Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC von Freundin bleibt hängen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.11.2008, 20:36   #1
Hundi
 
PC von Freundin bleibt hängen - Standard

PC von Freundin bleibt hängen



Hallu
ich wende mich jetzt nach langem rumgegoogle und Suche hier im Forum an euch PC-Experten und hoffe das ihr mir bzw eher meiner Freundin helfen könnt.
Sie hat nämlich folgendes Problem:
Ihr PC bleibt ständig hängen,egal was sie tut.Sei es IE/Firefox öffnen,nichts machen,Flyff öffnen,versuchen irgendwas runterzuladen oder sonst was.
Strg+Alt+Entf hilft nichts,Taskmanager öffnet sich nicht.Es hilft nur der Neustart.
Im,ich drück es mal so aus,"normalen" Modus bleibt der PC schon während des Ladens hängen,im abgesicherten Modus,wie oben schon genannt,wenn sie den IE öffnet oder sonstiges.

Ich hatte sie deswegen mal gebeten,vor ein paar Tagen,sich HiJack runterzuladen.Nachdem das,nach mehrmaligen aufhängen,dann auch nicht geklappt hat,haben wir Teamviewer benutzt und ich konnte so alles schlimme erstmal entfernen.
Das der PC sich da nicht aufgehangen hat,hat mich ehrlich gesagt gewundert...
Hat aber alles nichts geholfen,hängt immernoch

Also habe ich sie grade während des Skypens gebeten,mir den neuen Log von HiJack zu schicken,damit ich den hier posten kann.
Der sieht wie folgt aus:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:29:47, on 28.11.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.magentic.com/english/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {c8ab6c4f-30b5-4251-9062-e9a242f3ab09} - C:\WINDOWS\system32\nukatojo.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [muwadayupu] Rundll32.exe "C:\WINDOWS\system32\wogutopa.dll",s
O4 - HKLM\..\Run: [CPM474e6425] Rundll32.exe "c:\windows\system32\bisomasu.dll",a
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [idle 01] C:\DOKUME~1\Besitzer\ANWEND~1\PLANIN~1\bold logo mode.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [muwadayupu] Rundll32.exe "C:\WINDOWS\system32\wogutopa.dll",s (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1223386906142
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\tosokevo.dll c:\windows\system32\bisomasu.dll c:\windows\system32\pikumivu.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\bisomasu.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\bisomasu.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2004\WinStylerThemeSvc.exe

--
End of file - 9502 bytes


Und paar Infos zu ihrem PC(weiß ja nicht ob ihr die braucht,aber ich nehme die sicherheitshalber mal mit rein)
Windows XP
Version 2002
Belegter Speicher: 13,9GB
Freier Speicher: 15,3 GB
Speicherkapazität: 29,2 GB
AMD Athlon(tm) 64 X2 Dual
Core Processor 4200+
2.19GHz,896 MB Ram

Falls ihr noch was wissen wollt,einfach bescheid sagen,Teamviewer ist an


Und so ist das passiert:
Ihre Mutter hat sich Avira,AntiVirus2009(oder so) und noch ein Anti-Virus-Programm runtergeladen.
Dann kam sie nicht mehr ins Internet rein(also IE und Mozilla) und hat denn alle Anti-Virenprogramme runtergeschmissen.
Und das ist das Ende vom Lied,das Ergebnis ist siehe oben...

Ich bin ehrlich gesagt der Meinung,sie braucht eine neue Festplatte aber ich hoffe ich irre mich da der PC vor 2-3 Wochen neu aufgesetzt worden ist,soweit ich weiß.
Schonmal danke für die Antworten.
Ich hoffe ihr könnt damit was anfangen :/

Geändert von Hundi (28.11.2008 um 20:45 Uhr)

Alt 28.11.2008, 22:17   #2
john.doe
 
PC von Freundin bleibt hängen - Standard

PC von Freundin bleibt hängen



Hallo und

Acker diese Punkte für weitere Analysen ab:

1.) Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:
ATTFilter
C:\WINDOWS\system32\nukatojo.dll
C:\WINDOWS\system32\wogutopa.dll
c:\windows\system32\bisomasu.dll
C:\WINDOWS\system32\tosokevo.dll
C:\WINDOWS\system32\pikumivu.dll
         
2.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.

3.) Führe dieses MBR-Tool aus und poste die Ausgabe

4.) Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten. Vor dem Ausführen von Malwarebytes den Wächter Deines Virenscanners abschalten!!

5.) Führe Silentrunners nach dieser Anleitung aus und poste das Logfile (mit Codetags umschlossen), falls es zu groß sein sollte kannst Du es (gezippt) bei file-upload.net hochladen und hier verlinken.

6.) Mach auch ein Filelisting mit diesem script:
  • Script abspeichern per Rechtsklick, speichern unter auf dem Desktop
  • Doppelklick auf listing8.cmd auf dem Desktop
  • nach kurzer Zeit erscheint eine listing.txt auf dem Desktop

Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.

