|
Log-Analyse und Auswertung: Zur SicherheitWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.09.2008, 17:34 | #1 |
| Zur Sicherheit Also da bei mir alle spiele net mehr wirklich gehen... z.b bildschirm wird schwarz pc hängt sich auf und geht aus wollt ich nur mal zu meiner beruhigung nachhören ob alles okay is ^^ Wär lieb wenn ihr mal drüber guckt und mich beruhig wenn da echt nix is ^^ Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:27:52, on 29.09.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\RunDll32.exe C:\Programme\Java\jre1.6.0_07\bin\jusched.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe C:\Programme\Winamp\winampa.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Winamp Remote\bin\OrbTray.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = .spielmit.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = .microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = .microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Orb] "C:\Programme\Winamp Remote\bin\OrbTray.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1210071531937 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1213866934578 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - fpdownload2. macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - 3dlifeplayer.dl.3dvia.com/player/install/installer.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{5AA7086F-5A3D-49CE-BB64-CB05FE99D6F7}: NameServer = (hier stand ne lange ip) O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 6147 bytes |
30.09.2008, 05:17 | #2 | |
| Zur Sicherheit Hallo
__________________dein Hijack Log ist erstmal unauffällig, heißt aber nicht das dein System auch sauber ist. Zitat:
Überprüfe dein System mit Everest Everest Home Edition nach dem Programmstart unter --> Computer --> Sensoren alle Temperaturen abkopieren und hierher posten, dann sehen wir weiter. MFG
__________________ |
30.09.2008, 09:31 | #3 |
| Zur Sicherheit Ahh danke für die schnelle antwort
__________________Also ich hab everest runtergeladen und dat sagt der mir : also ich hatte den pc gerade erst angemacht falls dat ne rolle spielt ^^ Informationsliste Wert Sensor Eigenschaften Sensortyp Winbond W83697HF (ISA 290h) Motherboard Name ASRock K7S8X / K7S8XE / K7VM2 / K7VM4 / K7VT4-4X / K8Upgrade-760GX Temperaturen Motherboard 33 °C (91 °F) CPU 49 °C (120 °F) Seagate ST3160815A 31 °C (88 °F) Kühllüfter CPU 4116 RPM Spannungswerte CPU Core 1.66 V +3.3 V 3.23 V +5 V 4.87 V +12 V 12.54 V +5 V Bereitschaftsmodus 4.99 V Debug Info F A4 FF FF Debug Info T 49 33 255 Debug Info V 68 00 CA B5 C3 C6 BD (01) |
30.09.2008, 17:57 | #4 |
| Zur Sicherheit Hallo die Temperaturen scheinen erstmal i.O. Hast du noch eine Temperatur für die Grafikkarte gefunden? Was für eine (AMD?) CPU ist in deinem Rechner verbaut? MFG
__________________ Kein Support per PN - Bitte im Forum posten. Wenn du das Forum unterstützen möchtest Genitiv ins Wasser, weil es dativ ist http://www.vivaconagua.org/ |
30.09.2008, 19:28 | #5 |
| Zur Sicherheit hmmm also dat mit den spielen is komisch...ich hab det jetz ma ne weile beobachtet.Dat is so.... dat bild ruckelt.. der monitor geht aus.. die standbye anzeige vom monitor wird orange .Aber ich kann dat spiel noch hören und alles ^^ Orange steht doch normalwerweise für pc standbye?oder bin ich blöd?^^ Kann det eventuell sein dat ich durch mein rumgewurschtel meinen pc auf automatisch standbye gestellt hab?Und wenn dat sein kann,wo find ich dat?wenns dat überhaupt gibt. also hier wegen dem cpu CPU Typ AMD Athlon XP, 1666 MHz (12.5 x 133) 2000+ wegen der grafikkarte hab ich nix gefunden..hab ganz everest auf den kopf gestellt...oder ich war zu blöd det zu finden ^^ |
01.10.2008, 15:34 | #6 | ||
| Zur Sicherheit Hallo Zitat:
Zitat:
Nach deinen Schilderungen tippe ich eigentlich Richtung Monitor bzw. Monitorkabel oder Grafikkarte. Hast du die Möglichkeit mal einen anderen Monitor anzuschließen? MFG
__________________ --> Zur Sicherheit |
Themen zu Zur Sicherheit |
adobe, antivir, antivirus, avg, avira, bho, bildschirm, dll, explorer, geht aus, hijack, hijackthis, hkus\s-1-5-18, hotkey, hängt, hängt sich auf, internet, internet explorer, microsoft, monitor, pdf, programme, rundll, sicherheit, software, system, windows, windows xp, windows xp sp3, xp sp3 |