|
Log-Analyse und Auswertung: PC geht einfach aus! Trojaner?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.02.2007, 19:52 | #1 |
| PC geht einfach aus! Trojaner? hallo, ich habe seit ca. einer woche ein kleines problem. und zwar geht mein pc unvermittelt und ohne vorwarnung einfach aus. so ähnlich als ob der einfach runterfahren würde, aber wie gesagt, ohne eine aufforderung meinerseits. danach versucht der pc wieder hochzufahren. bei diesem prozess geht er dann mehrmals auch wieder aus und schafft es also gar nicht mehr hochzufahren. dann muss man ihn ausmachen und einige zeit warten, bis man ihn wieder starten kann. ich weiss nun leider nicht, ob es an der hardware oder software liegt. habe aber schon den virenscan mit antivir durchgeführt, der ohne befund war und hab auch spybot drüberlaufen lassen, was aber auch nichts brachte. nun hat man mir geraten hijack auszuprobieren. da ich mich aber mit sowas nicht wirklich auskenne und die meldungen im editor mir nicht viel sagen, wollte ich jm bitten mal drüber zu schauen. vielleicht kann mir jemand helfen. Logfile of HijackThis v1.99.1 Scan saved at 19:29:09, on 06.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\savedump.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Winamp\winampa.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\WINDOWS\system32\devldr32.exe C:\Programme\SlySoft\AnyDVD\AnyDVD.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\OLYMPUS\OLYMPUS Master\Monitor.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\AntiVir PersonalEdition Classic\update.exe C:\Dokumente und Einstellungen\****\Eigene Dateien\ICQ Lite\110936007\*************\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdmcks.dll O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [OM_Monitor] C:\Programme\OLYMPUS\OLYMPUS Master\FirstStart.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [AnyDVD] "C:\Programme\SlySoft\AnyDVD\AnyDVD.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [OM_Monitor] C:\Programme\OLYMPUS\OLYMPUS Master\Monitor.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download with Free Download Manager - file://C:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\npjpi150_10.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\npjpi150_10.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1167057710972 O17 - HKLM\System\CCS\Services\Tcpip\..\{19CE5C8A-4DD4-48EC-B34A-16BDEDAFBF60}: NameServer = 212.37.37.60 212.37.37.50 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe wie gesagt, würde mich sehr freuen, wenn jemand hilfreiche tipps für mich hat. liebe grüße, piieps |
06.02.2007, 20:51 | #2 |
| PC geht einfach aus! Trojaner? Hallo,
__________________unter start >systemsteuerung>system > Reiter "erweitert" >starten und wiederherstellen > einstellungen > Haken raus bei "automatisch Neustart durchführen" Nächstes mal bleibt deine Kiste stehen und du kannst die Fehlermeldung abschreiben und hier posten,oder gleich bei Google eingeben. Ein ganz schneller Versuch ist auch das Reinigen des Lüfters.Dazu Zahnbürste verwenden und nach einer Art Hamsterlaufrad Ausschau halten.Vorher halt Kiste aufschrauben,wenn möglich. Irrlicht |
06.02.2007, 23:36 | #3 |
| PC geht einfach aus! Trojaner? Hallo,
__________________danke für den tipp... hab die einstellungen durchgeführt und 2 minuten später leuchtete ein blauer bildschirm auf, wo stand dass windows runtergefahren wurde um den pc zu schützen. dadrunter stand dann diese fehlermeldung: *** STOP: 0x0000008E (0xC0000005, 0x00000000, 0xF53E27A4, 0x00000000) Ich hoffe das sagt euch was, denn mir nicht. Liebe Grüße, piieps |
08.02.2007, 17:51 | #4 |
| PC geht einfach aus! Trojaner? Hallo, ich bin nun auf solche Programme wie RegistrySmart oder Registry Mechanis gestoßen. Kennt sich jm mit diesen Programmen aus? Und können die mir überhaupt helfen? Liebe Grüße, piieps |
08.02.2007, 18:13 | #5 |
| PC geht einfach aus! Trojaner? Wird bei der Fehlermeldung noch ein Dateiname genannt (*.sys, *.dll, *.exe ...)?
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
08.02.2007, 22:57 | #6 |
| PC geht einfach aus! Trojaner? Nein, leider nicht. Und ich glaube es sind immer andere Fehlermeldungen, wenn Windows mal wieder unter gefahren wurde. Sind halt nur diese Zahlen, aber kein Dateiname. |
Themen zu PC geht einfach aus! Trojaner? |
adobe, antivir, avg, avira, bho, dateien, download, einstellungen, excel, explorer, free download, hijack, hijackthis, internet, internet explorer, microsoft, ohne befund, olympus, pc geht einfach aus, programme, prozess, scan, software, starten, system, trojaner, trojaner?, windows, windows xp |