|
Log-Analyse und Auswertung: [Hyrican] - Nagelneuer PC - startet sich beim spielen von neuWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.04.2007, 23:26 | #1 |
| [Hyrican] - Nagelneuer PC - startet sich beim spielen von neu Hallo. Ich habe mir am Samstagb einen neuen PC gekauft. Beim spielen startet sich der von neu. Der PC läuft auf Vista hab auch XP drauf gehabt und war das selbe . Hier ist mein HJT-Log Logfile of HijackThis v1.99.1 Scan saved at 00:08:39, on 11.04.2007 Platform: Unknown Windows (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16386) Running processes: C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Windows\System32\mobsync.exe C:\Windows\System32\rundll32.exe C:\Windows\system32\Dwm.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Users\****\Downloads\HijackThis.exe C:\Windows\system32\SearchFilterHost.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.entretieneteds.vze.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\SCIEPlgn.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll O11 - Options group: [INTERNATIONAL] International* O13 - Gopher Prefix: O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll O20 - Winlogon Notify: klogon - C:\Windows\system32\klogon.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing) O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing) |
11.04.2007, 17:53 | #2 |
Administrator > Competence Manager | [Hyrican] - Nagelneuer PC - startet sich beim spielen von neu Hallo.
__________________Dein Problem kann mehrere Ursachen haben: 1. falsche oder fehlende Treiber (z.B. Grafikkarte) 2. defekte Hardware 3. Temperaturproblem bei CPU, GPU, Northbridge Dafür, das du den PC erst seit Samstag hast, sollten keine Probleme sein. Mein Tipp: Bring das Gerät zurück und reklamiere es bzw. tausche es um, den Anspruch hast du! Gruß Sunny
__________________ |
11.04.2007, 19:44 | #3 |
| [Hyrican] - Nagelneuer PC - startet sich beim spielen von neu Also doch kein Trojaner oder so was :P
__________________[Will den PC abgeben ^^ Werde mir 2x besseren für den selben Preis kaufen :-)] Danke für Hilfe.. Mfg. skejcik |
11.04.2007, 20:02 | #4 | |
/// Mr. Schatten | [Hyrican] - Nagelneuer PC - startet sich beim spielen von neuZitat:
ein Verkäufer immer das Recht der Reparatur Da das System wohl nicht mehr original ist (anderes OS) ist der Nachweis u.U. auch nicht mehr so einfach, bzw. es ist juristisch nicht mehr ganz klar wer jetzt wie in der Beweispflicht ist. (Prinzipiell der Verkäufer aber die Änderung ist u.U. zu deutlich. Am besten also Originalzustand wieder herstellen und ausführlich testen.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
11.04.2007, 21:14 | #5 | |
Administrator > Competence Manager | [Hyrican] - Nagelneuer PC - startet sich beim spielen von neuZitat:
Dann sieht die Sachlage natürlich anders aus, zumal ein Händler/Verkäufer oder wer auch immer das Ding vertrieben bzw. gebaut hat, leicht nachweisen kann das Veränderungen vorgenommen wurden am Gerät. Dies hindert den Käufer aber nicht daran von seinem 14-tägigen Umtauschrecht Gebrauch zu machen. Und wenn wir ehrlich sind, welcher Händler sieht denn ganz genau nach, sofern der Rechner wieder in den "Ursprung" gesetzt wurde, wenn ich ihm glaubhaft erkläre das ich mit dem Gerät nicht zufrieden bin?! Eigentlich niemand.. (außer Shadow natürlich, der alle Tricks kennt. ) Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
Themen zu [Hyrican] - Nagelneuer PC - startet sich beim spielen von neu |
appinit_dlls, beim spielen, button, defender, dll, explorer, hijack, hijackthis, icq, ics, internet, internet explorer, internet security, kaspersky, microsoft, neue, pc läuft, rundll, security, software, spielen, svchost.exe, system, system32, unknown file in winsock lsp, vista, windows, windows defender, windows media player, windows sidebar, winlogon, winsock, wmp |