|
Log-Analyse und Auswertung: Bitte um Auswertung meiner hjt-log files.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.10.2006, 12:47 | #1 |
| Bitte um Auswertung meiner hjt-log files. Seit ein paar tagen fährt mein Rechner nicht mehr richtig hoch. Dabei Resettet er ständig.Er geht an bis zu einem bestimmten Punkt dann fängt er wieder von vorn an immer und immer wieder.Das dauert manchmal mehr als eine Stunde bis der Rechner dann schließlich an ist und von da an bleibt er auch an ohne Probleme.Ich kann ihn dann auch Neustarten das geht auch, aber ist er erstmal ne Weile aus dann geht das Spiel wieder von vorn los. AMD Athlon 1000Mhz Betriebssystem:Windows XP Prof. Hier mein Hijack: Logfile of HijackThis v1.99.1 Scan saved at 13:28:52, on 04.10.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe d:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe D:\Programme\0190 Warner\w0svc.exe D:\Programme\AntiVir PersonalEdition Classic\sched.exe D:\Programme\AntiVir PersonalEdition Classic\avguard.exe D:\Programme\FRITZ!DSL\IGDCTRL.EXE D:\WINDOWS\Explorer.EXE D:\WINDOWS\System32\nvsvc32.exe D:\WINDOWS\system32\HPZipm12.exe D:\WINDOWS\System32\svchost.exe D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe D:\Programme\QuickTime\qttask.exe D:\Programme\HP\HP Software Update\HPWuSchd2.exe D:\WINDOWS\system32\ctfmon.exe D:\Programme\Titlebar Time\Titlebar Time.exe D:\Programme\FRITZ!DSL\StCenter.exe D:\WINDOWS\system32\rundll32.exe D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe D:\Programme\FRITZ!DSL\FwebProt.exe D:\Programme\MoneyBar\moneybar.exe D:\WINDOWS\system32\wscntfy.exe D:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe D:\Programme\HP\Digital Imaging\Product Assistant\bin\hprblog.exe D:\Programme\Internet Explorer\iexplore.exe C:\Programme\Skype\Phone\Skype.exe D:\Programme\Internet Explorer\iexplore.exe D:\Programme\Internet Explorer\iexplore.exe D:\Dokumente und Einstellungen\...\Desktop\Heruntergeladene Dateien\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://google.bearshare.com/de/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [RemoteControl] D:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [BootSkin Startup Jobs] "D:\PROGRA~1\STARDOCK\WINCUS~1\BOOTSKIN\BootSkin.exe" /StartupJobs O4 - HKLM\..\Run: [zango] "d:\programme\zango\zango.exe" O4 - HKLM\..\Run: [LVCOMSX] D:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechCameraService(E)] D:\WINDOWS\system32\ElkCtrl.exe /automation O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] D:\Programme\Corel\Corel Graphics 12\Languages\DE\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=100206 serial=dr12wex-1504397-kty lang=DE O4 - HKLM\..\Run: [HP Software Update] D:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Programme\TuneUp Utilities 2004\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [Titlebar Time] D:\Programme\Titlebar Time\Titlebar Time.exe O4 - Startup: Watch.lnk = D:\WINDOWS\twain_32\A4CIS\WATCH.exe O4 - Startup: FRITZ!DSL Protect.lnk = D:\Programme\FRITZ!DSL\FwebProt.exe O4 - Global Startup: FRITZ!DSL Startcenter.lnk = D:\Programme\FRITZ!DSL\StCenter.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth - D:\Programme\Sitecom\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\j2re1.4.2\bin\npjpi142.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\j2re1.4.2\bin\npjpi142.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {2B474AB4-B64F-4133-809E-A187EF18C75F} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {2B474AB4-B64F-4133-809E-A187EF18C75F} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O10 - Unknown file in Winsock LSP: d:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: d:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: d:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: d:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: d:\programme\fritz!dsl\sarah.dll O15 - Trusted Zone: *.moove.com O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - h**p://weststadt.dyndns.org:81/activex/AxisCamControl.cab O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - D:\WINDOWS\System32\btxppanel.dll O20 - AppInit_DLLs: O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - D:\Programme\0190 Warner\w0svc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - D:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: BootScreen - Unknown owner - D:\WINDOWS\System32\drivers\vidstub.sys O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - D:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing) O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - d:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe Ich hoffe ihr Könnt mir ein wenig helfen. |
04.10.2006, 16:51 | #2 |
| Bitte um Auswertung meiner hjt-log files. @mitcho
__________________Im Log kann ich nichts Böses feststellen. Bitte mache Folgendes: -Rechtsklick auf Arbeitplatz-Symbol -Eigenschaften/Erweitert.../Starten und Wiederherstellen/Einstellungen/Systemfehler, hier den Haken bei Automatisch Neustart durchführen entfernen. Beim nächsten Absturz bekommst du einen BlueScreen mit Text. Notiere bitte den und schreibe hier oder schieße ein Photo mit Digicam (falls zur Hand) und hänge zu deinem nächsten Posting an. An deiner Stelle würde ich noch: 1. TuneUp 2. BootSkin sofort deinstallieren. Das erste Tool bringt keine richtigen Vorteile, das zweite ist nur ein Spielzeug. Vor der Deinstallation von Tune Up sezte bitte alle gemachten Änderungen zurück (wenn's geht). |
04.10.2006, 17:57 | #3 |
| Bitte um Auswertung meiner hjt-log files. Vielen Dank für die Antwort werde mein Glück probieren...
__________________ |
Themen zu Bitte um Auswertung meiner hjt-log files. |
adobe, antivir, appinit_dlls, auswertung, avira, bho, cyberlink, desktop, dll, drivers, dsl, einstellungen, excel, explorer, helfen, hijack, hijackthis, internet, internet explorer, microsoft, neustarten, nvidia, programme, rundll, senden, software, tuneup utilities, unknown file in winsock lsp, windows, windows xp, windows\system32\drivers |