|
Log-Analyse und Auswertung: Bitte Logfile anschauen ;)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.06.2007, 16:26 | #1 |
| Bitte Logfile anschauen ;) Servus... hab zurzeit Probleme mit einem einfachem abschalten des PCs und Freezes. Netzteil habe ich schon ausgetauscht, die Rams sind auch in Ordnung. Ich vermute, dass es das Motherboard ist (Asrock Sata2-Glan), allerdings kann ein kleiner Scan, ob mein Computer in Ordnung ist, ja auch nicht schaden. (Ich benutze übrigens Firefox... ) Logfile of HijackThis v1.99.1 Scan saved at 17:21:38, on 22.06.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Ctfmon.exe C:\Programme\avmwlanstick\wlangui.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\DAEMON Tools\daemon.exe C:\Programme\ATITool\ATITool.exe C:\Programme\Windows Media Player\wmplayer.exe C:\Programme\CoreTemp\Core Temp.exe C:\Programme\RivaTuner v2.0 Final Release\RivaTuner.exe C:\Programme\Xfire\xfire.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\ICQ6\ICQ.exe C:\Dokumente und Einstellungen\Simon\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Programme\RivaTuner v2.0 Final Release\RivaTuner.exe" /S O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - Startup: Core Temp.lnk = C:\Programme\CoreTemp\Core Temp.exe O4 - Startup: RivaTuner.lnk = C:\Programme\RivaTuner v2.0 Final Release\RivaTuner.exe O4 - Startup: Xfire.lnk = C:\Programme\Xfire\xfire.exe O4 - Global Startup: ATITool.lnk = C:\Programme\ATITool\ATITool.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: Intelligenter Hintergrundübertragungsdienst (BITS) - AVM Berlin - (no file) O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDSched.exe O23 - Service: DiRT Drivers Auto Removal (pr2ah4nc) (pr2ah4nc) - CODEMASTERS - C:\WINDOWS\system32\pr2ah4nc.exe O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XI.SP2\Win32\RpcDataSrv.exe O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XI.SP2\RpcSandraSrv.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe |
22.06.2007, 17:04 | #2 |
/// AVZ-Toolkit Guru | Bitte Logfile anschauen ;) Hallo seimon. Auf deinem Rechner stimmt was nicht.
__________________Lasse bitte mal folgende Datei auf VT auswerten und poste das Ergebnis: " C:\WINDOWS\system32\pr2ah4nc.exe " Beachte den Link meiner Signatur zum Suchen von Dateien!) Gruß Undoreal
__________________ |
22.06.2007, 18:09 | #3 | |
| Bitte Logfile anschauen ;) Hat bissel länger gedauert, die sind überlastet...
__________________Aber gefunden wurde nix. Komischerweise gibts nichtmal bei google brauchbare Ergebnisse für die Datei... Zitat:
|
22.06.2007, 23:13 | #4 |
/// AVZ-Toolkit Guru | Bitte Logfile anschauen ;) Das ist doch scheiße. Was ist denn hier los ^^ ist da was neues im Busch oder was? bist schon der Zweite mit so komischen Problemen.. Mache bitte einen eScan. Anleitung ist in meiner Signatur verlinkt. Gruß Undoreal
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
23.06.2007, 14:35 | #5 | |
| Bitte Logfile anschauen ;) Hier ist der Escan: Zitat:
|
23.06.2007, 23:09 | #6 |
| Bitte Logfile anschauen ;) Kann mir niemand mit dem escan helfen? |
24.06.2007, 13:53 | #7 |
/// AVZ-Toolkit Guru | Bitte Logfile anschauen ;) Das ist doch bekloppt.. Lösche bitte folgende Datei mit Killbox (wähle die Option "delet on reboot": " C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\temp\_ir_sf7_temp_0\irsetup.exe " Arbeiten in der Registry: Start->ausführen: " regedit "->Datei->exportieren. Dann suche nach: " MountPoints2 " lösche folgenen Sclüssel: " HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{9831bd7e-0d0c-11dc-9406-00040ec552b2} "
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
Themen zu Bitte Logfile anschauen ;) |
adobe, antivir, avira, bho, computer, desktop, dll, drivers, einstellungen, explorer, helper, hijack, hijackthis, internet, internet explorer, logfile, mozilla, mozilla firefox, nvidia, pdf, rundll, scan, software, stick, system, windows, windows xp |