|
Log-Analyse und Auswertung: Internet und Taskmanager schalten abWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.05.2007, 19:24 | #1 |
| Internet und Taskmanager schalten ab Hallo, ich bin neu in diesem Forum. Oft konnte ich mit älteren Artikeln bei euch Hilfe finden, doch jetzt hab ich echt ein Problem dass ich nicht beseitigen kann. Folgendes passiert: Der Computer läuft seit 3 Tagen komisch. Erst normal, dann, nach einer unbestimmten Zeit, kann ich keine Seite im Internet aufrufen. Andere Anwendungen lassen sich zwar öffnen, jedoch dauert alles etwas länger als sonst. Das komische ist, dass auch der Taskmanger nicht mehr aufzurufen geht. Es kommt eine Fehlermeldung. (Anwendung konnte nicht richtig initallisiert werden) Manchmal wenn ich musik nebenher laufen hatte, konnte ich länger mit dem Internet verbunden sein, aber nun geht auch das nicht mehr. Mein System ist XP SP 1 (ich weiß sollte das erneuern und wenns internet wieder konstant läuft werde ich das update machen) Mozilla, verbindung mit Internet über Router. Kann mir jemand helfen. PS: hab das letzte mal einfach vorher taskmanager laufen lassen und sah dass svchost Prozessorleistung zieht Hier mein HJT Logfile: Logfile of HijackThis v1.99.0 Scan saved at 18:52:53, on 15.05.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\WINDOWS\system32\crypserv.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\D-Tools\daemon.exe C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe C:\Programme\iTunes\iTunesHelper.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Programme\Nikon\NkView6\NkvMon.exe C:\Programme\OpenOffice.org 2.0\program\soffice.exe C:\Programme\OpenOffice.org 2.0\program\soffice.BIN C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Winamp\Winamp.exe C:\Dokumente und Einstellungen\Klele\Desktop\hijackthis_199\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: NkvMon.exe.lnk = C:\Programme\Nikon\NkView6\NkvMon.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O15 - Trusted Zone: *.frame.crazywinnings.com O15 - Trusted Zone: *.static.topconverting.com O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM) O15 - Trusted Zone: *.static.topconverting.com (HKLM) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {1F831FA3-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Programme\Autodesk Architectural Desktop 3 Deu\InstFred.ocx O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday-Steuerung) - file://C:\Programme\Autodesk Architectural Desktop 3 Deu\AcDcToday.ocx O16 - DPF: {AD0B8220-7DA4-4C0A-8532-B25A9F631D3D} (VacPro.internazionale_ver10) - http://advnt01.com/dialer/internazionale_ver10.CAB O16 - DPF: {AE563724-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Programme\Autodesk Architectural Desktop 3 Deu\InstBanr.ocx O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview-Steuerung) - file://C:\Programme\Autodesk Architectural Desktop 3 Deu\AcPreview.ocx O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Planer - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: Crypkey License - Unknown - crypserv.exe (file missing) O23 - Service: Google Updater Service - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Microsoft authenticate service - Unknown - C:\WINDOWS\System32\msasvc.exe (file missing) O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe |
15.05.2007, 19:27 | #2 |
| Internet und Taskmanager schalten ab Logfile of HijackThis v1.99.0
__________________Scan saved at 18:52:53, on 15.05.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) was sagt uns das? |
15.05.2007, 19:29 | #3 |
| Internet und Taskmanager schalten ab naja wenns geht dann mach ich das sp2 aber was die andere 0 bedeutet weiß ich ned.
__________________Hatte schon immer das sp1 und bis jetzt hat alles gut geklappt |
15.05.2007, 19:43 | #4 |
| Internet und Taskmanager schalten ab Du meinst, dass alles gut geklappt hat.. weißt du es auch???? Die andere null bedeutet es gibt eine neuere Version von hijackthis siehe hier http://download.hijackthis.eu/hijackthis_199.zip |
15.05.2007, 19:49 | #5 |
| Internet und Taskmanager schalten ab Die Datei O23 - Service: Microsoft authenticate service - Unknown - C:\WINDOWS\System32\msasvc.exe (file missing) wird teilweise als backdoor beschrieben... Bei Dir ist sie ja nimmer da, also wenn Du dir sicher sein möchtest... http://www.trojaner-board.de/12154-a...sicherung.html |
15.05.2007, 20:03 | #6 |
| Internet und Taskmanager schalten ab ok werd ich dann neu aufsetzten. Wollt ich eh machen . Noch eine Frage: Welche daten soll ich mir auf dvd brennen und welche nicht. Hab sauviele Fotos und möchte ich auf keinen Fall löschen. Kann sich so ein Backdor auch in Bilddaten, programmdaten, oder Musikdaten befinden. Welche Programme kann ich noch retten? |
15.05.2007, 20:12 | #7 |
| Internet und Taskmanager schalten ab du kannst zur sicherheit mit escan siehe anleitung von MightyMarc http://www.trojaner-board.de/38066-e...ightymarc.html deine Dateien überprüfen lassen. Wichtig: alle Dateien scannen. Bilder und Musikdateien seh ich nicht kritisch aber was meinst Du genau mit programmdateien? |
15.05.2007, 20:16 | #8 |
| Internet und Taskmanager schalten ab falls Du runtergeladene Programme (Installationsdateien) wie counterspy, winamp, antivir, java, openoffice usw. meinst, denke ich kannst du Dir diese vorher sichern, keinesfalls jedoch irgendwelche Dateien aus den Programmordnern... Geändert von erty (15.05.2007 um 20:32 Uhr) |
15.05.2007, 20:19 | #9 |
| Internet und Taskmanager schalten ab hm, ok dann dank ich dir mal. Also ich hab alle möglichen Programme. Kann den escan nicht auch runtergeladene Programme prüfen?? komisch im moment läuft das internet fabelhaft. Wie wenn jemand nicht wollte dass ich das system neu aufsetz B-) |
Themen zu Internet und Taskmanager schalten ab |
antivir, aufrufe, avira, bho, computer, desktop, drivers, einstellungen, excel, firefox, google, hijack, hijackthis, internet, internet explorer, logfile, mozilla, mozilla firefox, musik, problem, rundll, software, svchost, system, taskmanager, windows, windows xp, windows\system32\drivers |