|
Log-Analyse und Auswertung: Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.05.2008, 06:35 | #1 | ||
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen Hallo zusammen! Heute morgen fuhr mein Rechner normal hoch, aber bis auf den Dektop-Hintergrund und den Mauszeiger wurde nichts angezeigt. Keine Taskleiste, kein Kontextmenü, nichts. Die Farbeinstellungen der Grafikkarte wurden auch nicht übernommen. Der Taskmanager funktionierte auch nicht. Ich konnte den Mauszeiger bewegen, aber das war's auch schon. Nachdem ich den Rechner 2x in den abgesicherten Modus (einmal mit, einmal ohne Netzwerktreiber) gestartet hatte (hier funktionierte alles bestens (Taskleiste, Kontextmenü..) und mit escan und Spybot durchgescannt hatte (ohne Meldungen), war ich auch nicht schlauer. Dann bootete ich mit der Avira-Notfall-CD und scannte mein System. Auch ohne Fund. Nach diesem Scan jedoch fuhr ich meinen Rechner nochmal hoch und nun klappte alles normal. Taskleiste da und auch alles andere funktioniert wie es soll. Kann mir bitte jemand mein Hijack-This-Logfile auswerten, denn ich weiss nicht, ob dieses Problem nicht doch einen Maleware-Hintergrund hat(te). Zitat:
Ich kann ehrlich gesagt, bis auf die 3fachen [CTFMON.EXE]-Einträge (sind die ok?), nichts auffälliges entdecken. Aber ich bin im besten Fall nur ein Amateur, deshalb wollte ich Euch Profis mal hinzuziehen. :-) Wo ich schon mal dabei bin: Ich habe gestern mit dem RootkitRevealer (im Admin-Modus) einen Scan durchgeführt und dabei kam folgendes Logfile heraus: Zitat:
Ich danke allen im Vorraus für Ihre Mühe und Arbeit. Viele nehmen dieses Board und die Hilfe, die man hier findet, als selbstverständlich und deshalb möchte ich nochmal allen selbstlosen Helfern hier danken für ihren unermüdlichen Einsatz. Gruß Nez_Perces PS: Ich gehe über einen Router ins Internet, habe alle relevanten Microsoft-Sicherheits-Patches drauf, unnötige Dienste abgeschaltet (per Script) und aktualisiere meinen Virenscanner täglich. Weiss nicht, ob diese Infos Euch helfen, wollte es aber erwähnen. Geändert von Nez_Perces (23.05.2008 um 06:46 Uhr) |
23.05.2008, 09:15 | #2 |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen Das Problem besteht weiterhin.
__________________Seltsam: Wenn ich den Boot-Vorgang durch das drücken der F8-Taste unterbreche und im Menü auf "Normal Booten" auswähle, funktioniert es einwandfrei. Genauso, wenn der Boot-Vorgang durch die eingelegte Avira-Notfall-CD unterbrochen wird und ich im Menü auf "Booten von der Festplatte" auswähle. In diesen Fällen gibt es keine Probleme. Danke im Vorraus für Eure Hilfe. |
23.05.2008, 10:00 | #3 |
/// Malware-holic | Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen hallo dein system ist infiziert.
