|
Log-Analyse und Auswertung: Probleme mit der AuslagerungsdateiWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.05.2008, 13:34 | #1 |
| Probleme mit der Auslagerungsdatei Hi zusammen habe total Pc Probs. Sobald ich länger mit dem Inet verbunden bin geht bei mir das Gelagge los.. Das Problem ist das mein Arbeitsspeicher auf einmal in der Auslastung in die Höhe schießt, komischerweise war das die letzten 1,5 Jahre nie so nutze den Pc nur für Internetanwendungen.. Ich habe es durch TuneupUtilies 2008 und eine Vergrößerung der Auslagerungsdatei schon etwas eindämmen können, jedoch kommt es immernoch vor das auf einmal meine Auslagerungsdatei von 300Mb auf 1,4gig hoch geht. Und dann hilft nur noch ein reboot.. dafür habe ich dann extra in der Windowsregistryeditor eingestellt das er die Auslagerungsdatei beim runterfahren killt und neu erstellt. Jedenfall kann ich leider mit dem Log von HJT nit soviel anfangen wie ihr wahrscheinlich. Sowohl MC Affe als auch Avira Antivir haben keine Viren gefunden. Festplatte ist 80 gig davon aber seit Ewigkeiten nur ca 19 gig in Gebrauch.. Dell Dimension 3100 mit 512mB ddr² ram Arbeitspeicher hat immer alels ausgereicht für die Inetdienste bis vor 5 Tagen. Vielen Dank im voraus schonmal. LG Logfile of Trend Micro HijackThis v2.0.2 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA [/edit] Geändert von SaberRider84 (15.05.2008 um 14:19 Uhr) |
15.05.2008, 13:56 | #2 | |
/// AVZ-Toolkit Guru | Probleme mit der Auslagerungsdatei Hallo Saber Rider und
__________________Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien: (lass auch die versteckten Dateien anzeigen!) Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)
__________________ |
20.05.2008, 09:52 | #3 |
| Probleme mit der Auslagerungsdatei Noch keiner da gewesen der mir weiterhelfen kann??
__________________ICh bin da leider nicht der Profi..bin für jede Hilfe dankbar LG Saber |
20.05.2008, 10:37 | #4 | |
/// AVZ-Toolkit Guru | Probleme mit der AuslagerungsdateiZitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
20.05.2008, 12:33 | #5 | |
| Probleme mit der Auslagerungsdatei Hallo undoreal, Da hast du was übersehen.... Zitat:
|
20.05.2008, 12:42 | #6 | |
/// AVZ-Toolkit Guru | Probleme mit der Auslagerungsdatei löl. Danke melossum und sry an SaberRider.^^ ist aber auch gemein das als EDIT einzuschieben.. Fixe bitte folgende HJT Einträge: Zitat:
1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Code:
ATTFilter Files to delete: C:\WINDOWS\system32\winstrmd.dll 4.) Um den Avenger zu starten klicke auf -> Execute Dann bestätigen mit "Yes" das der Rechner neu startet! 5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. Räume danach mit CCleaner auf und durchsuche dein System mit SUPERAntiSpyware und anti-malware.
__________________ --> Probleme mit der Auslagerungsdatei |
24.05.2008, 10:35 | #7 |
| Probleme mit der Auslagerungsdatei Hallo und danke schonmal leider funktioniert das nicht mit dem Avenger er hat immer nen Fehler und sagt: Error:Invalid Script. A valid script musst begin with a comand direktive. Abortinh executing! Daher kann ich das nicht machen.. LG SaberRider |
24.05.2008, 10:43 | #8 | |
/// AVZ-Toolkit Guru | Probleme mit der Auslagerungsdatei Wenn du alles was ich dir als Script gepostet habe in das weisse Textfeld reinkopierst sollte das klappen! Zitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
24.05.2008, 12:00 | #9 |
| Probleme mit der Auslagerungsdatei Ich habe genau die Datei eingefügt wie von dir angeordnet.. aber dann kommt dieser Error.. Das andere Klappt.. SUPERAntiSpyware Scan Log SUPERAntiSpyware.com - AntiAdware, AntiSpyware, AntiMalware! Generated 05/24/2008 at 12:52 PM Application Version : 4.1.1046 Core Rules Database Version : 3468 Trace Rules Database Version: 1459 Scan type : Complete Scan Total Scan Time : 01:07:45 Memory items scanned : 433 Memory threats detected : 0 Registry items scanned : 4821 Registry threats detected : 4 File items scanned : 45347 File threats detected : 142 Trojan.Downloader-EventLoh HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CB18C014-45AB-4295-9EFD-F1AEDDB3E383} HKCR\CLSID\{CB18C014-45AB-4295-9EFD-F1AEDDB3E383} HKCR\CLSID\{CB18C014-45AB-4295-9EFD-F1AEDDB3E383}\InprocServer32 HKCR\CLSID\{CB18C014-45AB-4295-9EFD-F1AEDDB3E383}\InprocServer32#ThreadingModel C:\WINDOWS\SYSTEM32\WINSTRMD.DLL Adware.Tracking Cookie C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@www.free-adult-search[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@valueclick[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@www.zanox-affiliate[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@as-eu.falkag[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@adinterax[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@as-us.falkag[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ads.planetactive[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@teenhitchhikers[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@roi[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@tribalfusion[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@e-2dj6whkyelc5chq.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ads2.drivelinemedia[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ostat[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ilead.itrack[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@adopt.euroclick[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@stats.searchtrack[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ehg-arenatv.hitbox[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@www.etracker[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@adbrite[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ad.yieldmanager[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@bizrate[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@atdmt[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@casalemedia[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@promarkt.122.2o7[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@tripod[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@yourmedia[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@247realmedia[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@gettyimages.122.2o7[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ad.adnet[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@as1.falkag[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@adserver.planet-multiplayer[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@cgi-bin[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@adserver.easyad[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ad.zanox[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@perf.overture[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@hentaicounter[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@autoscout24.112.2o7[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@euros4click[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@msnportal.112.2o7[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@sextracker[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@porno-heaven[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@hasenet.122.2o7[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ads.uclick[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@im.banner.t-online[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@count.xhit[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@cs.sexcounter[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@overture[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ads.heias[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@bravenetmedianetwork[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@komtrack[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@bs.serving-sys[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