|
Log-Analyse und Auswertung: Ein Virus, der in unregelmäßigen abständen einen Sound abspielt?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.03.2008, 14:13 | #1 |
| Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? So hallo erst mal an alle TB.de leser. Mein Problem besteht darin, dass seit heute mittag in unregelmäßigen abständen ein sound durch mein Headset ertönt mal kommt es innerhalb von 5 Min. 3 mal und mal kommt innerhalb von 10 Min. nix. Mit ICQ, wie ich es schon bei google gefunden, kann es nicht zusammen hängen, ich habe schon ausprobiert ob es kommt wenn ich ICQ nicht an habe. KIS 6 ist schon durchgelaufen und HijackThis hat auch schon ein logfile gemacht und immer noch Erfolglos. Ich habe zwar Limewire drauf, habe es aber selten an und auf irgendwelche Schmutzseiten gehe ich nicht. Zu dem Geräusch, ich würde es euch gerne definieren aber es ist ziemlich schwer, ich glaub die einzigen Informationen die ich dazu geben kann sind, dass der sound nur 1-2 Sek. dauert, von (im übertragenem Sinne bzw. bildlichen) Hell nach Dunkel und dass kein WMA oder ähnliche Programme geöffnet sind. Ich wäre euch sehr verbunden wenn ihr mir helfen könntet das Problem zu beheben. Hier ist mein HJT Logfile Running processes: C:\WINDOWS\Explorer.EXE C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\Programme\Acronis\TrueImageHome\TrueImageMonito r.exe C:\Programme\Acronis\TrueImageHome\TimounterMonito r.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe C:\WINDOWS\system32\ctfmon.exe D:\Programme\ICQ6\ICQ.exe C:\WINDOWS\system32\devldr32.exe C:\Programme\NETGEAR\WG111v2\WG111v2.exe D:\Steam\Steam.exe C:\Programme\Mozilla Firefox\firefox.exe C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.547\Hijac kThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://login.americasarmy.com/register R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O4 - HKLM\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonito r.exe O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonito r.exe O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe " O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ICQ] "D:\Programme\ICQ6\ICQ.exe" silent O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: NETGEAR WG111v2 Smart Wizard.lnk = C:\Programme\NETGEAR\WG111v2\WG111v2.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (file missing) O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: testsvc - Unknown owner - cmd /c start mshta.exe (file missing) O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.e xe mfg Erlaa |
08.03.2008, 00:32 | #2 |
| Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? Kann mir keiner antworten?
__________________ |
08.03.2008, 14:09 | #3 |
| Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? Hallo,
__________________der Kopf deines HJT Logs fehlt..... Du hast einen Scan mit deinem AV im abgesicherten Modus bereits gemacht ? "Hörst" du dein Geräusch nur auf bestimmten Seiten oder zu bestimmten Gelegenheiten ? Könnte es der Sound eines Popups sein dessen Bild zwar unterdrückt wird, nicht aber dessen "musikalische Untermalung" ? Irrlicht |
08.03.2008, 14:24 | #4 |
| Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? Nein im abgesicherten Modus hatte ich leider noch nicht gemacht werde ich aber noch. Das Geräusch kommt sogar wenn ich gar nichts mache, auch wenn ICQ und Steam nicht an sind. Ich Glaube nicht das es von einem Popup kommt. Der Grund steht gleich im Editierten Bereich. Sehr vielen Dank, dass sich jemand geäußert hat. EDIT: Kann leider nicht editieren, deswegen schreibe ich es hier rein. Also als ich mich heute morgen anmelden wollte, war mein Desktop schwarz und im Win 95 Stil. Den PC herunter fahren konnte ich auch nicht es kam lediglich eine Meldung, dass ich nicht die Berechtigung dazu habe den PC herunter zu fahren. |
09.03.2008, 01:04 | #5 |
| Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? Habe mal im BIOS geschaut und dort ist auch ein Audio Player angegeben wenn ich den booten will kommt leider ein Error das er wohl beschädigt ist . Leider weiß ich nicht wie ich etwas im BIOS löschen bzw. entfernen kann. Kann mir jemand helfen? PS. Sorry für doppelposts. |
09.03.2008, 06:25 | #6 | |
/// Helfer-Team | Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? Hi, Zitat:
Gruß, Karl |
Themen zu Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? |
ad-aware, adobe, bho, excel, firefox, google, helfen, hijack, hijackthis, hängen, internet, internet explorer, jusched.exe, kaspersky, limewire, logfile, mozilla, mozilla firefox, netgear, pdf, problem, programme, software, system, temp, urlsearchhook, virus, windows, wma |