Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.04.2006, 09:51   #1
illawa
 
Pc-friert ein, köönt ihr mir bei hij.this logfile helfen? - Standard

Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?



Hi könnt ihr mal bitte nen Blick drauf werfen, mein PC friert ständig einfach so ein, eventuell könnt ihr mir da weiterhelfen??

Danke im Vorraus:

Logfile of HijackThis v1.99.1
Scan saved at 21:20:18, on 01.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\PROGRA~1\WIRELE~1\Keyboard\Ikeymain.exe
C:\PROGRA~1\WIRELE~1\Mouse\Amoumain.exe
C:\Programme\Card Reader Driver v1.9e\Disk_Monitor.exe
C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe
C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Programme\PuppetMaster\PuppetMaster.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
C:\Programme\Trillian\trillian.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Opera\Opera.exe
C:\Programme\WinRAR\WinRAR.exe
D:\Eigene Dateien\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.weiterhilfe.de/tv/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
F3 - REG:win.ini: run=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\WIRELE~1\Keyboard\Ikeymain.exe
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\WIRELE~1\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Disk Monitor] C:\Programme\Card Reader Driver v1.9e\Disk_Monitor.exe
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Programme\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKCU\..\Run: [PuppetMaster] "C:\Programme\PuppetMaster\PuppetMaster.exe" /autolaunch
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: ZDWLan Utility.lnk = C:\Programme\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan8/oscan8.cab
O18 - Protocol: vskype - (no CLSID) - (no file)
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\system32\CTsvcCDA.exe (file missing)
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



Gruß illawa

Alt 02.04.2006, 10:03   #2
BataAlexander
> MalwareDB
 
Pc-friert ein, köönt ihr mir bei hij.this logfile helfen? - Standard

Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?



Hallo,

in dem Log fällt mir nur

F3 - REG:win.ini: run=

auf, was Du fixen solltest. Ansonsten die Frage was

C:\Programme\PuppetMaster\PuppetMaster.exe

ist?

Führe einen Online Scan durch.

Gruß

Schrulli
__________________

__________________

Alt 02.04.2006, 10:08   #3
illawa
 
Pc-friert ein, köönt ihr mir bei hij.this logfile helfen? - Standard

Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?



Vielen Dank für die turboschnelle antwort, kannst du mir eventuell noch sagen wie ich das mit dem f3 .... =run fixen kann? (oder was mit fixen gemeint ist?)

Das Prog Puppetmaster ist ein Handy-PcSteurungstool (ne Bluetooth fernbedienung, echt fettes Prog :aplaus: )

Vielen dank nomal

Gruß Illawa
__________________

Alt 02.04.2006, 10:41   #4
Markus1234
 
Pc-friert ein, köönt ihr mir bei hij.this logfile helfen? - Standard

Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?



starte hijackthis, scanne, wähle den beschriebenen eintrag aus (markiere - links in das kästchen klicken) und klicke dann unten links auf "fix checked".

zu deinem problem:

Downloade SpeedFan, klick die 2 Tip-Fenster nach dem start weg und gib uns exakt die rechts oben angezeigten Temperaturen durch.

Testweise kannst du dies auch direkt nach einem "Einfriervorgang" machen! (Nach dem Neustart versteht sich)

Alt 02.04.2006, 11:55   #5
illawa
 
Pc-friert ein, köönt ihr mir bei hij.this logfile helfen? - Standard

Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?



Hi,
Danke für den Tipp

Speedfan läuft und zeigt folgendende Temperaturen:
Temp 1: 49C
Temp 2: 29C
HD0: 37C

Bei Asus pc probe siehts änlich aus.

Aber ich glaube eigentlcih nicht, dass es an der Temp liegt (obwohl die schon hoch is, aber der läuft so schon seit 1-2 Jahren ohne Probs), da er einfach irgendwann einfriert, wenn ich länger nix dran mache, die cpu also nix machen muss.


Alt 02.04.2006, 11:58   #6
Markus1234
 
Pc-friert ein, köönt ihr mir bei hij.this logfile helfen? - Standard

Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?



Das is natürlich klasse da es so gut wie alles sein könnte ...

Hast du "F3 - REG:win.ini:" schon gefixt?

Alt 02.04.2006, 13:17   #7
illawa
 
Pc-friert ein, köönt ihr mir bei hij.this logfile helfen? - Standard

Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?



Hi,
ja ich habe den f3- gefixt, mach aber grad noch nen escan und hoffe das der noch was findet...

Das hatt er aufjedenfall schongefunden:
Object "cws.loadad.400.browser hijacker" found in File system! Action taken: No aktion taken

Object "limewire Spyware/adware" found etc....
Object "thelocalsearch Spyware/adware " found ! ...etc...


ich habe mir die anleitung zu escan durchgelesen, da steht mehr oder weniger nur wie man viren löscht,
aber wie werde ich diese sachen los?

