|
Log-Analyse und Auswertung: Pc fährt von selbst herunterWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.02.2006, 20:21 | #1 |
| Pc fährt von selbst herunter Hi! Hab da seit einigen Wochen ein großes Problem. Mein PC fährt in unregelmäßigen Abständen von selbst herunter. Das passiert allerdings nur bei manchen 3D Spielen. Z.B. bei Battlefield 2 und Need for Speed Most Wanted. Bei World of Warcraft funktioniert alles einwandfrei. Außerdem wird mein Computer so ca. alle 5 Minuten mal kurzfristig extrem langsam. 3d Spiele stocken und ruckeln. Nach ein paar sekunden gehts aber wieder. An meiner Hardware kanns allerdings nicht liegen. Die ist Top. Hab schon einige Antivierenprogramme scannen lassen, die haben auch einige würmer und trojaner erfolgreich entfernt aber das Problem besteht weiterhin. Könnts ihr mal mein Logfile checken? Ich habs bereits bei so einem online check testen lassen und alle "bösen" Einträge entfernt aber ds hat auch nix genutzt. Vielleicht könnt ihr mir weiterhelfen. -------------------------------------------------------------------------- Logfile of HijackThis v1.99.0 Scan saved at 19:58:02, on 19.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVirenKit 2004\AVKService.exe C:\Programme\AntiVirenKit 2004\AVKWCtl.exe C:\Programme\NMapWin\bin\nmapserv.exe C:\Programme\PREVX\Prevx Home\PXAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\nvraidservice.exe C:\Programme\Browser MOUSE\mouse32a.exe C:\WINDOWS\System32\wbem\unsecapp.exe C:\Programme\Java\jre1.5.0_02\bin\jusched.exe C:\Program Files\ASUS\Probe\AsusProb.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Raptor-Gaming\RGM2\Panel.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Zips\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://win-eto.com/sp.htm?id=9 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *new-search.net*;*x-google.net* O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\\nTune.exe" clear O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\System32\nvraidservice.exe O4 - HKLM\..\Run: [NTSF MICROSOFT SYSTEM] ntsf.exe O4 - HKLM\..\Run: [Windows Sound System] sndsys.exe O4 - HKLM\..\Run: [Windows Media Player] msa.exe O4 - HKLM\..\Run: [start extracting] spoolvs.exe O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvkmz32.exe O4 - HKLM\..\Run: [apiqq32.exe] C:\WINDOWS\apiqq32.exe O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser MOUSE\mouse32a.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [openvpn-gui] C:\Programme\OpenVPN\bin\openvpn-gui.exe O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [VersionCheck] "C:\Programme\Onlineeye Pro\vcheck.exe" O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [Raptor-Gaming M2] C:\Programme\Raptor-Gaming\RGM2\Panel.exe O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\RunServices: [NTSF MICROSOFT SYSTEM] ntsf.exe O4 - HKLM\..\RunServices: [Windows Sound System] sndsys.exe O4 - HKLM\..\RunServices: [Windows Media Player] msa.exe O4 - HKLM\..\RunServices: [start extracting] spoolvs.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NTSF MICROSOFT SYSTEM] ntsf.exe O4 - HKCU\..\Run: [Windows Media Player] msa.exe O4 - HKCU\..\Run: [start extracting] spoolvs.exe O4 - HKCU\..\Run: [EA Core] C:\Programme\Electronic Arts\EA Downloader\Core.exe -silent O4 - HKCU\..\RunServices: [start extracting] spoolvs.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: VCM.lnk = C:\Programme\VCM\vcm_exe.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - h**p://files.ea.com/downloads/rtpatch/v2/EARTPX.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1139754221921 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1139754182031 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = dolmetsch.local O17 - HKLM\Software\..\Telephony: DomainName = dolmetsch.local O17 - HKLM\System\CCS\Services\Tcpip\..\{D5DC65B7-001D-40BA-87E4-FEAE403AC1E2}: NameServer = 195.58.160.194 195.58.161.122 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = dolmetsch.local O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = dolmetsch.local O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = dolmetsch.local O18 - Filter: text/html - {FD749A50-9208-4AA1-A03B-5428DCE3526C} - C:\WINDOWS\System32\iaof.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVK Service - Unknown - C:\Programme\AntiVirenKit 2004\AVKService.exe O23 - Service: AVK Wächter - Unknown - C:\Programme\AntiVirenKit 2004\AVKWCtl.exe O23 - Service: InstallDriver Table Manager - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NMap - Unknown - C:\Programme\NMapWin\bin\nmapserv.exe O23 - Service: OpenVPN Service - Unknown - C:\Programme\OpenVPN\bin\openvpnserv.exe O23 - Service: Prevx Agent - Prevx Ltd. - C:\Programme\PREVX\Prevx Home\PXAgent.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) - Unknown - %ProgramFiles%\WinPcap\rpcapd.exe (file missing) O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Workstation NetLogon Service - Unknown - C:\WINDOWS\system32\apisr32.exe (file missing) |
19.02.2006, 20:36 | #2 | ||||||
| Pc fährt von selbst herunter @Chronster
__________________Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Bitte PC vom Internet sofort trennen und Windows neu aufspielen, Anleitung s. Link in meiner Signatur. |
21.02.2006, 18:18 | #3 |
| Pc fährt von selbst herunter Warum denn gleich neu aufsetzen? Reicht es etwa nicht wenn ich die Einträge der Trojaner mit Hijack This fixe? Dann können sie ja sowieso nicht mehr ausgeführt werden oder?
