|
Log-Analyse und Auswertung: Problem halt...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.01.2006, 11:59 | #1 |
| Problem halt... Hi. Habe gerade Windows neuinstalliert und bekomme regelmässig Probleme beim hochfahren: sobald meine zweite (nicht neu formatierte) Festplatte angeschlossen ist, bleibt der Bildschirm nach dem hochfahren schwarz. Nach einigen Stunden geht wieder alles ohne Probleme... Habe das Gefühl das sich auf der Platte noch irgendwas versteckt hat, was mir jetzt das Online-Banking vermiesen könnte... Hoffe ihr findet was im HJT-Log: Logfile of HijackThis v1.99.1 Scan saved at 11:46:11, on 13.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\System32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Programme\F-Prot\fpavupdm.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\sstray.exe D:\treiber\ATI Control Panel\atiptaxx.exe D:\Programme\F-Prot\F-StopW.EXE D:\Programme\ICQLite\ICQLite.exe D:\WINDOWS\system32\ctfmon.exe D:\Programme\Mozilla Firefox\firefox.exe D:\DOKUME~1\JOHNDI~1\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -off O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [ATIPTA] "D:\treiber\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [F-StopW] D:\Programme\F-Prot\F-StopW.EXE O4 - HKLM\..\Run: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe (file missing) O17 - HKLM\System\CCS\Services\Tcpip\..\{D3A5440D-5936-4A76-B3FD-18F96B14096E}: NameServer = 192.168.1.1 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: F-Prot Antivirus Update Monitor - FRISK Software - D:\Programme\F-Prot\fpavupdm.exe |
13.01.2006, 12:24 | #2 |
> MalwareDB | Problem halt... Hallo,
__________________also Dein HJT File verrät nur, das Du keine AV Programm hast. Ändere dies! Vielleicht liegt das mit Deiner Festplatte ja auch an einem Anschlußfehler, denn weiter Fehler im Log, finde ich nicht, nur der M$ Messenger, der ja wohl weg kann? Wenn Du meinst es könnte ein Virenbefall sein, nutze eScanhttp://www.trojaner-board.de/showthread.php?t=24192 Gruß Schrulli
__________________ |
13.01.2006, 13:18 | #3 |
| Problem halt... D:\Programme\F-Prot\fpavupdm.exe
__________________D:\Programme\F-Prot\F-StopW.EXE FProt in der aktuellsten Version, registriert und mit neusten Virus-Definitionen. Der AV-Schutz ist also gegeben. eScan mache ich gleich mal |
Themen zu Problem halt... |
antivirus, bildschirm, button, e-banking, explorer, festplatte, firefox, hijack, hijackthis, hotkey, internet, internet explorer, messenger, monitor, mozilla, mozilla firefox, problem, probleme beim hochfahren, programme, software, system, system32, temp, treiber, update, windows, windows xp |