|
Log-Analyse und Auswertung: PC starten ab und an neuWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.01.2008, 19:22 | #1 |
| PC starten ab und an neu Hallo mal wieder, nachdem des PC bei der Arbeit endlich wieder sauber ist - Vielen DAnk nochmal - wollte ich mich auch mit meinem Privat PC Problem an euch wenden. Mein PC startet einfach ab und an neu, ohne erkennbaren Grund. Auch nicht regelmäßig oder beim Aufruf eines Programms. Da ich ja jetzt etwas mehr weiß, hab ich den PC mit dem CCCleaner aufgeräumt Hast ne Idee? Vielen Dank mal wieder. Echt klasse Service hier! BumBum HijackThis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:18:11, on 16.01.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\Programme\Panda Internet Security 2007\pavsrv51.exe C:\Programme\Panda Internet Security 2007\AVENGINE.EXE C:\WINDOWS\system32\svchost.exe C:\Programme\Panda Internet Security 2007\TPSrv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\WallpaperCycler3\WallpaperCycler.exe C:\Programme\Panda Internet Security 2007\APVXDWIN.EXE C:\Programme\TuneUp Utilities 2006\memoptimizer.exe C:\Programme\RocketDock\RocketDock.exe C:\Programme\Samurize\Client.exe C:\Programme\Rainlendar\Rainlendar.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Panda Internet Security 2007\PsCtrls.exe C:\Programme\Panda Internet Security 2007\PavFnSvr.exe C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe C:\Programme\Panda Internet Security 2007\AntiSpam\pskmssvc.exe c:\programme\panda internet security 2007\firewall\PSHOST.EXE C:\WINDOWS\system32\devldr32.exe C:\Programme\Panda Internet Security 2007\PsImSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\Programme\Panda Internet Security 2007\SRVLOAD.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Panda Internet Security 2007\WebProxy.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Panda Internet Security 2007\PavBckPT.exe C:\Programme\Outlook Express\msimn.exe C:\WINDOWS\System32\wbem\wmiprvse.exe C:\Programme\Panda Internet Security 2007\psimreal.exe C:\Programme\HijackThis\HijackThis.exe C:\WINDOWS\System32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1:255 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O4 - HKLM\..\Run: [NuonSoft Wallpaper Cycler 3 StartupHelper] C:\Programme\WallpaperCycler3\StartupHelper.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Internet Security 2007\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [SCANINICIO] "C:\Programme\Panda Internet Security 2007\Inicio.exe" O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\memoptimizer.exe" autostart O4 - HKCU\..\Run: [RocketDock] "C:\Programme\RocketDock\RocketDock.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: Client Default.lnk = C:\Programme\Samurize\Client.exe O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe O4 - Global Startup: Microsoft Office.lnk = E:\Office 2000\Office\OSA9.EXE O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136145133718 O17 - HKLM\System\CCS\Services\Tcpip\..\{09E6A52D-8CB9-4915-A342-46ED4743839D}: NameServer = 192.168.0.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{09E6A52D-8CB9-4915-A342-46ED4743839D}: NameServer = 192.168.0.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Panda Software Controller - Panda Software International - C:\Programme\Panda Internet Security 2007\PsCtrls.