Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ruckler bei 3D Spielen/Logfile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.01.2005, 22:44   #1
Larrybird
 
Ruckler bei 3D Spielen/Logfile - Standard

Ruckler bei 3D Spielen/Logfile



Hallo,

ich habe Probleme bei z.B. Battlefield Vietnam, Riddick, u.a.
Alle ca 3 Sekunden ruckt es minimal. Ich poste mal meine Logfile - vielleicht findet ja jemand was, wäre mir echt eine Hilfe.
Mein Antivir XP funktioniert auch nicht mehr, schließt sich sofort wieder nach öffnen.

Logfile of HijackThis v1.99.0
Scan saved at 10:46:00 PM, on 1/23/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\services.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
E:\aaa_faber\teamspeak2_RC2\TeamSpeak.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\PowerArchiver\POWERARC.EXE
C:\DOKUME~1\rocco\LOKALE~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://herry/
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
O2 - BHO: ICOOExternal Class - {0519A9C9-064A-4cbc-BC47-D0EACD581477} - C:\Programme\ICOO Loader\addons\icooue.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: ICOODManager Class - {465A59EC-20E5-4fca-A38A-E5EC3C480218} - C:\Programme\ICOO Loader\addons\icoou.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [logdirsys] C:\WINDOWS\System32\winhost32expoler.exe
O4 - HKLM\..\Run: [hostdiscx] C:\WINDOWS\System32\cryptwin.exe %srun%
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Microsoft Config File] C:\config.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Mountit.lnk = C:\Programme\Roxio\WinOnCD 6 DVD\MountIt.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {FD5E125D-8FBF-4E01-9559-27D0D01EF058} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {FD5E125D-8FBF-4E01-9559-27D0D01EF058} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{8B9B6D21-58BE-4900-8D9F-8DBA31274B47}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{8B9B6D21-58BE-4900-8D9F-8DBA31274B47}: NameServer = 192.168.2.1
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: RadClock - Unknown - C:\WINDOWS\system32\RadClock.exe

Alt 23.01.2005, 22:48   #2
Haui45
 
Ruckler bei 3D Spielen/Logfile - Standard

Ruckler bei 3D Spielen/Logfile



Na, das schaut ja gar nicht gut aus
Überprüfe mal bei http://virusscan.jotti.org/
Zitat:
C:\WINDOWS\System32\winhost32expoler.exe
C:\WINDOWS\System32\cryptwin.exe
C:\config.exe
Falls du die Dateien nicht findest, nimm folgende Einstellungen im Windows-Explorer vor:

Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren
+
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren
__________________


Alt 23.01.2005, 23:41   #3
Larrybird
 
Ruckler bei 3D Spielen/Logfile - Standard

Ruckler bei 3D Spielen/Logfile



Thx für die Tipps!

Die Einstellungen waren bereits im Explorer.

Ich kann die 3 "verdächtigen" Dateien im Explorer unter dem angegebenen Pfad trotzdem nicht finden.

Gibt es noch eine Möglichkeit da ran zu kommn?

Zusatz: im Taskmanager rödelt die CPU immer bis 10-16% Auslastung, obwohl kein Prozess angezeigt wird.
__________________

Geändert von Larrybird (23.01.2005 um 23:50 Uhr)

Alt 23.01.2005, 23:49   #4
Haui45
 
Ruckler bei 3D Spielen/Logfile - Standard

Ruckler bei 3D Spielen/Logfile



Es ist auch möglich, dass die Datein nicht mehr existieren. Meiner Meinung nach handelt(e) es sich dabei mit Sicherheit um Malware. Damit wir wissen was sonst noch auf deinem PC "unterwegs" ist führe dies aus:

Scanne dein System bitte mit eScan im abgesicherten Modus (Anleitung genau befolgen!) und poste was gefunden wird. Am einfachsten machst du das so:
Direkt nach dem Scan, den Inhalt des Fensters "Virus Log Information" kopieren (Strg+A alles markieren; Strg+C kopieren) und dann in einer Textdatei abspeichern (z.B. mit Wordpad o.ä.). Dazu den Inhalt mit Strg+V in das Textverarbeitungsprogramm einfügen und das Dokument dann abspeichern. Nach dem Neustart kannst du die Infos aus der Datei dann einfach ins Forum kopieren.

Alt 24.01.2005, 00:12   #5
Larrybird
 
Ruckler bei 3D Spielen/Logfile - Standard

Ruckler bei 3D Spielen/Logfile



File C:\WINDOWS\System32\reginv.dll infected by "Backdoor.Win32.Prorat.191" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\services.exe infected by "Backdoor.Win32.Prorat.19.k" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\winkey.dll infected by "Backdoor.Win32.Prorat.19" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system\sservice.exe infected by "Backdoor.Win32.Prorat.19.k" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\fservice.exe infected by "Backdoor.Win32.Prorat.19.k" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\services.exe infected by "Backdoor.Win32.Prorat.19.k" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\clonzips.ssc infected by "I-Worm.Sober.i" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\clsobern.isc infected by "I-Worm.Sober.i" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\nonzipsr.noz infected by "I-Worm.Sober.i" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\reginv.dll infected by "Backdoor.Win32.Prorat.191" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\winkey.dll infected by "Backdoor.Win32.Prorat.19" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\zippedsr.piz infected by "I-Worm.Sober.i" Virus. Action Taken: No Action Taken.