__________________Auf jeden Fall danke für die Antwort. Ich werd mal versuchen ob das entfernen was bringt. |
21.02.2006, 20:16 | #4 | ||
| Pc fährt von selbst herunter @Chronster Zitat:
Zitat:
Lese bitte mindestens die verlinkten Artikel durch und versuche zu verstehen, was man mit Backdoors tun kann. |
23.02.2006, 15:29 | #5 | |
| Pc fährt von selbst herunterZitat:
Übrigens hab ich diese mittlerweile auch schon entfernt und sie sind jetzt auch dauerhaft weg. Nur mein Problem hat das leider nicht gelöst. Der Computer ist immer noch von Zeit zu Zeit langsam und fährt sich bei bestimmten Spielen herunter. Hier ist übrigens das bereinigte Log File: Logfile of HijackThis v1.99.0 Scan saved at 15:31:04, on 23.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVirenKit 2004\AVKService.exe C:\Programme\AntiVirenKit 2004\AVKWCtl.exe C:\Programme\NMapWin\bin\nmapserv.exe C:\Programme\PREVX\Prevx Home\PXAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\nvraidservice.exe C:\Programme\Browser MOUSE\mouse32a.exe C:\Programme\Java\jre1.5.0_02\bin\jusched.exe C:\WINDOWS\System32\wbem\unsecapp.exe C:\Program Files\ASUS\Probe\AsusProb.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Raptor-Gaming\RGM2\Panel.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Electronic Arts\EA Downloader\Core.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Adobe\Acrobat 5.0\Reader\AcroRd32.exe C:\Programme\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://win-eto.com/sp.htm?id=9 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\\nTune.exe" clear O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\System32\nvraidservice.exe O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser MOUSE\mouse32a.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [openvpn-gui] C:\Programme\OpenVPN\bin\openvpn-gui.exe O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [VersionCheck] "C:\Programme\Onlineeye Pro\vcheck.exe" O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [Raptor-Gaming M2] C:\Programme\Raptor-Gaming\RGM2\Panel.exe O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [EA Core] C:\Programme\Electronic Arts\EA Downloader\Core.exe -silent O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: VCM.lnk = C:\Programme\VCM\vcm_exe.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsof...?1139754221921 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1139754182031 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = dolmetsch.local O17 - HKLM\Software\..\Telephony: DomainName = dolmetsch.local O17 - HKLM\System\CCS\Services\Tcpip\..\{D5DC65B7-001D-40BA-87E4-FEAE403AC1E2}: NameServer = 195.58.160.194 195.58.161.122 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = dolmetsch.local O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = dolmetsch.local O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = dolmetsch.local O18 - Filter: text/html - {FD749A50-9208-4AA1-A03B-5428DCE3526C} - C:\WINDOWS\System32\iaof.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVK Service - Unknown - C:\Programme\AntiVirenKit 2004\AVKService.exe O23 - Service: AVK Wächter - Unknown - C:\Programme\AntiVirenKit 2004\AVKWCtl.exe O23 - Service: InstallDriver Table Manager - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NMap - Unknown - C:\Programme\NMapWin\bin\nmapserv.exe O23 - Service: OpenVPN Service - Unknown - C:\Programme\OpenVPN\bin\openvpnserv.exe O23 - Service: Prevx Agent - Prevx Ltd. - C:\Programme\PREVX\Prevx Home\PXAgent.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) - Unknown - %ProgramFiles%\WinPcap\rpcapd.exe (file missing) O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Workstation NetLogon Service - Unknown - C:\WINDOWS\system32\apisr32.exe (file missing) Backdoor Trojaner ist allerdings eher ausgeschlossen da es nur bei gewissen Spielen passiert und ich außerdem eine Firewall laufen hab die mir nur bestimmte Ports die ich benötige offen lässt. Also kann sowieso niemand so leicht meinen Computer fernsteuern. Falls doch dürfte es anscheinend jemand sein der ein Problem mit Computerspielen hat Oder hast du sonst eine Idee warum mich jemand gezielt daran hindern will bestimmte Spiele zu spielen? Ich tipp da eher auf einen Virus. Aber mein AVK hat nichts gefunden. In diesem Fall würde eine alleinige Neuinstallation von Windows vermutlich auch nichts helfen. Kommt auf den Virus an. Wenn überhaupt was hilft dann die Festplatte formatieren und komplett neu aufsetzten. Aber bis jetzt hab ich noch jeden Virus von meinen System runter bekommen ohne ihn neu zu installieren. Wenn ich nur irgendwelche Anhaltspunkte hätte wonach ich suchen soll.... Sobald ich mal weiß womit ich es zu tun habe ist der Virus so schnell unten so schnell kannst du nicht mal Neuinstallation tippen Geändert von Chronster (23.02.2006 um 15:34 Uhr) |
23.02.2006, 16:16 | #6 | |
| Pc fährt von selbst herunterZitat:
Glaubst du so ein Backdoor wäre nur da und installiert sich? Der könnte versucht haben dein AV Programm lahmzulegen! Vlt. hätte das eine Auswirkung auf deine Spiele, und selbst wenn nicht, weißt du noch lange nicht, was der alles auf dienem System geändert hat. Außerdem gibt es ja auch noch die netten Rootkits die so was verstecken. |
Themen zu Pc fährt von selbst herunter |
5 minuten, bho, browser, computer, cs3, downloader, drivers, excel, explorer, hijack, hijackthis, home, internet, internet explorer, logfile, monitor, need for speed, nvidia, programme, scan, sekunden, software, spyware, stocken, symantec, system, trojaner, träge, von selbst, windows, windows xp |