|
Log-Analyse und Auswertung: HJT-Log / Bildschirmhintergrund gewechseltWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.10.2007, 18:35 | #1 |
| HJT-Log / Bildschirmhintergrund gewechselt Hallo liebe Forenmitglieder, ich habe mal wieder eine HJT-Log. Grund: Regelmäßig geht der PC aus (offenbar nicht hitzebedingt) und zwei mal hat sich der Bildschirmhintergrund zum Standard-XP-Hintergrund umgestellt (blau). Sieht jemand was verdächtiges? Wie immer vielen, vielen Dank! Logfile of HijackThis v1.99.1 Scan saved at 19:29:13, on 14.10.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe D:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE D:\Programme\D-Link\AirGCFG.exe C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\RUNDLL32.EXE D:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\FreePDF_XP\fpassist.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\devldr32.exe D:\Programme\Nero 7\InCD\InCDsrv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\User\Desktop\hjt\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [D-Link AirPlus G] D:\Programme\D-Link\AirGCFG.exe O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1177973486031 O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.studivz.net/photouploader/ImageUploader4.cab O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - D:\Programme\CPUCooL\CooLSrv.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Programme\Nero 7\InCD\InCDsrv.exe O23 - Service: lxcg_device - - C:\WINDOWS\system32\lxcgcoms.exe O23 - Service: NBService - Nero AG - D:\Programme\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe |
15.10.2007, 10:39 | #2 |
| HJT-Log / Bildschirmhintergrund gewechselt Hallo,
__________________In deinem Logfile kann ich keinen Schädling entdecken. Was meinst du mit "der Rechner geht aus"? Meinst du Neustart? Dann folgendes . . . * BlueScreen-Behandlung Um eine Fehlerbehandlung durch zuführen, die ausschließlich durch einen Neustart gekennzeichnet wird, muss der BlueScreenModus aktiviert werden, um die darin enthaltene Fehlermeldung behandeln zu können. 1. Gehe zum folgenden Options-Pfad: Start -> Systemsteuerung -> System -> Erweitert -> Einstellungen (Starten und Wiederherstellen als blaue Überschrift) 2. Entferne hier den Haken bei "Automatisch neustarten" (Beim nächsten Absturz erhälst du den BlueScreen) 3. Notiere dir den Fehler [z.b. IRQ_failed] 4. Notiere dir die Parametermeldung [z.b. 0x00000000 (0x00000000,...)] 5. Poste anschließend beides in deinen nächsten Beitrag mfg Cleriker |
17.10.2007, 22:15 | #3 |
| HJT-Log / Bildschirmhintergrund gewechselt Hallo,
__________________guter Hinweis. Der Error lautet: BAD_POOL_CALLER bzw STOP: 0x000000C2 (0x00000007, 0x00000CD4, 0x0000003E, 0x86646008) Weißt du, was das bedeutet? :/ Danke! David |
22.10.2007, 08:29 | #4 |
| HJT-Log / Bildschirmhintergrund gewechselt morgen, Diese Fehlermeldung gibt an, dass ein Kernelmodusprozess oder -treiber fälschlich versucht hat, eine Speicheroperation durchzuführen. Diese Fehlermeldung wird in der Regel durch einen fehlerhaften Gerätetreiber oder fehlerhafte Gerätesoftware verursacht. 1. Hast du in letzter Zeit einen Treiber installiert/geändert? 2. Hast du aktive Treiber, die bei der Installation Probleme mit sich ziehen? 3. Poste den Ereignisbericht, wenn vorhanden Rechtsklick Arbeitsplatz -> Anzeige -> Ereignisanzeige mfg Cleriker |
Themen zu HJT-Log / Bildschirmhintergrund gewechselt |
adobe, antivir, avira, bho, blau, dateien, desktop, dll, einstellungen, excel, explorer, gservice, helper, hijack, hijackthis, internet, internet explorer, microsoft, nvidia, programme, rundll, software, system, system32, vielen dank, windows, windows xp |