Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Pc friert andauernd ein ... Trojaner ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.05.2008, 02:07   #1
TombDavid
 
Pc friert andauernd ein ... Trojaner ? - Standard

Pc friert andauernd ein ... Trojaner ?



Hey
Also mein problem ist.. sobald ich irgendeine schaltfläche oder ein programm oder sonst was anklicke friert mein pc für ca 5-10 sek. ein..
habe im abgesichterten modus schon spybot, antivir und ad aware durchlaufen lassen, hatte einen bifrost und ein paar tracking cookies drauf und hab sie von den programmen entfernen lassen, aber das problem taucht weiterhin auf.. meistens aber erst ca ne halbe stunde nachdem ich den pc gestartet habe...
habe mir dann mal hijakthis runtergeladen und hier is der log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:04:03, on 29.05.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
D:\DAEMON Tools Lite\daemon.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.finderg.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\Programme\KGB\MPK.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: WebSpeechBHO Class - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Veoh] "C:\Programme\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'Default user')
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Programme\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Programme\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Programme\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: WebSpeech - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O9 - Extra 'Tools' menuitem: Seite/Markierung vorlesen (WebSpeech) - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: .neiuaata - - (no file)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 7691 bytes



HOFFE ihr könnt mir helfen
Danke

Alt 29.05.2008, 09:03   #2
nochdigger
 
Pc friert andauernd ein ... Trojaner ? - Standard

Pc friert andauernd ein ... Trojaner ?



Hallo

Zitat:
Also mein problem ist.. sobald ich irgendeine schaltfläche oder ein programm oder sonst was anklicke friert mein pc für ca 5-10 sek. ein...hatte einen bifrost ...
m.M solltest du zusehen, dass du dieser Anleitung zum Neuaufsetzen folgst und nach der Neuinstallation alle deine Pass- und Kennwörter änderst.
Wenn du Daten sichern möchtest, dann verzichte auf ausführbare Dateien (z.B. exe, bat, scr, usw.) sowie auf Dateien aus unsicheren Quellen (P2P).

MFG
__________________

__________________

Alt 29.05.2008, 14:14   #3
TombDavid
 
Pc friert andauernd ein ... Trojaner ? - Standard

Pc friert andauernd ein ... Trojaner ?



Noch andere ideen ? hab den vor 4 wochen erst neu aufgesetzt -.-
kb die ganzen scheiß programme neu zu installieren
__________________

Alt 29.05.2008, 14:46   #4
Sunny
Administrator
> Competence Manager
 

Pc friert andauernd ein ... Trojaner ? - Standard

Pc friert andauernd ein ... Trojaner ?



Zitat:
Zitat von TombDavid Beitrag anzeigen
hatte einen bifrost
Ohne eine genaue Pfadangabe entsprechend der Nutzungsbedingungen dieses Forums, wirst du auch nur diese Antowort bekommen können:

Zitat:
Zitat von nochdigger
m.M solltest du zusehen, dass du dieser Anleitung zum Neuaufsetzen folgst und nach der Neuinstallation alle deine Pass- und Kennwörter änderst.
Denn wenn ich mir diese Einträge anschaue im Hijacklog:

Code:
ATTFilter
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Programme\BitComet\BitComet.exe/AddLink.htm
         
wird mir schnell bewusst das du diese Aufgabe desöfteren vollziehen wirst:


Zitat:
hab den vor 4 wochen erst neu aufgesetzt -.-

kb die ganzen scheiß programme neu zu installieren
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 29.05.2008, 21:25   #5
nochdigger
 
Pc friert andauernd ein ... Trojaner ? - Standard

Pc friert andauernd ein ... Trojaner ?



Moin

Zitat:
Noch andere ideen ?
Nein, nicht bei dem Freund

Zitat:
hab den vor 4 wochen erst neu aufgesetzt -.-
dann solltest du dringend an deinem Verhalten feilen.

Zitat:
kb die ganzen scheiß programme neu zu installieren
niemand verlangt von dir, dass du dir Scheißprogramme installierst...

EDIT : Moin Sunny

Prost

__________________
Kein Support per PN - Bitte im Forum posten.

Antwort

Themen zu Pc friert andauernd ein ... Trojaner ?
ad aware, ad-aware, antivir, antivirus, avira, bho, bifrost, bonjour, browser, cdburnerxp, computer, entfernen, firefox, google, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, mozilla firefox, plug-in, problem, programm, regsvr32, software, system, trojaner, trojaner ?, userinit.exe, windows, windows xp




Ähnliche Themen: Pc friert andauernd ein ... Trojaner ?


  1. BCD andauernd beschädigt!
    Alles rund um Windows - 16.10.2015 (6)
  2. Andauernd USB-Ton und Fehlercode 43
    Alles rund um Windows - 10.03.2015 (16)
  3. Trojaner mit Bundespräsidenten - PC fährt andauernd hoch
    Plagegeister aller Art und deren Bekämpfung - 18.04.2014 (3)
  4. Windows 7 : Meine Pc ruckelt andauernd - verdacht auf Trojaner
    Log-Analyse und Auswertung - 29.01.2014 (9)
  5. Facebook Trojaner runtergeladen und Antivir findet andauernd neue Malware
    Plagegeister aller Art und deren Bekämpfung - 01.11.2011 (18)
  6. Bka-Trojaner eingefangen, bildschirm flackert verzerrung verzerren, friert ein
    Plagegeister aller Art und deren Bekämpfung - 02.05.2011 (3)
  7. AVIRA meldet andauernd Trojaner TR/Fakealert.LH und TR/Dldr.Agent.fdbj und vieles mehr!
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (88)
  8. PC Stürtzt andauernd ab.30-1 Std
    Alles rund um Windows - 26.07.2010 (4)
  9. Laptop sehr langsam und friert ein. Trojaner TR/Crypt.XPACK.Gen schuld?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2010 (9)
  10. CiD: andauernd Werbung!
    Log-Analyse und Auswertung - 02.02.2008 (4)
  11. CPU kurze Zeit auf 100 Bild friert Trojaner???
    Netzwerk und Hardware - 21.02.2007 (4)
  12. PC startet andauernd neu...!
    Log-Analyse und Auswertung - 19.02.2007 (7)
  13. Cpu 100% andauernd !!!
    Log-Analyse und Auswertung - 25.06.2006 (7)
  14. Pc Stürzt Andauernd Ab
    Log-Analyse und Auswertung - 17.04.2006 (12)
  15. ---Rechner friert ein, Arbeitet sehr langsam, Trojaner?---
    Log-Analyse und Auswertung - 15.01.2006 (7)
  16. Bitte mal Logfile anschauen, PC "friert" andauernd ein
    Log-Analyse und Auswertung - 13.08.2005 (5)
  17. andauernd Attacken???
    Plagegeister aller Art und deren Bekämpfung - 10.04.2005 (11)

Zum Thema Pc friert andauernd ein ... Trojaner ? - Hey Also mein problem ist.. sobald ich irgendeine schaltfläche oder ein programm oder sonst was anklicke friert mein pc für ca 5-10 sek. ein.. habe im abgesichterten modus schon spybot, - Pc friert andauernd ein ... Trojaner ?...
Archiv
Du betrachtest: Pc friert andauernd ein ... Trojaner ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.