k.sys http://www.wintotal.de/Tipps/Eintrag...ID=880&URBID=7 dort wird eine Methode beschrieben, die win32k.sys auszutauschen .. ist das net bisl risikoreich, an einer .sys rumzumachen?? (Den Fehler mit dem Desktop Icon hab ich NICHT - wie in dem Link beschrieben) Geändert von bully1337 (27.12.2004 um 17:45 Uhr) |
27.12.2004, 17:47 | #4 | |
Administrator, a.D. | HIJACK LOG ANSEHEN BITTE - PC stürzt des öfteren ab.. Die genaue Stop Fehlermeldung wäre mir lieber gewesen. Zitat:
Arbeite dich hier durch, wenn wieder ein Bluescreen auftaucht und notiere dir wirklich die genaue Stop Fehlermeldung: http://www.jasik.de/shutdown/stop_fehler.htm |
Themen zu HIJACK LOG ANSEHEN BITTE - PC stürzt des öfteren ab.. |
adobe, antivir, antivir update, besitzer, bho, dateien, explorer, google, hijack, hijack log, hijackthis, icq, internet, internet explorer, keine ahnung, log, messenger, microsoft, problem, programm, programme, seite, software, system, system32, temp, windows, windows messenger, windows xp, ändern |