|
Log-Analyse und Auswertung: LogFile Bitte um HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.02.2007, 23:52 | #1 |
| LogFile Bitte um Hilfe Hallo Leute!! Also das ist der LogFile eines Freundes von mir...Also es tut mir leid vllt ist es nicht richtig den logfile eines freundes hier zu posten...Aber naja ich dachte mir vllt könntet ihr mir helfen da ich selber nix finden konnte was Viren etc angeht... Also das problem ist das der pc öfters abstürzt bzw. neu hochfährt...Bitte um hilfe... Logfile of HijackThis v1.99.1 Scan saved at 23:35:25, on 01.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Logitech\Video\LogiTray.exe C:\Programme\Java\jre1.5.0_08\bin\jusched.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Programme\ICQLite\ICQLite.exe C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\LVComS.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe C:\Programme\ArcorOnline\Arcor.exe C:\WINDOWS\system32\svchost.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\PC1~1\LOKALE~1\Temp\Rar$EX01.457\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu2\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\tbu2\toolbaru.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu2\toolbaru.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_08\bin\jusched.exe O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1159815796982 O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://www.flatcast.com/de/download/NpFv415.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{85B3F0BD-5CC1-4430-A345-0C8EAED4A1B1}: NameServer = 195.50.140.250 195.50.140.114 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
__________________ Madrid oder Mailand...Hauptsache Spanien |
02.02.2007, 10:06 | #2 |
| LogFile Bitte um Hilfe Hi,
__________________wenn dein Kumpel Firefox benutzt, kann er die R0er und R1er - Einträge fixen. Aber das Problem wird woanders liegen. Arbeitsplatz(Rechtsklick) > Eigenschaften > Erweitert > Einstellungen (das unterste) > Häkchen bei "Automatisch Neustart durchführen" rausnehmen Beim nächsten Absturz wird ein Bluscreen erfolgen. Dein Kumpel soll dann die Fehlermeldung und den prezisen Code aufschreiben und posten. Wahrscheinlich sind dann folgende Ursachen: - inkompatible Treiber - defekte Hardware - Kombinationen und ähnliches ... mfg Cleriker |
02.02.2007, 11:02 | #3 |
| LogFile Bitte um Hilfe Vielen dank...ich werde die Ergebnise schnellstens posten...
__________________
__________________ |
04.02.2007, 18:59 | #4 |
| LogFile Bitte um Hilfe Hier die Ergebnise.Hätte meiner Meinung nach etwas Ausführlicher aufgeschrieben werden können aber ich denke mal Ihr wisst was zu tun ist. mfg RoMeO Es wurde ein Problem festgestellt.Windows wurde heruntergefahren damit der PC nicht beschädigt wird.Wenn sie diese Fehlermeldung zum ersten mal angezeigt bekommen sollten sie den Computer neu starten wenn diese Meldung weiterhin angezeigt wird, müssen sie folgende Schritte durchführen. - Führen sie ein vom Hardware hersteller bereitgestelltes Systemdiagnoseprogramm aus. - Speicherprüfung - Prüfung nach fehlerhaften+ nicht überstimmenden Speicher - Videoadapter tauschen - Deinstallierung aller neuen Hardware + Treiber - Neustart/F8 *** stop:0x0000007F(0x0000000, 0x00000000, 0x0000000, 0x0000000)
__________________ Madrid oder Mailand...Hauptsache Spanien |
05.02.2007, 21:47 | #5 |
| LogFile Bitte um Hilfe Also ich hab mal anhand des fehlercodes bei google nachgeschaut und hab herausgefunden,dass das problem möglicherweise mit der hardware verbunden ist...Könnte aber auch was andres sein..Naja aber ich weis nicht was ich machen könnte...bitte um hilfe
__________________ Madrid oder Mailand...Hauptsache Spanien |
06.02.2007, 10:15 | #6 | ||
| LogFile Bitte um Hilfe Hi Romeo, 2 Möglichkeiten: --------------- 1. Ihr habt in der letzten Zeit Treiber oder Software installiert, die inkompatibel sind. Dann sagt bitte welche Software mit Hersteller. 2. Der RAM ist beschädigt ... Zitat:
Erklärung bieten. Zu dem fett-makierten Parameter lässt sich sagen: Zitat:
- Deinstalliert die zu letzt-installierten Programme / Treiber - Führt einen Systemwiederhertstellungszeitpunkt aus, der vor dem Abstürzen steht - Wechselt den Speicher aus und probiert es mit einem gleichartigen Was ihr davon in welcher Reihenfolge tut, ist euch überlassen. Edith: Die Wahrscheinlichkeit, dass eines davon hilft ist sehr hoch. mfg Cleriker |
06.02.2007, 13:18 | #7 |
| LogFile Bitte um Hilfe In dem Link steht auch, dass man ein Diagnoseprogramm ausführen und den Arbeitsspericher testen/prüfen soll.Und man sollte sicherstellen, dass alle RAM-Sperichermoldule mit der gleichen Geschwindigkeit laufen! Wie mache Ich das denn? Bitte um weitere Hilfe und bedanke mich schon im Vorraus! Mfg RoMeO
__________________ Madrid oder Mailand...Hauptsache Spanien |
06.02.2007, 13:58 | #8 |
| LogFile Bitte um Hilfe Hey, warum einfach, wenn's auch kompliziert geht, wa? Wenn du deinen RAM unbedingt diagnostizieren möchtest, google nach solchen Tools und beachte, dass du Tools benutzt, die deinen RAM-Typ bzw. das Mainboard unterstützen. Um die RAM - Bausteine auf Ihre Kompatibilität bezüglich der Geschwindigkeit zu testen, fällt mir jetzt nur die optische Variante ein: PC aufmachen > Raufgucken > Googlen nach Problemen der verschiedenen RAM-Bausteinen. (Sollte der PC komplett gekauft worden sein, sind die Bausteine soweit ich weiß, immer kompatibel) mfg Cleriker |
Themen zu LogFile Bitte um Hilfe |
adobe, antivir, avg, avira, bho, bitte um hilfe, desktop, downloader, drivers, excel, explorer, helfen, hijack, hijackthis, internet, internet explorer, launch, logfile, pdf, photoshop, problem, software, system, temp, urlsearchhook, usb, viren, windows, windows xp |