Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bitte um überpfrüfung des Logfiles (PC startet automatisch neu..)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.06.2007, 19:24   #1
hanfionkel
 
bitte um überpfrüfung des Logfiles (PC startet automatisch neu..) - Standard

bitte um überpfrüfung des Logfiles (PC startet automatisch neu..)



Guten Tag allerseits.. !


Ein Kumpel von mir hat seid ca. 2-3 Wochen Probleme mit seinem PC...
Und weis keinen Ausweg. Sein PC startet sich nach ein paar Minuten neu, wenn er im Internet unterwegs ist. Bitte um Hilfe und analyse des Logfiles !

-Danke


Logfile :


Logfile of HijackThis v1.99.1
Scan saved at 20:04:05, on 05.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Dit.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\DitExp.exe
C:\Programme\Gaming\GamingMouse\panel.exe
C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\PROGRA~1\MOZILLA FIREFOX\FIREFOX.EXE
C:\Programme\Xfire\xfire.exe
C:\DOKUME~1\*****~1\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-de8.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-de8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-de8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-de8.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: PopUpBlocker ; XpTuner2004 - {49E0E0F0-5C30-11D4-945D-000000000010} - C:\PROGRA~1\SIMONT~1\XP-TUN~1\PopUp.dll
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2004\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [T-Online_Software_5\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: GamingMouse.lnk = ?
O4 - Global Startup: Sinus 1054 data WLAN Manager.lnk = C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {6EB071B9-884D-468D-8721-E0E07FC31570} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {6EB071B9-884D-468D-8721-E0E07FC31570} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://de7.hpwis.com
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 05.06.2007, 20:02   #2
Rene-gad
 
bitte um überpfrüfung des Logfiles (PC startet automatisch neu..) - Standard

bitte um überpfrüfung des Logfiles (PC startet automatisch neu..)



@hanfionkel
Im geposteten Log ist mir nichts aufgefallen. Bekommt dein Kumpel auch Bluescreen? Wenn Nein - ->
Zitat:
systemsteuerung -> system -> erweitert -> starten und wiederherstellen -> einstellungen ...
hier die option "automatischen neustart durchführen" deaktivieren...
dann bliebe er bei dieser "absturzart" beim bluescreen stehen...
Die Infos vom BSOD wie STOP: 0x?????????????, IRQL_LESS_OR_???? und ggf. die Zeilen blabla.sys ...(das sind nur Beispiele ) hier posten.
__________________


Alt 05.06.2007, 20:15   #3
hanfionkel
 
bitte um überpfrüfung des Logfiles (PC startet automatisch neu..) - Standard

bitte um überpfrüfung des Logfiles (PC startet automatisch neu..)



Danke für die schnelle Antwort.
Ich habs im gerade mal geschrieben,

Das Problem mit dem automatischen Neustart, taucht seid neustem bei ihm nurnoch auf, wenn er SPIELE online spielt... zum Beispiel World Of Warcraft...Desweiteren hat er im TeamSpeak ( voice-chatprogramm ^^ ) einen sehr hohen PacketLoss (zwischen 6-20%), dies hat zur Folge, dass man ihn kaum versteht... Seine Internetverbindung scheint jedoch OK zu sein.
__________________

Alt 05.06.2007, 20:20   #4
Rene-gad
 
bitte um überpfrüfung des Logfiles (PC startet automatisch neu..) - Standard

bitte um überpfrüfung des Logfiles (PC startet automatisch neu..)



Zitat:
Zitat von hanfionkel Beitrag anzeigen
Das Problem mit dem automatischen Neustart, taucht seid neustem bei ihm nurnoch auf, wenn er SPIELE online spielt...
Es kann freilich sein, dass die Hardware bei solchen Spielen nicht mitspielen mag. Deswegen ist die Infos vom BlueScreen wichtig. Ich tippe auf die schwache Grafik- bzw. Soundkarte, überhitzte Motherboard oder die falschen Treiber.

Alt 05.06.2007, 20:25   #5
hanfionkel
 
bitte um überpfrüfung des Logfiles (PC startet automatisch neu..) - Standard

bitte um überpfrüfung des Logfiles (PC startet automatisch neu..)



Ich kann dir nun leider keine Angaben wegen dem Bluescreen machen, da ich auch warten muss, bis er soweit ist.. aber das mit dem Absturz ist erst seid ca. 2-3Wochen und er spielt das Spiel schon 2 Jahre..


Antwort

Themen zu bitte um überpfrüfung des Logfiles (PC startet automatisch neu..)
adobe, antivir, avira, bho, bitte um hilfe, dll, explorer, firefox, hijack, hijackthis, internet, internet explorer, monitor, mozilla, mozilla firefox, nvidia, pdf, programme, rundll, server, software, startet automatisch, system, t-online, teamspeak, temp, tuneup utilities, windows, windows xp




Ähnliche Themen: bitte um überpfrüfung des Logfiles (PC startet automatisch neu..)


  1. Laptop startet 5 Min.+, Audio startet nicht automatisch, ESET kann nicht alles in Quarantäne schieben, AdwareBytes findet Bedrohungen
    Log-Analyse und Auswertung - 05.07.2015 (12)
  2. Cmd.exe startet automatisch
    Log-Analyse und Auswertung - 13.06.2012 (1)
  3. Virenverdacht: Desktopeinstellungen wurden verändert, Firefox startet nicht (inkl. Logfiles)
    Plagegeister aller Art und deren Bekämpfung - 27.08.2011 (7)
  4. Explorer.exe startet nicht mehr beim Booten, XP Prof. Logfiles ansehen..
    Log-Analyse und Auswertung - 22.02.2011 (8)
  5. IE startet automatisch
    Log-Analyse und Auswertung - 08.10.2009 (33)
  6. System startet automatisch neu!!
    Log-Analyse und Auswertung - 31.01.2009 (0)
  7. °trojaner?- firefox startet nicht [logfiles gepostet]°
    Plagegeister aller Art und deren Bekämpfung - 12.09.2007 (2)
  8. IE startet automatisch mit Werbeseite
    Log-Analyse und Auswertung - 29.05.2007 (1)
  9. ie startet automatisch
    Log-Analyse und Auswertung - 24.04.2007 (15)
  10. firefox.exe startet automatisch
    Plagegeister aller Art und deren Bekämpfung - 29.10.2006 (3)
  11. Pc startet automatisch neu
    Log-Analyse und Auswertung - 07.07.2006 (8)
  12. Pc startet automatisch neu
    Mülltonne - 07.07.2006 (1)
  13. Bitte um Logfile Überpfrüfung
    Mülltonne - 05.06.2006 (1)
  14. Skype startet automatisch...
    Alles rund um Windows - 19.04.2006 (3)
  15. bitte um überpfrüfung - danke !
    Log-Analyse und Auswertung - 15.12.2005 (13)
  16. Internet explorer startet automatisch, brauche bitte Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 14.06.2005 (18)
  17. free6.se startet automatisch
    Log-Analyse und Auswertung - 22.11.2004 (2)

Zum Thema bitte um überpfrüfung des Logfiles (PC startet automatisch neu..) - Guten Tag allerseits.. ! Ein Kumpel von mir hat seid ca. 2-3 Wochen Probleme mit seinem PC... Und weis keinen Ausweg. Sein PC startet sich nach ein paar Minuten neu, - bitte um überpfrüfung des Logfiles (PC startet automatisch neu..)...
Archiv
Du betrachtest: bitte um überpfrüfung des Logfiles (PC startet automatisch neu..) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.