__________________installiere nun zuerst das ComboFix, bevor wir weitere Arbeiten an deinem System vornehmen. Folge dieser Anleitung, waehle die deutsche Übersetzung: Combofix Guide & Instructions, um dich dort über die Anleitung zum Combofix zu informieren, insbesondere über die Installation der Wiederherstellungs Konsole. Installiere die Wiederherstellungskonsole zuerst. Poste anschliessend ein ComboFix Logfile und ein neues HijackThis Log. Hinweis: klicke nicht in das Fenster vom ComboFix, während es läuft, das könnte das Programm veranlassen hängen zu bleiben. Hinweis: das ComboFix kann einige Einstellungen des Internet Explorers zurücksetzen und ihn zu deinem Haupt-Browser machen. Hinweis: das ComboFix verhindert das starten von CDs, Floppies, USB Geräten, um die Malware Entfernung zu unterstützen und die Sicherheit zu erhöhen. |
23.05.2008, 14:34 | #4 |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen @markusg: Erstmal danke für die Antwort. Als ich nach Anleitung die Wiederherstellungskonsole installieren wollte (über ComboFix), schlug AntiVir Alarm: "In der Datei 'C:\ComboFix\pv.cfexe' wurde ein Virus oder unerwünschtes Programm 'SPR/Tool.PV' [riskware] gefunden." Ok, ich dachte an eine Fehlermeldung, wobei auf der ComboFix-Seite über solche Fehlermeldungen von Anit-Viren-Programmen nichts stand. Ich erlaubte den Zugriff. Nach Installation der Konsole kam ein Dialogfenster, in welchem in etwa folgendes Stand: "1/100 Rechnern wird durch diesen Vorgang zerstört/beschädigt/unbrauchbar...(habe den genauen Wortlaut nicht im Kopf, sorry)..Sind Sie sicher, dass Sie den Desinfektionsvorgang fortsetzen möchten?" Was soll das? Auf der ComboFix-Seite mit der Anleitung steht nichts über so ein Dialogfenster und dabei wird auf 11 (ausgedruckten) Seiten Schritt für Schritt eine Anleitung gegeben. Nichts gegen Dich markusg, aber ist es 100% sicher, dass mein Rechner infiziert ist? Wie gesagt, escan, AntiVir und Spybot brachten sowohl im abgesicherten Modus als auch im normalen Modus keine Warnung oder Alarm. Ich würde gerne eine 2. fundierte Meinung zu meinem Problem lesen, wenn es nicht zu viele Umstände macht. Nochmals Danke im Vorraus für Eure Mühen. Gruß Nez_Perces PS: Ich ziehe ernsthaft in Betracht mein System neu aufzusetzen, da ich mir wirklich nicht sicher bin, ob es noch vertrauenswürdig ist oder nicht. |
24.05.2008, 16:25 | #5 |
/// Malware-holic | Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen O4 - HKLM\..\Run: [LanguageShortcut] D:\Multimedia\CyberLink\PowerDVD\Language\Language .exe daran sieht mans z.B. das dein rechnder infiziert ist. Der schnellste weg ist neu machen wenn du dazu bereit bist, tu es. bitte keine programme sichern nur persönliche daten. nach dem neu instalieren die windows updateseite aufsuchen alle updates einspielen sowie antivir. |
24.05.2008, 16:27 | #6 |
/// Malware-holic | Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen außerdem kannst du meiner meinung vertrauen und auch die programme verwenden die ich dir nenne... kenn mich da aus und du bist net der erste bei dem diese verwendet werden. |
25.05.2008, 07:05 | #7 | |||
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen So, ich habe gestern mein System neu aufgesetzt. Bevor ich in irgendeiner Weise online ging, habe ich alle relevanten Sicherheitsvorkehrungen getroffen, wie sie auch hier auf der Seite als Anleitung für das Neuaufsetzen des Systems vorgeschlagen werden. Ich habe mit escan, Spybot, AntiVir mein System jeweils im abgesicherten und normalen Modus gescant und es wurde nichts gefunden. Hier mein HijackThis-Log-File (im Admin-Modus): Zitat:
Nach dem Neuaufsetzen spielte ich alle Updates/Patches auf bevor ich eine Internetverbindung aufgebaut habe um meine Scanner-Updates zu machen. PS: Zitat:
Hier: http://www.trojaner-board.de/43427-b...r-logfile.html ist die Datei ebenfalls zu erkennen im HijackThis-Log und [Gc]Sunny hatte nichts zu beanstanden. Ich verstehe das nicht. Sorry. Hier auch mein RootkitRevealer-Log-File von heute morgen: Zitat:
|
25.05.2008, 10:03 | #8 |
/// Malware-holic | Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen schau mal diese datei hat ein leerzeichen im namen dies deutet auf einen schädling hin. bitte nun doch noch mal combofix ausführen,. hast du vllt programme dateien etc aus nicht vertrauenswürdiger quelle? |