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Programme\Panda Internet Security 2007\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software International - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programme\Panda Internet Security 2007\pavsrv51.exe O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Programme\Panda Internet Security 2007\AntiSpam\pskmssvc.exe O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\programme\panda internet security 2007\firewall\PSHOST.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Programme\Panda Internet Security 2007\PsImSvc.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - C:\Programme\Panda Internet Security 2007\TPSrv.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe -- End of file - 7607 bytes Combofix ComboFix 08-01-16.4 - BumBum&Knuddel 2008-01-16 18:48:10.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.606 [GMT 1:00] ausgeführt von:: C:\Antitrojaner\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt . The following files were disabled during the run: C:\Programme\TuneUp Utilities 2006\WinStylerThemeHelper.dll ((((((((((((((((((((((( Dateien erstellt von 2007-12-16 bis 2008-01-16 )))))))))))))))))))))))))))))) . 2008-01-16 18:47 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe 2007-12-21 21:34 . 2008-01-16 18:07 266,464 --a------ C:\WINDOWS\system32\drivers\APPFCONT.DAT.bck 2007-12-21 21:34 . 2008-01-16 18:07 1,204 --a------ C:\WINDOWS\system32\drivers\APPFLTR.CFG.bck 2007-12-21 21:27 . 2007-12-21 21:27 <DIR> d-------- C:\WINDOWS\system32\PAV 2007-12-21 21:27 . 2007-04-16 17:04 292,400 --a------ C:\WINDOWS\system32\PavSHook.dll 2007-12-21 21:27 . 2007-03-13 18:01 161,328 --a------ C:\WINDOWS\system32\TpUtil.dll 2007-12-21 21:27 . 2007-04-24 15:43 142,128 --a------ C:\WINDOWS\system32\drivers\netimflt.sys 2007-12-21 21:27 . 2007-02-08 11:53 107,568 --a------ C:\WINDOWS\system32\SYSTOOLS.DLL 2007-12-21 21:27 . 2007-02-28 18:04 63,024 --a------ C:\WINDOWS\system32\pavipc.dll 2007-12-21 21:27 . 2007-02-15 20:02 50,736 --a------ C:\WINDOWS\system32\avldr.dll 2007-12-21 21:27 . 2006-10-27 13:27 17,792 --a------ C:\WINDOWS\system32\drivers\cpoint.sys 2007-12-21 21:17 . 2008-01-16 18:35 <DIR> d-------- C:\Programme\Panda Internet Security 2007 2007-12-21 21:16 . 2007-02-19 13:21 170,800 -ra------ C:\WINDOWS\system32\drivers\PavProc.sys 2007-12-21 21:16 . 2007-03-12 16:27 31,104 -ra------ C:\WINDOWS\system32\drivers\ShlDrv51.sys . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-01-16 17:47 --------- d-----w C:\Programme\TuneUp Utilities 2006 2008-01-16 17:44 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2008-01-16 17:07 266,464 ----a-w C:\WINDOWS\system32\drivers\APPFCONT.DAT 2008-01-16 17:07 1,204 ----a-w C:\WINDOWS\system32\drivers\APPFLTR.CFG 2008-01-15 19:58 --------- d-----w C:\Programme\FlashGet 2008-01-15 19:58 --------- d-----w C:\Programme\File Sync 2008-01-15 19:58 --------- d-----w C:\Dokumente und Einstellungen\BumBum&Knuddel\Anwendungsdaten\DVD Profiler 2008-01-14 17:14 --------- d-----w C:\Programme\FlashFXP 2008-01-13 17:40 --------- d-----w C:\Dokumente und Einstellungen\BumBum&Knuddel\Anwendungsdaten\Skype 2008-01-10 22:16 --------- d-----w C:\Programme\DVD Profiler 3.0.2 2008-01-06 09:55 --------- d-----w C:\Programme\Thumbs4 2007-12-21 20:16 --------- d-----w C:\Programme\Gemeinsame Dateien\Panda Software 2007-12-07 20:13 --------- d-----w C:\Programme\Ski Challenge 2007-12-05 16:55 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA 2007-12-03 15:34 --------- d-----w C:\Programme\WallpaperCycler3 2007-12-03 15:17 --------- d-----w C:\Programme\microsoft frontpage 2007-12-03 15:08 --------- d-----w C:\Programme\Microsoft Office 2000 2007-11-18 20:43 --------- d-----w C:\Programme\PowerDVD 2007-11-07 09:27 729,600 ----a-w C:\WINDOWS\system32\lsasrv.dll 2007-10-29 22:42 1,293,312 ----a-w C:\WINDOWS\system32\quartz.dll 2007-10-20 05:01 227,328 ----a-w C:\WINDOWS\system32\wmasf.dll 2007-04-10 19:07 87,608 ----a-w C:\Dokumente und Einstellungen\BumBum&Knuddel\Anwendungsdaten\ezpinst.exe 2007-04-10 19:07 47,360 ----a-w C:\Dokumente und Einstellungen\BumBum&Knuddel\Anwendungsdaten\pcouffin.sys 2007-04-07 08:00 866 ----a-w C:\Programme\INSTALL.LOG 2006-06-18 18:14 313,283 ----a-w C:\Programme\cwshredder.zip 2006-03-23 16:32 4,013 ----a-w C:\Programme\hijackthis.log 2006-03-23 16:22 212,851 ----a-w C:\Programme\hijackthis.zip 2006-02-16 19:26 877,568 ----a-w C:\Programme\DIManager6.exe 2005-03-24 22:59 572,928 ----a-w C:\Programme\DIManager.exe 2005-02-16 10:06 218,112 ----a-w C:\Programme\HijackThis.exe 2004-06-06 09:57 144,896 ----a-w C:\Programme\CWShredder_158.exe . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "TuneUp MemOptimizer"="C:\Programme\TuneUp Utilities 2006\memoptimizer.exe" [2005-08-17 22:50 293888] "RocketDock"="C:\Programme\RocketDock\RocketDock.exe" [2007-09-02 12:58 495616] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NuonSoft Wallpaper Cycler 3 StartupHelper"="C:\Programme\WallpaperCycler3\StartupHelper.exe" [2004-10-19 10:23 40960] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 12:22 7700480] "nwiz"="nwiz.exe" [2006-10-22 12:22 1622016 C:\WINDOWS\system32\nwiz.exe] "NvMediaCenter"="NvMCTray.dll" [2006-10-22 12:22 86016 C:\WINDOWS\system32\nvmctray.dll] "APVXDWIN"="C:\Programme\Panda Internet Security 2007\APVXDWIN.exe" [2007-04-27 20:44 628272] "SCANINICIO"="C:\Programme\Panda Internet Security 2007\Inicio.exe" [2007-04-17 18:29 27696] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 08:57 15360] C:\Dokumente und Einstellungen\BumBum&Knuddel\Startmen\Programme\Autostart\ Client Default.lnk - C:\Programme\Samurize\Client.exe [2007-04-07 21:02:08] Rainlendar.lnk - C:\Programme\Rainlendar\Rainlendar.exe [2006-01-21 13:31:46] C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\ Microsoft Office.lnk - E:\Office 2000\Office\OSA9.EXE [1999-02-17 21:05:56] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "NoSMHelp"= 1 (0x1) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "MaxRecentDocs"= 11 (0xb) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr] avldr.dll 2007-02-15 20:02 50736 C:\WINDOWS\system32\avldr.dll [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe "SpybotSD TeaTimer"=C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "KernelFaultCheck"=%systemroot%\system32\dumprep 0 -k "QuickTime Task"="C:\Programme\QuickTime 6\qttask.exe" -atboottime "NeroFilterCheck"=C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe R1 APPFLT;App Filter Plugin;C:\WINDOWS\system32\Drivers\APPFLT.SYS [2007-04-02 19:43] R1 DSAFLT;DSA Filter Plugin;C:\WINDOWS\system32\Drivers\DSAFLT.SYS [2007-04-02 19:43] R1 enc2filt;ENC2 Video Filter;C:\WINDOWS\system32\DRIVERS\enc2filt.sys [1999-11-09 01:01] R1 enc2port;ENC2 MPEG PORT;C:\WINDOWS\system32\DRIVERS\enc2port.sys [1999-11-09 01:01] R1 FNETMON;NetMon Filter Plugin;C:\WINDOWS\system32\Drivers\fnetmon.SYS [2007-03-12 17:45] R1 