|
Log-Analyse und Auswertung: Großes ProblemWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.02.2008, 17:48 | #1 |
| Großes Problem Also, Wir haben folgendes Problem mit Windows XP: Es fing an mit Norton Antivirus, welches ich plötzlich nicht mehr öffnen konnte ("... ist keine gültige win32 Anwendung"). Also habe ich alle möglichen Antivirusprogramme (Antivir, Spybot,...) versucht runterzuladen, doch auch bei denen kam nur die gleiche Fehlermeldung...Jetzt hab ich mir gedacht, dass ich mal ne Logfile poste, aber auch HijackThis funktioniert nicht mehr ( gleiche Meldung)! Alle Programme liefen vorher einwandfrei, könnt ihr mir helfen, denn meine Daten kann ich im Fall einer Formatierung auch nicht retten, da mein Mp3Player auch nicht mehr angenommen wird. D.h. die externe Festplatte wird nicht mehr als Harddisk bezeichnet sondern als Laufwerk L: und wenn ich dies öffnen will, so möchte der PC es unbedingt formatieren. Hoffentlich findet jemand eine Lösung. |
22.02.2008, 17:54 | #2 |
/// Helfer-Team | Großes Problem Hi,
__________________bestätigen wir erstmal den Verdacht Blacklight scannen lassen
Gruß, Karl |
22.02.2008, 19:22 | #3 |
| Großes Problem Hallo,
__________________danke für die schnelle Antwort Karl, hier ist auch gleich die Datei: 02/22/08 19:09:35 [Info]: BlackLight Engine 1.0.67 initialized 02/22/08 19:09:35 [Info]: OS: 5.1 build 2600 (Service Pack 2) 02/22/08 19:09:35 [Note]: 7019 4 02/22/08 19:09:35 [Note]: 7005 0 02/22/08 19:09:45 [Note]: 7006 0 02/22/08 19:09:45 [Note]: 7011 616 02/22/08 19:09:51 [Note]: 7026 0 02/22/08 19:09:57 [Note]: 7026 0 02/22/08 19:09:57 [Note]: 7024 3 02/22/08 19:09:57 [Info]: Hidden process: C:\WINDOWS\system32\drivers\hldrrr.exe 02/22/08 19:09:57 [Note]: 7024 3 02/22/08 19:09:57 [Info]: Hidden process: C:\WINDOWS\system32\drivers\hldrrr.exe 02/22/08 19:10:05 [Note]: FSRAW library version 1.7.1024 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\WT9_1LDEN.dll 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\W9_1DE.HLP 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\W9_1EN.HLP 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\W9_1gede.cnt 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\W9_1GEDE.HLP 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\w9_1geuk.cnt 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\W9_1GEUK.HLP 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\w9_1geus.cnt 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\W9_1GEUS.HLP 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1cbe.dll 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\Wt9_1cbede.cbt 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\Wt9_1cbeEN.CBD 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\Wt9_1cbekd.cbt 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1ce.icr 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1ce.sav 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\Wt9_1de.adv 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\Wt9_1de.hyd 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\Wt9_1de.icr 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\Wt9_1de.mor 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\Wt9_1de.rul 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\Wt9_1de.sav 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\Wt9_1de.ths 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1en.hwl 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1EN.mor 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1kd.adv 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\Wt9_1kd.hyd 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1kd.mor 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1kd.rul 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\WT9_1LDDE.dll 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\WT9_1LDXX.dll 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\WT9_1LI.dll 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1nd.mor 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1nd.sav 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1oz.icr 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1oz.sav 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1sptlDE.exe 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1sptlEN.exe 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\WT9_1SPTLEN.HLP 