25.05.2008, 10:06 | #9 |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen @markusg: Danke für Deine Geduld mit mir. Ok, ich werde (sobald ich an meinem Heim-Rechner sitze) ComboFix durchlaufen lassen. Diese, oben von mir beschriebenen, (Fehler-)Meldungen sind also ganz normal beim Arbeiten mit ComboFix? Danke nochmals für die Mühe. Nez edit: Alle von mir benutzten Programme sind entweder Freeware (aus vertrauenswürdigen Quellen (CHIP- bzw. PC-Welt-DVDs) oder (wie im Fall von Power-DVD) mit meinem Rechner zusammen gekauft worden. FileSharing-Programme oder ähnliches Zeug nutze ich überhaupt nicht. |
25.05.2008, 10:10 | #10 |
/// Malware-holic | Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen wollt dir net zu nahe treten mit der frage ;-) Ja, dieses programm ist sicher. es nimmt halt verenderungen am system for und könnte schäden verursachen. bitte mit rettungskonsole instalieren dies erhöt die sicherheit noch mal. |
25.05.2008, 10:14 | #11 | |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfenZitat:
Mal abgesehen vom Raub geistigen Eigentums ist das illegale downloaden aus diesen ganzen P2P-Netzwerken in höchstem Maße gefährlich (Maleware hoch zehn). |
25.05.2008, 11:06 | #12 | |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen Hier mal ein neues Logfile: Zitat:
Jedoch ist dieses Leerzeichen ansonsten nicht existent. Das heisst, es fehlt sowohl im Texteditor als auch im HijackThis-Fenster: Tut mir leid, wenn ich sicherlich nerve, aber da ComboFix mein System schädigen kann (ok, eine mögliche Infizierung tut's ja auch), und ich nicht schon wieder nach so kurzer Zeit mein System neu aufsetzen möchte (der Microsoft-Telefonist wäre sicher nicht erfreut), will ich nur auf Nummer sicher gehen. Sorry. edit: Kann ich die Wiederherstellungskonsole auch über die WinXP-CD installieren? Ich kann nämlich bei der von Dir verlinkten Seite nichts für das SP3 finden. Geändert von Nez_Perces (25.05.2008 um 11:18 Uhr) |
25.05.2008, 11:24 | #13 |
/// TB-Ausbilder | Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen Hi, poste das Logfile bitte mal in [code]-tags anstatt in [quote]-tags. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
25.05.2008, 11:25 | #14 |
> MalwareDB | Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen Und bitte nutze die aktuelle HijackThis Version!
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
25.05.2008, 11:26 | #15 |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfenCode:
ATTFilter Logfile of HijackThis v1.99.1 Scan saved at 12:27:39, on 25.05.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Running processes: C:\WINDOWS\Explorer.EXE D:\Sicherheit\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\ScanSoft\PaperPort\pptd40nt.exe C:\Programme\Brother\ControlCenter2\brctrcen.exe D:\Multimedia\CyberLink\PowerDVD\PDVDServ.exe D:\Internet\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe D:\Internet\Mozilla Firefox\firefox.exe D:\Sicherheit\HiJackThis\pruefcom.exe O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O4 - HKLM\..\Run: [avgnt] "D:\Sicherheit\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe O4 - HKLM\..\Run: [SetDefPrt] c:\Programme\Brother\Brmfl05a\BrStDvPt.exe O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [RemoteControl] D:\Multimedia\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [LanguageShortcut] D:\Multimedia\CyberLink\PowerDVD\Language\Language.exe O4 - HKLM\..\Run: [ZoneAlarm Client] "d:\Internet\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_06\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - Global Startup: Microsoft Office.lnk = D:\Office\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Status Monitor.lnk = C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\npjpi160_06.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\npjpi160_06.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Sicherheit\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Sicherheit\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Kein Lehrzeichen. Hmmm... edit: Übrigends jetzt im Benutzer-Konto-Modus gemacht. edit -The Return-: Ich gehe offline und installiere die neue HijackThis-Version. Sorry. ;-) |
Themen zu Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen |
abgesicherten modus, antivir, auswerten, avg, bho, controlcenter, explorer, firefox, grafikkarte, gservice, helfen, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, jusched.exe, mozilla, mozilla firefox, netzwerk, nvidia, problem, prüfen, rundll, secrets, security, sicherheit, software, solution, taskleiste, taskmanager, windows, windows xp |