|
Log-Analyse und Auswertung: Mein Computer verhält sich sehr merkwürdig!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.01.2007, 12:32 | #1 |
Gast | Mein Computer verhält sich sehr merkwürdig! Hallo zusammen Mein Computer verhält sich seit heute sehr merkwürdig der audio treiber ist nicht gestartet und kann nicht gestartet werden. Beim Taskamanager beim Benutzer steht nichts als würde ich den Computer nicht benutzen! Hier ist noch mein HJTLog Logfile of HijackThis v1.99.1 Scan saved at 12:26:34, on 09.01.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\WINDOWS\TBPanel.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Azureus\Azureus.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\MessengerDiscovery\MessengerDiscovery Live.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\system32\taskmgr.exe C:\Dokumente und Einstellungen\***\Eigene Dateien\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w*w.google.ch/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Azureus] C:\Programme\Azureus\Azureus.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: AudioDeck.lnk = C:\Programme\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe Und kann mehrere Programme nicht starten |
09.01.2007, 16:04 | #2 |
Gast | Mein Computer verhält sich sehr merkwürdig! Kann mir niemand helfen Ich habe alles probiert systemwiederherstellung auch aber es geht nicht es kommt eine meldung dort steht Systemwiederherstellung konnte nicht durchgeführt werden! AntiVir habe ich drüber laufen lassen TuneUp2007 alles probiert um fehler zu finden komme nicht weiter!
__________________ |
09.01.2007, 17:02 | #3 |
Gast | Mein Computer verhält sich sehr merkwürdig! Bitte um hilfe ich warte schon mehrere stunden und das Problem ist ziemlich gross ich kann keine datei verschieben so als würde ein hacker meinen computer beherschen! aber das kann nicht sein weil ich kein backdoor artiges programm gedownloaded habe geschweige denn geöffnet!
__________________ |
09.01.2007, 17:16 | #4 | |
Administrator > Competence Manager | Mein Computer verhält sich sehr merkwürdig!Zitat:
Drängler sind hier nicht gerne gesehen... SCNR!
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
09.01.2007, 17:18 | #5 |
Gast | Mein Computer verhält sich sehr merkwürdig! wieso drängler ich warte schon mehrere stunden! |
09.01.2007, 17:40 | #6 |
Administrator > Competence Manager | Mein Computer verhält sich sehr merkwürdig! Du verstehst es nicht, oder? Ruf die Microsoft-Hotline an, da wird dir "SOFORT" geholfen! Vielleicht weiß auch niemand was zu deinem Problem, ich hab mir dein Hijacklog angesehen und finde nichts. Vielleicht machst du mal einen eScan (sofern der noch funktioniert!), eventuell findet er ja was!?
__________________ --> Mein Computer verhält sich sehr merkwürdig! |
09.01.2007, 18:05 | #7 |
Gast | Mein Computer verhält sich sehr merkwürdig! Wo kann ich einen eScan machen? |
09.01.2007, 18:15 | #8 |
Administrator > Competence Manager | Mein Computer verhält sich sehr merkwürdig!Arbeiten mit MWAV (eScan) * Lies dir folgende Anleitung genau durch und arbeite sie ab: -> Anleitung eScan * Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”. (steht alles ganz genau in der Anleitung.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
09.01.2007, 19:34 | #9 |
Gast | Mein Computer verhält sich sehr merkwürdig! Die datei ist zu gross aber keine sorge es hat alles entfernt was es gefunden hat ! Was mir aufgefallen ist als ich bei den diensten nachgeschaut habe waren mehrere dienste ausgeschaltet Windows-Installer, Windows Audio, Windows Driver .... alle konnten nicht gestartet werden bedeutet das etwas?? |
09.01.2007, 19:38 | #10 | ||
Administrator > Competence Manager | Mein Computer verhält sich sehr merkwürdig! Woher soll ich das wissen? Wenn du nicht einmal richtig lesen kannst und die Ratschläge beherzigst die dir gegeben werden. Denn... Zitat:
Zitat:
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
09.01.2007, 19:44 | #11 |
Gast | Mein Computer verhält sich sehr merkwürdig! ich kann es nicht kopieren CTRL+C funktioniert nicht ! vieles Funktioniert nicht weil meistens die Meldung RPC-Server ist nicht verfügbar kommt! |
09.01.2007, 19:55 | #12 | |
Administrator > Competence Manager | Mein Computer verhält sich sehr merkwürdig!Zitat:
Starte mal in den abgesicherten Modus, und sieh nach ob der Rechner dort auch die gleichen Probleme hat.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
09.01.2007, 20:07 | #13 |
Gast | Mein Computer verhält sich sehr merkwürdig! Im Abgesicherten Modus das gleiche! |
09.01.2007, 20:11 | #14 | |
Administrator > Competence Manager | Mein Computer verhält sich sehr merkwürdig!Zitat:
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
09.01.2007, 20:13 | #15 |
Gast | Mein Computer verhält sich sehr merkwürdig! Verstehe es nicht was meinst du damit? |
Themen zu Mein Computer verhält sich sehr merkwürdig! |
antivir, avg, avira, bho, computer, dateien, einstellungen, explorer, gainward, hijack, hijackthis, internet, internet explorer, mehrere, messenger, microsoft, msn, msn messenger, nicht starten, nvidia, programme, software, starten, system, system32, treiber, windows, windows xp |