IDSFLT;Ids Filter Plugin;C:\WINDOWS\system32\Drivers\IDSFLT.SYS [2007-04-02 19:43] R1 NETFLTDI;Panda Net Driver [TDI Layer];C:\WINDOWS\system32\Drivers\NETFLTDI.SYS [2007-04-17 17:42] R1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys [2007-03-12 16:27] R1 SMSFLT;SMS Filter Plugin;C:\WINDOWS\system32\Drivers\SMSFLT.SYS [2007-04-02 19:43] R1 WNMFLT;Wifi Monitor Filter Plugin;C:\WINDOWS\system32\Drivers\WNMFLT.SYS [2007-04-02 19:43] R2 cpoint;Panda CPoint Driver;C:\WINDOWS\system32\Drivers\cpoint.sys [2006-10-27 13:27] R2 enc2dev;ENC2 MPEG MINIPORT;C:\WINDOWS\system32\DRIVERS\enc2dev.sys [1999-11-09 01:01] R2 enc2dvd;Creative DVD helper;C:\WINDOWS\system32\DRIVERS\enc2dvd.sys [1999-11-08 01:01] R2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys [2007-02-19 13:21] R3 AvFlt;Antivirus Filter Driver;C:\WINDOWS\system32\drivers\av5flt.sys [] R3 NETIMFLT;PANDA NDIS IM Filter Miniport;C:\WINDOWS\system32\DRIVERS\netimflt.sys [2007-04-24 15:43] R3 PavSRK.sys;PavSRK.sys;C:\WINDOWS\system32\PavSRK.sys [] R3 PavTPK.sys;PavTPK.sys;C:\WINDOWS\system32\PavTPK.sys [] S1 Cdrdrv;Cdrdrv;C:\WINDOWS\System32\Drivers\Cdrdrv.sys [] S1 vobiw;vobiw;C:\WINDOWS\System32\Drivers\vobIW.sys [] S3 DLPORTIO;DLPORTIO;R:\Visual Game Boy Advanced\xtremelink 2.0 beta\DLPORTIO.SYS [] S3 Dxr3;Creative Labs Encore Dxr3 (Windows 2000);C:\WINDOWS\system32\DRIVERS\dxr3wdm.sys [1999-11-09 01:01] S3 MTK;Media Technology Kernel Driver;C:\WINDOWS\system32\Drivers\fide.sys [2006-03-25 11:49] S3 P1130VID;Creative WebCam NX Pro;C:\WINDOWS\system32\DRIVERS\P1130Vid.sys [2003-05-08 02:00] *Newly Created Service* - PROCEXP90 . Inhalt des "geplante Tasks" Ordners "2008-01-11 16:16:53 C:\WINDOWS\Tasks\1-Click Maintenance.job" - C:\Programme\TuneUp Utilities 2006\SystemOptimizer.exe "2008-01-11 16:16:43 C:\WINDOWS\Tasks\1-Klick-Wartung.job" - C:\Programme\TuneUp Utilities 2006\SystemOptimizer.exe "2007-12-21 19:41:26 C:\WINDOWS\Tasks\Neuer Task.job" . ************************************************************************** catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-01-16 18:53:27 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Einträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- DLLs Loaded Under Running Processes --------------------- PROCESS: C:\WINDOWS\SYSTEM32\winlogon.exe -> C:\Programme\TuneUp Utilities 2006\WinStylerThemeHelper.dll PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.2180] -> C:\Programme\TuneUp Utilities 2006\WinStylerThemeHelper.dll PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.3156] -> C:\Programme\RocketDock\RocketDock.dll PROCESS: C:\WINDOWS\system32\csrss.exe -> C:\Programme\TuneUp Utilities 2006\WinStylerThemeHelper.dll . Zeit der Fertigstellung: 2008-01-16 18:54:13 . 2008-01-08 21:31:43 --- E O F --- |
17.01.2008, 19:26 | #2 |
| PC starten ab und an neu Könnte sich bitte jemand erbarmen mal kurz drüberzugucken - bin ganz schon vom neustarten des PCs genervt und weiß einfach nicht mehr weiter
__________________Danke BumBum |
Themen zu PC starten ab und an neu |
adobe, antivirus, bho, combofix, ctfmon.exe, drivers, einstellungen, explorer, firefox, firewall, gservice, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, malware, monitor, mozilla, mozilla firefox, outlook express, pc problem, port, problem, rundll, s-1-5-18, security, software, solution, starten, system, tuneup utilities, vielen dank, windows, windows xp, windows\system32\drivers |