@serving-sys[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@counter13.sextracker[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@bfast[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@clicktorrent[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@betandwinwebbeta.122.2o7[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ad.adition[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@tradedoubler[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@www.macromedia[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@microsofteup.112.2o7[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@revenue[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@adtech[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ehg-idg.hitbox[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@fastclick[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@youporn[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@2o7[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@questionmarket[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@sponsor.go-clicks[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@msnaccountservices.112.2o7[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@www.smartadserver[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@apmebf[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@partners.webmasterplan[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@adfarm1.adition[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@adultfriendfinder[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@s3.trafficmaxx[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@adserver.filefront[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@statse.webtrendslive[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@toplist[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@hitbox[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ads2.net2day[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@sexlist[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@xml.bravenetmedianetwork[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@advertising[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@sel.as-us.falkag[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@statcounter[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@data2.perf.overture[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@4stats[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ads.adrush[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@counter.sexsuche[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ads.heias[3].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@mediavantage[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@collegeteencreamers[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@mediaplex[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@inet-tracker[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@hmt.connexpromotions[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@data.coremetrics[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ehg-revlon.hitbox[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ads.gameforgeads[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@valueclick[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@zedo[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@xiti[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@usenext[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@doubleclick[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@www.netdebit-counter[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@counter6.sextracker[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ltur.122.2o7[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@weborama[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@lifemediahouse1.onlinewelten[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@chokertraffic[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@bluestreak[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@adviva[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@m1.webstats.motigo[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@tacoda[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ad.ambiweb[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@roiservice[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@opodo.122.2o7[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@www.googleadservices[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ad.videotube[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@indextools[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@upload.youporn[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ads.migo-server[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ads.bridgetrack[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@www.gratis-counter[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@tracking.quisma[2].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@tracking.3gnet[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ads.pointroll[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@paypal.112.2o7[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@blume2000.122.2o7[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ad.uk.tangozebra[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@track.webtrekk[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@de.sitestat[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@www.googleadservices[1].txt C:\Dokumente und Einstellungen\Patrick\Cookies\patrick@ehg-veohnetworksinc.hitbox[1].txt C:\Dokumente und Einstellungen\Admin\Cookies\admin@ad.yieldmanager[2].txt C:\Dokumente und Einstellungen\Admin\Cookies\admin@adfarm1.adition[2].txt C:\Dokumente und Einstellungen\Admin\Cookies\admin@adtech[1].txt C:\Dokumente und Einstellungen\Admin\Cookies\admin@apmebf[1].txt C:\Dokumente und Einstellungen\Admin\Cookies\admin@atdmt[2].txt C:\Dokumente und Einstellungen\Admin\Cookies\admin@doubleclick[1].txt C:\Dokumente und Einstellungen\Admin\Cookies\admin@im.banner.t-online[1].txt C:\Dokumente und Einstellungen\Admin\Cookies\admin@weborama[2].txt |
24.05.2008, 12:12 | #10 | ||
/// AVZ-Toolkit Guru | Probleme mit der AuslagerungsdateiZitat:
Zitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
24.05.2008, 13:12 | #11 |
| Probleme mit der Auslagerungsdatei ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Platform: Windows XP (build 2600, Service Pack 2) Sat May 24 11:30:16 2008 11:30:16: Error: Invalid script. A valid script must begin with a command directive. Aborting execution! ////////////////////////////////////////// ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Platform: Windows XP (build 2600, Service Pack 2) Sat May 24 11:31:49 2008 11:31:49: Error: Invalid script. A valid script must begin with a command directive. Aborting execution! ////////////////////////////////////////// ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Platform: Windows XP (build 2600, Service Pack 2) Sat May 24 11:33:52 2008 11:33:52: Error: Invalid script. A valid script must begin with a command directive. Aborting execution! ////////////////////////////////////////// Logfile of The Avenger Version 2.0, (c) by Swandog46 Swandog46's Public Anti-Malware Tools Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Error: file "C:\WINDOWS\system32\winstrmd.dll" not found! Deletion of file "C:\WINDOWS\system32\winstrmd.dll" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Completed script processing. ******************* Finished! Terminate. |
Themen zu Probleme mit der Auslagerungsdatei |
antivir, arbeitsspeicher, auf einmal, auslagerungsdatei, auslastung, avira, avira antivir, dienste, hijack, hijackthis, jahre, keine viren, killt, links, log, länger, micro, platte, problem, probleme, ram, runterfahren, total, trend, viren |