|
Log-Analyse und Auswertung: HiJackThis Logfile - Bitte auswertung!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.10.2007, 17:08 | #1 |
| HiJackThis Logfile - Bitte auswertung! Hi, Ich mal wieder ... ^^ In letzter Zeit öffnet sich mein DVD Laufwerk immer wieder,ganz plötzlich, und schließt sich automatisch wieder.Meistens passiert das 6-7x hintereinander,dann hört es wieder auf.Meistens in Abständen von ca 1Stunde. Ausserdem fährt sich mein Rechner ab und zu(Pro Tag ca 1x) einfach neu hoch(Einfach ganz plötzlich Bild ganz schwarz,dann automatischer Neustart). Problem daran:Wenn das passiert ist,bricht er immer vor dem Windows Bootvorgang/Nach starten von Windows den Bootvorgang ab und fängt wieder von vorne an.Das dauert wieder so 8-7 Versuche bis der Rechner wieder stabil läuft. Also hier der Log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:03:35, on 28.10.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE D:\Programme\Skype\Phone\Skype.exe D:\Programme\DAEMON Tools\daemon.exe C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\msiexec.exe C:\Programme\Mozilla Firefox\firefox.exe D:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [DAEMON Tools] "D:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 2444 bytes MFG RARI |
30.10.2007, 09:43 | #2 |
| HiJackThis Logfile - Bitte auswertung! Hi,
__________________* BlueScreen-Behandlung Um eine Fehlerbehandlung durch zuführen, die ausschließlich durch einen Neustart gekennzeichnet wird, muss der BlueScreenModus aktiviert werden, um die darin enthaltene Fehlermeldung behandeln zu können. 1. Gehe zum folgenden Options-Pfad: Start -> Systemsteuerung -> System -> Erweitert -> Einstellungen (Starten und Wiederherstellen als blaue Überschrift) 2. Entferne hier den Haken bei "Automatisch neustarten" (Beim nächsten Absturz erhälst du den BlueScreen) 3. Notiere dir den Fehler [z.b. IRQ_failed] 4. Notiere dir die Parametermeldung [z.b. 0x00000000 (0x00000000,...)] 5. Poste anschließend beides in deinen nächsten Beitrag mfg Cleriker |
Themen zu HiJackThis Logfile - Bitte auswertung! |
automatischer neustart, bonjour, computer, ctfmon.exe, dll, explorer, firefox, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, immer wieder, internet, internet explorer, log, logfile, mozilla, mozilla firefox, neu, neustart, nvidia, object, programme, rundll, s-1-5-18, shockwave, sich automatisch, software, starten, system, trend micro, windows, windows xp, öffnet |