|
Log-Analyse und Auswertung: Kann mal bitte wer auf mein Logfile schauenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.12.2005, 10:29 | #1 |
| Kann mal bitte wer auf mein Logfile schauen Hallo, ich habe das Problem, dass mein rechner in letzter Zeit ganz plötzlich einen neustart macht. AntiVir hat nichts gefunden, Adaware auch nicht. Die automatische auswertung von HijackThis hat auch nichts gefunden aber vielleicht kann ja nochmal jemand von euch einen Blick drauf werfen. Vielen Dank Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\SOUNDMAN.EXE C:\PROGRA~1\WINPAT~1\winpatrol.exe C:\Programme\Browser MOUSE\mouse32a.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Konfabulator\Konfabulator.exe C:\Programme\Konfabulator\Konfabulator.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\***\Desktop\Neuer Ordner\hijackthis\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\WINPAT~1\winpatrol.exe O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\ keyboard Utility\\KbdAp32A.exe O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser MOUSE\mouse32a.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Konfabulator.lnk = C:\Programme\Konfabulator\Konfabulator.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
23.12.2005, 13:33 | #2 |
Kann mal bitte wer auf mein Logfile schauen Bitte Poste das komplette logfile mit Kopf.
__________________ |
23.12.2005, 14:03 | #3 |
| Kann mal bitte wer auf mein Logfile schauen Ach sorry, kopierfehler
__________________Logfile of HijackThis v1.99.1 Scan saved at 10:17:40, on 23.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\SOUNDMAN.EXE C:\PROGRA~1\WINPAT~1\winpatrol.exe C:\Programme\Browser MOUSE\mouse32a.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Konfabulator\Konfabulator.exe C:\Programme\Konfabulator\Konfabulator.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\***\Desktop\Neuer Ordner\hijackthis\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\WINPAT~1\winpatrol.exe O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\ keyboard Utility\\KbdAp32A.exe O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser MOUSE\mouse32a.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Konfabulator.lnk = C:\Programme\Konfabulator\Konfabulator.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
23.12.2005, 14:09 | #4 |
Kann mal bitte wer auf mein Logfile schauen Ich kann da auch nichts auffälliges sehen. Ist das denn zur Regel geworden das dein Pc neustartet? Oder war das nur einmalig? |
23.12.2005, 14:16 | #5 | |
| Kann mal bitte wer auf mein Logfile schauenZitat:
http://www.heise.de/ct/faq/hotline/02/15/12.shtml http://support.microsoft.com/default...B;en-us;316434 http://support.microsoft.com/default...B;en-us;314466 http://support.microsoft.com/default...B;en-us;244617 http://support.microsoft.com/default...B;en-us;310414 http://support.microsoft.com/default...B;en-us;310602 Diese Zusammenstellung stammt ursprünglich von Spencer Tracy aus den heise u2u-Foren
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
23.12.2005, 14:18 | #6 |
| Kann mal bitte wer auf mein Logfile schauen Naja zur Regel... Ich hatte ne zeit lang das Problem, dass mein Rechner plötzlich einen Bluescreen macht mit Page_Fault_Into_Nonpge_Area. Da bei den Tests die ich gemacht hatte nichts gefunden wurde (weder RAM noch Festplatte) habe ich die Platte Formatiert und alles neu aufgespielt. das war vor ca. vier Wochen. Jetzt hat er das mit dem direkten Neustart so alle zwei tage mal. Habe jetzt mal bei "Starten und Wiederherstellen den neustart deaktiviert in der Hoffnung beim nächsten mal vielleicht eine Fehlermeldung zu bekommen. Passiert sowas eigentlich auch bei Stromschwankungen?? |
23.12.2005, 14:22 | #7 | |
| Kann mal bitte wer auf mein Logfile schauenZitat:
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
23.12.2005, 14:28 | #8 |
| Kann mal bitte wer auf mein Logfile schauen Na klasse. dabei habe ich doch ne PC-Steckdose. Sollte die nicht sowas abfangen? Zerschossene Treiber?? Eigentlich ist ja gerade alles neu aufgespielt. Wo soll man den das mit der Fehlersuche anfangen Wenigstens ist es wohl kein Virus oder Trojaner. Das kann ja alles sein |
23.12.2005, 14:36 | #9 | ||
| Kann mal bitte wer auf mein Logfile schauenZitat:
Zitat:
Zur Fehlersuche: Wenn es kein $BESUCHER ist, dann kann die Ursachenforschung wirklich lästig sein. Ich würde Dir trotzdem mal folgende Links ans Herz legen wollen. Wenn Du damit nicht klar kommst (aber bitte mindestens 1x versuchen zu lesen und umzusetzen] kannst Du Dich ja nochmal melden. Allerdings schätze ich, dass über die Feiertage die Beteiligung hier am Board recht gering sein wird. Gruß MightyMarc
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
23.12.2005, 17:05 | #10 |
| Kann mal bitte wer auf mein Logfile schauen Ja vielen Dank für die Hilfe. Werde mal schauen, ob ich mit eScan und den Links beschäftigen. Mal sehen vielleicht bekomme ich ja auch beim nächsten mal ne fehlermeldung. |
24.12.2005, 12:35 | #11 |
| Kann mal bitte wer auf mein Logfile schauen So, habe meinen Rechner jetzt mal gescannt. Allerdings nicht mit eScan, weil der Download bei mir nicht geht, sondern mit Pandasoft. Hat aber nichts gefunden. Jetzt werde ich mal bis zu nächsten Absturtz warten und auf eine Fehlermeldung warten. Frohe Weihnachten :-) |
26.12.2005, 10:24 | #12 |
| Kann mal bitte wer auf mein Logfile schauen So, nun ist es wieder soweit :-( Diesmal kam ein Bluescreen mit meiner alt bekannten Fehlermeldung: PAGE_FAULT_IN_NONPAGED_AREA STOP 0x00000050 (0xff25bf9a, 0x00000000, 0xff25bf9a, 0x00000000) Was ich bis jetzt raus bekommen habe ist, dass es sich bei STOP 0x00000050 wohl um einen Hardwareproblem handelt. Allerdings habe ich nicht herausfinden können wofür das hier steht: (0xff25bf9a, 0x00000000, 0xff25bf9a, 0x00000000) Meine Festplatte und mein RAM habe ich ja schon mal getestet. Außerdem hatte ich vor vier Wochen meine Platte Formatiert und alles neu aufgespielt. Was mache ich denn jetzt?? Könnte mein Motherboard nen knicks haben?? |
Themen zu Kann mal bitte wer auf mein Logfile schauen |
adobe, auswertung, bho, browser, dateien, desktop, dll, einstellungen, excel, firefox, hijack, hijackthis, internet, logfile, microsoft, monitor, mozilla, mozilla firefox, neustart, nvidia, ordner, problem, programme, rundll, system, windows |