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\WT9_1SPTP.dll 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\WT9_1SPWP.dll 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1uiDE.dll 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1uien.dll 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1uk.adv 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1uk.icr 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1uk.rul 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1uk.sav 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\Wt9_1uk.ths 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1us.adv 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1us.icr 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1us.rul 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1us.sav 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Info]: Hidden file: c:\Programme\Gemeinsame Dateien\Corel\Shared\Writing Tools\9.1\wt9_1us.ths 02/22/08 19:11:11 [Note]: 10002 3 02/22/08 19:11:11 [Note]: 10002 2 02/22/08 19:11:11 [Note]: 10002 2 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 3 02/22/08 19:11:14 [Note]: 10002 2 02/22/08 19:11:14 [Note]: 10002 2 02/22/08 19:13:54 [Info]: Hidden file: c:\Programme\Movie Maker\Shared\Empty.txt 02/22/08 19:13:54 [Note]: 10002 3 02/22/08 19:13:54 [Info]: Hidden file: c:\Programme\Movie Maker\Shared\Filters.xml 02/22/08 19:13:54 [Note]: 10002 3 02/22/08 19:13:54 [Info]: Hidden file: c:\Programme\Movie Maker\Shared\news.png 02/22/08 19:13:54 [Note]: 10002 3 02/22/08 19:13:54 [Info]: Hidden file: c:\Programme\Movie Maker\Shared\paint.png 02/22/08 19:13:54 [Note]: 10002 3 02/22/08 19:13:54 [Info]: Hidden file: c:\Programme\Movie Maker\Shared\Profiles\Blank.txt 02/22/08 19:13:54 [Note]: 10002 3 02/22/08 19:13:54 [Info]: Hidden file: c:\Programme\Movie Maker\Shared\Sample1.jpg 02/22/08 19:13:54 [Note]: 10002 3 02/22/08 19:13:54 [Info]: Hidden file: c:\Programme\Movie Maker\Shared\Sample2.jpg 02/22/08 19:13:54 [Note]: 10002 3 02/22/08 19:13:54 [Note]: 10002 2 02/22/08 19:13:54 [Note]: 10002 2 02/22/08 19:18:41 [Info]: Hidden file: c:\WINDOWS\ime\shared\imepaden.hlp 02/22/08 19:18:41 [Note]: 10002 3 02/22/08 19:18:41 [Info]: Hidden file: c:\WINDOWS\ime\shared\imepadsm.dll 02/22/08 19:18:41 [Note]: 10002 3 02/22/08 19:18:41 [Info]: Hidden file: c:\WINDOWS\ime\shared\imepadsv.exe 02/22/08 19:18:41 [Note]: 10002 3 02/22/08 19:18:41 [Info]: Hidden file: c:\WINDOWS\ime\shared\imlang.dll 02/22/08 19:18:41 [Note]: 10002 3 02/22/08 19:18:41 [Info]: Hidden file: c:\WINDOWS\ime\shared\res\PADRS404.DLL 02/22/08 19:18:41 [Note]: 10002 3 02/22/08 19:18:41 [Info]: Hidden file: c:\WINDOWS\ime\shared\res\padrs411.dll 02/22/08 19:18:41 [Note]: 10002 3 02/22/08 19:18:41 [Info]: Hidden file: c:\WINDOWS\ime\shared\res\padrs412.dll 02/22/08 19:18:41 [Note]: 10002 3 02/22/08 19:18:41 [Info]: Hidden file: c:\WINDOWS\ime\shared\res\padrs804.dll 02/22/08 19:18:41 [Note]: 10002 3 02/22/08 19:18:41 [Note]: 10002 2 02/22/08 19:18:41 [Note]: 10002 2 02/22/08 19:19:10 [Note]: 10002 2 02/22/08 19:19:10 [Note]: 10002 2 02/22/08 19:19:10 [Info]: Hidden file: C:\WINDOWS\system32\drivers\hldrrr.exe 02/22/08 19:19:10 [Note]: 10002 2 02/22/08 19:19:10 [Info]: Hidden file: c:\WINDOWS\system32\drivers\srosa.sys 02/22/08 19:19:10 [Note]: 10002 2 02/22/08 19:19:57 [Note]: 2000 1012 02/22/08 19:20:11 [Note]: 7007 0 |
22.02.2008, 19:33 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Großes Problem 02/22/08 19:19:10 [Info]: Hidden file: C:\WINDOWS\system32\drivers\hldrrr.exe 02/22/08 19:19:10 [Note]: 10002 2 02/22/08 19:19:10 [Info]: Hidden file: c:\WINDOWS\system32\drivers\srosa.sys Jau, Du hast rootkits/backdoors im System. Du mußt es neu aufsetzen, da führt kein Weg dran vorbei wenn Du den Mist loswerden willst.
__________________ Logfiles bitte immer in CODE-Tags posten |
27.02.2008, 11:38 | #5 |
| Großes Problem So, alles neu aufgesetzt, scheint auch alles ganz gut zu laufen... Vielen Dank |
Themen zu Großes Problem |
antivirus, anwendung, externe festplatte, festplatte, folge, formatierung, funktioniert, funktioniert nicht, funktioniert nicht mehr, großes, harddisk, helfen, hijack, hijackthis, laufwerk, logfile, lösung, nicht mehr, nicht mehr öffnen, norton, plötzlich, problem, spybot, unbedingt, win32, win32 anwendung, windows, windows xp, öffnen |