|
Log-Analyse und Auswertung: Diverse Probleme mit Firefox und anderen ProgrammenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.10.2008, 20:06 | #1 |
| Diverse Probleme mit Firefox und anderen Programmen Hiho! Vor etwa 2 Tagen hat es angefangen Probleme auf meinem PC zu geben. Zuerst fing Firefox mit abstürzen an die sich mittlerweile auf unregelmäßige Abstürze unabhängig von der Tätigkeit, welche ich gerade mit dem Firefox ausübe. Als nächstes dachte ich mir, dass es eventuell an einem Virus liegen könnte und habe mit AntiVir einen Check durchführen wollen. Nach etwa 20% der durchsuchten Dateien startete mein PC einfach neu. Ich probierte es erneut aber wieder startete mein PC neu. Dies tat er dann auch später immermal. Seit heute kann ich nichteinmal mehr einen Check durchführen weil direkt beim Start vom AntiVir-Check eine Fehlermeldung kommt mit dem Inhalt: "Beim Laden des Moduls (aecore.dll) ist folgender Fehler aufgetreten: Die Engine wurde verändert." Das ist aber noch nicht alles. Ich kann auch kein Wordpad öffnen und Downloads sind auch größtenteils Fehlerhaft. Hier das HiJackThis-LogFile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:36:47, on 09.10.2008 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\tcpsvcs.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\Programme\MessengerPlus! 3\MsgPlus.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Ahead\InCD\InCD.exe C:\WINNT\system32\RUNDLL32.EXE C:\Programme\Java\jre1.6.0_07\bin\jusched.exe G:\Programme\Musicmatch\Musicmatch Jukebox\mm_tray.exe C:\WINNT\system32\internat.exe G:\Programme\Skype\Phone\Skype.exe C:\Programme\MSN Messenger\msnmsgr.exe G:\Programme\Last.fm\LastFMHelper.exe G:\Programme\Skype\Plugin Manager\skypePM.exe G:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe G:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe G:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Mozilla Firefox\firefox.exe G:\Programme\Avira\AntiVir PersonalEdition Classic\avcenter.exe G:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: MorpheusToolbar BHO - {3F3714A1-89A4-46be-8AF3-D0C9D1FB03F9} - C:\Programme\MorpheusBar\bar\1.bin\MORPHBAR.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O3 - Toolbar: Morpheus Toolbar - {3F3714A9-89A4-46be-8AF3-D0C9D1FB03F9} - C:\Programme\MorpheusBar\bar\1.bin\MORPHBAR.DLL O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [MMTray] "G:\Programme\Musicmatch\Musicmatch Jukebox\mm_tray.exe" O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "G:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [avgnt] "G:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [BlazeServoTool] "G:\Programme\BlazeVideo\BlazeDVD 5 Professional\MediaDetector.exe" O4 - HKCU\..\Run: [MySpaceIM] C:\Programme\MySpace\IM\MySpaceIM.exe O4 - HKCU\..\Run: [Skype] "G:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Steam] "G:\Programme\Steam\Steam.exe" -silent O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\Run: [MySpaceIM] C:\Programme\MySpace\IM\MySpaceIM.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') O4 - Startup: Last.fm Helper.lnk = G:\Programme\Last.fm\LastFMHelper.exe O4 - Startup: Morpheus.lnk = G:\Programme\Morpheus\Morpheus.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O16 - DPF: {0835BC90-6ABC-4F52-A103-4FC3A61F2C33} (A18X Control) - http://www.albatross18.com/season2/cabs/A18X.ocx O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1159016550937 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1159017363812 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game05.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - G:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - G:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe -- End of file - 6777 bytes Eine Online-Bewertung des Files hat zwei Unnötige Dateien gefunden gehabt, welche ich entfernt habe. Ansonsten wird nichts gefunden. Auch schon beim Hochfahren des PCs stürzen einige Programme schon ab wie z.B. der MySpace-IM. Ich wäre um jeden Tipp sehr dankbar. lg SuB-BazE |
10.10.2008, 16:48 | #2 |
| Diverse Probleme mit Firefox und anderen Programmen Ich bin wirklich langsam verzweifelt. Nach rund 5 Minuten stürzt jedes Programm ab und das ohne eine Fehlermeldung zumeist. Firefox zeigt zwar den Absturz-Melder an aber keinen Fehler warum es abgestürzt ist. Langsam vermute ich das eine Festplatte beschädigt sein könnte. Aber warum geht AntiVir immer bis zu einem bestimmten Punkt und dann startet der PC einfach neu? Ich brauch Hilfe. Danke im vorraus.
__________________lg SuB-BazE PS: Firefox will jetzt garnicht mehr starten. Zeigt direkt den Absturz-Melder. Geändert von SuB-BazE (10.10.2008 um 16:57 Uhr) |
10.10.2008, 19:08 | #3 |
| Diverse Probleme mit Firefox und anderen Programmen So. Ich hab jetzt mal im Abgesicherten Modus einen Check mit AntiVir versucht. Es gab einen Access-Fehler von AntiVir aber AntiVir lief trotzdem weiter. Nach etwas mehr als einer Stunde startete dann der PC trotzdem ohne Grund wieder neu. Nach dem Neustart startete Luke Filewalker ohne mein dazutun und fand den Trojaner TR/Hijacker.Gen in 7 Dateien. Zudem gab es über 800 Warnungen. Nach 14 Minuten frierte mein PC dann total ein, wodurch ich den PC neu starten musste. Firefox stürzt nachwievor immernoch ab. Ich bin immernoch ratlos. Ich wäre über jede Reaktion dankbar.
__________________lg SuB-BazE |
Themen zu Diverse Probleme mit Firefox und anderen Programmen |
1.exe, abstürzen, adobe, antivir, antivirus, application, avira, bho, dateien, diverse, explorer, fehlermeldung, firefox, hijack, internet, internet explorer, micro, microsoft, mozilla, msn, nvidia, programme, rundll, software, system, virus, windows |