7.) Poste ein neues Hijackthis Logfile, nimm dazu diese umbenannte hijackthis.exe - editiere die Links und privaten Infos!!
__________________


Alt 28.11.2008, 23:07   #3
Hundi
 
PC von Freundin bleibt hängen - Standard

PC von Freundin bleibt hängen



Bin leider immer noch bei Punkt 1) weil ihr PC will mich nicht auf die Seite von Virustotal verbinden...
Weder von hier,noch bei google oder selbsteingabe
aber wir hatten auch eine Virustoal-Seite bei google gefunden,wo es klappt.
Ist das denn richtig,dass man denn was runterladen muss?
Weil bei ihr kommt immer dieses Download-Fenster.
Und wenn man es runtergeladen hat,kann man es nicht lesen.
Wir wissen auch nicht,welches Programm das lesen kann...
__________________

Alt 28.11.2008, 23:11   #4
Silent sharK
 

PC von Freundin bleibt hängen - Standard

PC von Freundin bleibt hängen



Mach mal erst das:
Start => Ausführen => devmgmt.msc eingeben und Enter drücken
Gehe zu Ansicht => Ausgeblendete Geräte anzeigen => Nicht-PNP-Treiber

Dort den Treiber TDSSserv.sys deaktivieren und andere TDSS Treiber.
=> Rechner neustarten, Links nochmal probieren.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 28.11.2008, 23:36   #5
Hundi
 
PC von Freundin bleibt hängen - Standard

PC von Freundin bleibt hängen



Danke Silent Shark hat wunderbar geklappt*knutsch*:aplaus:
Aber jetzt noch ne Frage und zwar,was ist mit den Prüfnummern genannt?
Mit der Dateigröße ist bestimmt File Size bei "weitere Informationen" gemeint oder?
P.S.nukatojo.dll is durchgelaufen...
16 Trojaner x.x


Alt 28.11.2008, 23:41   #6
john.doe
 
PC von Freundin bleibt hängen - Standard

PC von Freundin bleibt hängen



Oben ist das Ergebnis, unten die Prüfnummern, alles mitkopieren.

Antwort

Themen zu PC von Freundin bleibt hängen
1.exe, abgesicherten modus, add-on, adobe, antivir, antivirus, aufgehangen, avgnt, avgnt.exe, avira, besitzer, bho, excel, explorer, festplatte, helper, hijack, hijackthis, hkus\s-1-5-18, hängen, hängt, internet, internet explorer, jusched.exe, konvertieren, launch, mozilla, neu aufgesetzt, neue festplatte, nvidia, pdf-datei, problem, rundll, sicherheitshalber, software, system, taskmanager, toolbars, windows, windows xp, öffnet




Ähnliche Themen: PC von Freundin bleibt hängen


  1. PC bleibt hängen
    Netzwerk und Hardware - 03.10.2011 (7)
  2. pc bleibt hängen
    Alles rund um Windows - 07.08.2011 (3)
  3. Combofix bleibt hängen
    Antiviren-, Firewall- und andere Schutzprogramme - 27.03.2011 (3)
  4. PC bleibt ständig hängen..
    Netzwerk und Hardware - 09.12.2009 (2)
  5. PC bleibt ständig hängen..
    Plagegeister aller Art und deren Bekämpfung - 05.12.2009 (0)
  6. PC bleibt immer hängen
    Plagegeister aller Art und deren Bekämpfung - 05.10.2009 (1)
  7. Laufender PC bleibt hängen
    Alles rund um Windows - 14.06.2009 (0)
  8. Pc bleibt ständig hängen
    Alles rund um Windows - 12.03.2009 (5)
  9. Internet bleibt hängen
    Log-Analyse und Auswertung - 06.02.2009 (0)
  10. PC bleibt öfter hängen
    Log-Analyse und Auswertung - 23.11.2008 (1)
  11. Rechner bleibt hängen
    Log-Analyse und Auswertung - 22.01.2008 (1)
  12. Maus bleibt hängen
    Alles rund um Windows - 01.11.2007 (17)
  13. PC bleibt hängen :-(
    Log-Analyse und Auswertung - 19.04.2007 (4)
  14. Internet bleibt hängen
    Log-Analyse und Auswertung - 02.10.2006 (1)
  15. AdAware bleibt hängen
    Antiviren-, Firewall- und andere Schutzprogramme - 01.02.2006 (6)
  16. PC Bleibt oft hängen
    Log-Analyse und Auswertung - 04.05.2005 (3)
  17. PC bleibt hängen!
    Plagegeister aller Art und deren Bekämpfung - 06.01.2005 (5)

Zum Thema PC von Freundin bleibt hängen - Hallu ich wende mich jetzt nach langem rumgegoogle und Suche hier im Forum an euch PC-Experten und hoffe das ihr mir bzw eher meiner Freundin helfen könnt. Sie hat nämlich - PC von Freundin bleibt hängen...

Alle Zeitangaben in WEZ +1. Es ist jetzt 06:49 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: PC von Freundin bleibt hängen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.