Gruß

Illawa

Alt 02.04.2006, 19:52   #8
BataAlexander
> MalwareDB
 
Pc-friert ein, köönt ihr mir bei hij.this logfile helfen? - Standard

Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?



Hallo,

soclh ein F3 Eintrag kommt nicht von allein.
Führe einen OnlineScan durch und poste das Ergbnis hier.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 04.04.2006, 19:31   #9
illawa
 
Pc-friert ein, köönt ihr mir bei hij.this logfile helfen? - Standard

Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?



Hi Schrulli,

Habe den von dir empfohlenen Virenscan durchgeführt und der hat uaßer sichertslücken keine Viren oder ähnliches Gefunden.

Ich habe aber noch nen scan mit spywarecatcher laufen lassen und der hat viel gefunden, ich habe den log als jpeg, da ich leider keine text datei machen könnte , ist da noch was gefährliches dabei?

Vielen Dank
Gruß
Illawa
Miniaturansicht angehängter Grafiken
-log-spywarecatcher-1111.jpg   -log-spywarecatcher-2111.jpg  

Alt 04.04.2006, 20:49   #10
BataAlexander
> MalwareDB
 
Pc-friert ein, köönt ihr mir bei hij.this logfile helfen? - Standard

Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?



Hallo,

Du meinst SpyCatcher? Der liefert imho sehr viele false positives, habe auch nicht in den Bildern gefunden.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 05.04.2006, 00:04   #11
illawa
 
Pc-friert ein, köönt ihr mir bei hij.this logfile helfen? - Daumen hoch

Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?



Vielen Dank für alles, ihr wart mir eine große hilfe!!

Antwort

Themen zu Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?
adobe, antivir, appinit_dlls, avira, bho, defender, desktop, excel, explorer, google, helfen, hijack, hijackthis, hotkey, icq, internet, internet explorer, logfile, microsoft, opera, programme, senden, software, system, tuneup utilities, windows, windows xp




Ähnliche Themen: Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?


  1. HJT Logfile - Wer kann mir helfen?
    Log-Analyse und Auswertung - 12.06.2008 (2)
  2. PC friert ein / TR/Dldr.Agent - kann jemand bitte helfen?!
    Mülltonne - 02.02.2008 (0)
  3. LogFile,Auswertung,PC friert sporadisch ein
    Log-Analyse und Auswertung - 03.08.2007 (2)
  4. Pc friert ein-Bitte helfen!?
    Log-Analyse und Auswertung - 08.05.2007 (5)
  5. PC friert immer ein!Logfile voll mit Müll!??
    Log-Analyse und Auswertung - 20.04.2007 (4)
  6. HiJackThis Logfile/ System friert ein
    Log-Analyse und Auswertung - 09.03.2007 (13)
  7. logfile...bitte helfen
    Mülltonne - 23.09.2006 (1)
  8. Bitte helfen! HJT Logfile
    Log-Analyse und Auswertung - 12.09.2006 (4)
  9. Könnt ihr mir helfen? - Logfile
    Log-Analyse und Auswertung - 21.12.2005 (2)
  10. Logfile: Ist Bar gefunden - wer kann mir helfen???
    Log-Analyse und Auswertung - 10.09.2005 (1)
  11. Logfile bitte helfen
    Log-Analyse und Auswertung - 09.06.2005 (6)
  12. logfile bitte helfen
    Log-Analyse und Auswertung - 31.03.2005 (1)
  13. Hijacking Logfile wer kann helfen??
    Log-Analyse und Auswertung - 26.03.2005 (2)
  14. Pc friert im Netz ständig ein, bitte Logfile überprüfen und auswerten
    Log-Analyse und Auswertung - 21.03.2005 (3)
  15. ich hab da so´n logfile, kann mir jemand helfen?
    Log-Analyse und Auswertung - 22.12.2004 (1)
  16. HiJackThis Logfile......wer kann helfen....
    Log-Analyse und Auswertung - 30.09.2004 (2)
  17. HijackThis Logfile wer kann mir helfen?
    Log-Analyse und Auswertung - 15.09.2004 (1)

Zum Thema Pc-friert ein, köönt ihr mir bei hij.this logfile helfen? - Hi könnt ihr mal bitte nen Blick drauf werfen, mein PC friert ständig einfach so ein, eventuell könnt ihr mir da weiterhelfen?? Danke im Vorraus: Logfile of HijackThis v1.99.1 Scan - Pc-friert ein, köönt ihr mir bei hij.this logfile helfen?...
Archiv
Du betrachtest: Pc-friert ein, köönt ihr mir bei hij.this logfile helfen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.