Die hat er alle unter system32 gefunden...kann man da noch was machen, oder bleibt da nur noch format c: ?


Alt 24.01.2005, 00:27   #6
cronos
 
Ruckler bei 3D Spielen/Logfile - Standard

Ruckler bei 3D Spielen/Logfile



Da du unter anderem folgenden Backdoor auf deinem System , solltest du am besten nach Cidres Anleitung vorgehen.
So leids mir tut.

Edit:Fehlerhafte Verlinkung Rückgängig gemacht
__________________
--> Ruckler bei 3D Spielen/Logfile

Geändert von cronos (24.01.2005 um 00:37 Uhr)

Alt 24.01.2005, 00:30   #7
Larrybird
 
Ruckler bei 3D Spielen/Logfile - Standard

Ruckler bei 3D Spielen/Logfile



ich habe blos auch noch das Problem das AntiVir nicht mehr läuft (auch nicht im Abgesichertem) .

Solch ich AV deinstallieren und einen anderen Virenscanner versuchen (Neuinstallation von AV hat nix gebracht)?

Oder hilft dann echt nur format c:?

Alt 24.01.2005, 00:33   #8
cronos
 
Ruckler bei 3D Spielen/Logfile - Standard

Ruckler bei 3D Spielen/Logfile



Dein System sollte, wie es oben steht neu aufgesetzt werden.
Hatte gerade einen Link falsch gesetzt.Klick nochmal auf "Cidres Anleitung"
__________________
Only cronos endures

Geändert von cronos (24.01.2005 um 00:40 Uhr)

Alt 24.01.2005, 00:46   #9
Larrybird
 
Ruckler bei 3D Spielen/Logfile - Standard

Ruckler bei 3D Spielen/Logfile



Jo THX,

so ein shit

danke für Eure Hilfe!

Antwort

Themen zu Ruckler bei 3D Spielen/Logfile
adobe, antivir, antivir update, bho, ebay, excel, explorer, firefox, hijack, hijackthis, homepage, hotkey, internet, internet explorer, logfile, microsoft, mozilla, mozilla firefox, programme, sekunden, software, sun java, system, system32, tcpip, teamspeak, temp, windows, windows xp




Ähnliche Themen: Ruckler bei 3D Spielen/Logfile


  1. Ruckler in The Witcher 3 trotz ausreichender Hardware
    Plagegeister aller Art und deren Bekämpfung - 04.11.2015 (10)
  2. Windows 8: Laggs bei Spielen
    Log-Analyse und Auswertung - 22.08.2014 (11)
  3. Spiele: Nach 5-7 Minuten extreme Ruckler
    Log-Analyse und Auswertung - 16.04.2014 (19)
  4. Ständige Ruckler im System - OS reagiert nicht
    Log-Analyse und Auswertung - 06.11.2013 (7)
  5. Trennung bei Spielen
    Log-Analyse und Auswertung - 02.10.2013 (3)
  6. Systemneustart bei Spielen
    Netzwerk und Hardware - 14.06.2013 (3)
  7. Fehlende Rechte trotz Admin-Account, Ruckler nach abgeschlossenen Downloads, Mögliches MBR Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (29)
  8. PC friert bei PC spielen ein!
    Alles rund um Windows - 03.12.2012 (4)
  9. CPU im idle 68°C bei spielen 100% auslastung
    Log-Analyse und Auswertung - 13.11.2012 (9)
  10. Bluescreen beim spielen -.-
    Alles rund um Windows - 09.08.2012 (3)
  11. av0.exe und avt.exe spielen verrückt
    Plagegeister aller Art und deren Bekämpfung - 08.02.2011 (15)
  12. Leistungsverlust und Ruckler
    Log-Analyse und Auswertung - 28.11.2009 (34)
  13. Bluescreen meist bei Spielen
    Netzwerk und Hardware - 23.01.2009 (11)
  14. PC laggt beim spielen
    Alles rund um Windows - 12.07.2007 (8)
  15. Pc bricht immer in den Spielen ab
    Alles rund um Windows - 23.03.2007 (2)
  16. PS2 Spiele auf PC spielen??
    Netzwerk und Hardware - 24.09.2006 (2)
  17. Fps Drops in spielen
    Log-Analyse und Auswertung - 20.06.2006 (5)

Zum Thema Ruckler bei 3D Spielen/Logfile - Hallo, ich habe Probleme bei z.B. Battlefield Vietnam, Riddick, u.a. Alle ca 3 Sekunden ruckt es minimal. Ich poste mal meine Logfile - vielleicht findet ja jemand was, wäre mir - Ruckler bei 3D Spielen/Logfile...
Archiv
Du betrachtest: Ruckler bei 3D Spielen/Logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.