|
Log-Analyse und Auswertung: Seitenladefehler / böse TrojanenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.12.2008, 13:09 | #1 |
| Seitenladefehler / böse Trojanen Hallo, seit einer Woche kann keine Web-seite öffnen, kommt nur Seitenladefehler sowohl mit Explorer als auch mit Mozilla. Alles hat mit system32-dateinen vor einer Monat angefangen die beim Herunterladen nicht schließen konnten. Gestern hatte -'C:\System Volume Information\_restore{4B727B31-A168-4C89-81CB-01FB3D6ECD3F}\RP451\A0096472.exe' enthielt einen Virus oder unerwünschtes Programm 'RKIT/DVD.Settec.DLL' [trojan]. 'C:\WINDOWS\system32\systemprop.exe' enthielt einen Virus oder unerwünschtes Programm 'RKIT/DVD.Settec.DLL' [trojan]. C:\WINDOWS\system32\hadl.dll' wurde ein Virus oder unerwünschtes Programm 'RKIT/DVD.Settec.DLL' [trojan] gefunden. 'C:\WINDOWS\system32\systemprop.exe' enthielt einen Virus oder unerwünschtes Programm 'RKIT/DVD.Settec.DLL' [trojan].- bei der Systemüberprüfung, habe sie gelöscht. Habe noch mal das Ganze geprüft und keine Viren da sind (s.u.) Aber das Problem liegt immer noch, zwar Seiten-Ladefehler in jeder Internetseite obwohl das Internetverbindung hervorragend ist und icq. oder msn funktionieren! KannA mir jemand bitte helfen? Weiss nicht was zu machen ist, ist voll ärgerlich!!! Danke für die Möglichkeit! Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 4. Dezember 2008 17:35 Plattform: Windows XP Windowsversion: (Service Pack 3) [5.1.2600] Boot Modus: Normal gebootet Versionsinformationen: BUILD.DAT : 8.2.0.337 16934 Bytes 18.11.2008 13:01:00 AVSCAN.EXE : 8.1.4.10 315649 Bytes 26.11.2008 18:17:16 AVSCAN.DLL : 8.1.4.0 48897 Bytes 23.07.2008 13:23:20 LUKE.DLL : 8.1.4.5 164097 Bytes 23.07.2008 13:23:24 LUKERES.DLL : 8.1.4.0 12545 Bytes 23.07.2008 13:23:24 ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 12:33:16 ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09.11.2008 12:21:28 ANTIVIR2.VDF : 7.1.0.160 571392 Bytes 30.11.2008 18:17:38 ANTIVIR3.VDF : 7.1.0.183 162304 Bytes 03.12.2008 18:17:42 Engineversion : 8.2.0.36 AEVDF.DLL : 8.1.0.6 102772 Bytes 16.10.2008 23:47:48 AESCRIPT.DLL : 8.1.1.15 332156 Bytes 14.11.2008 14:20:42 AESCN.DLL : 8.1.1.5 123251 Bytes 09.11.2008 11:30:44 AERDL.DLL : 8.1.1.3 438645 Bytes 05.11.2008 23:10:12 AEPACK.DLL : 8.1.3.4 393591 Bytes 14.11.2008 14:20:42 AEOFFICE.DLL : 8.1.0.30 196986 Bytes 09.11.2008 11:30:44 AEHEUR.DLL : 8.1.0.71 1487222 Bytes 09.11.2008 11:30:42 AEHELP.DLL : 8.1.2.0 119159 Bytes 20.11.2008 17:03:52 AEGEN.DLL : 8.1.1.6 323955 Bytes 29.11.2008 21:50:10 AEEMU.DLL : 8.1.0.9 393588 Bytes 16.10.2008 23:47:40 AECORE.DLL : 8.1.5.2 172405 Bytes 29.11.2008 21:50:04 AEBB.DLL : 8.1.0.3 53618 Bytes 16.10.2008 23:47:32 AVWINLL.DLL : 1.0.0.12 15105 Bytes 23.07.2008 13:23:20 AVPREF.DLL : 8.0.2.0 38657 Bytes 23.07.2008 13:23:20 AVREP.DLL : 8.0.0.2 98344 Bytes 01.08.2008 12:40:34 AVREG.DLL : 8.0.0.1 33537 Bytes 23.07.2008 13:23:20 AVARKT.DLL : 1.0.0.23 307457 Bytes 19.04.2008 11:19:48 AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 23.07.2008 13:23:20 SQLITE3.DLL : 3.3.17.1 339968 Bytes 19.04.2008 11:19:48 SMTPLIB.DLL : 1.2.0.23 28929 Bytes 23.07.2008 13:23:24 NETNT.DLL : 8.0.0.1 7937 Bytes 19.04.2008 11:19:48 RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 23.07.2008 13:22:28 RCTEXT.DLL : 8.0.52.0 86273 Bytes 23.07.2008 13:22:30 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Vollständige Systemprüfung Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: aus Durchsuche Bootsektoren..........: ein Bootsektoren.....................: C:, D:, Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: aus Datei Suchmodus..................: Intelligente Dateiauswahl Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel Beginn des Suchlaufs: Donnerstag, 4. Dezember 2008 17:35 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WINWORD.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Mediscript.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'COCIManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GlobeTrotter Connect.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WMPNSCFG.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Quickcam.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Communications_Helper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AGRSMMSG.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'epm-dm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LManager.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SOUNDMAN.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WMPNETWK.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MsPMSPSv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HPZipm12.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LVComSer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GtDetectSc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CVPND.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AVGUARD.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SCHED.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'anbmServ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LVPrcSrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SPOOLSV.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LSASS.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SERVICES.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WINLOGON.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CSRSS.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SMSS.EXE' - '1' Modul(e) wurden durchsucht Es wurden '49' Prozesse mit '49' Modulen durchsucht Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '77' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <ACER> C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'D:\' Ende des Suchlaufs: Donnerstag, 4. Dezember 2008 18:08 Benötigte Zeit: 33:32 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 5898 Verzeichnisse wurden überprüft 254597 Dateien wurden geprüft 2 Dateien konnten nicht durchsucht werden 254595 Dateien ohne Befall 7142 Archive wurden durchsucht 2 Warnungen |
Themen zu Seitenladefehler / böse Trojanen |
antivir, avg, avgnt.exe, explorer, helper.exe, jusched.exe, keine viren, ladefehler, logon.exe, modul, nt.dll, problem, programm, programme, prozesse, registry, rundll, schließen, seiten-ladefehler, seitenladefehler, services.exe, suchlauf, svchost.exe, system, system volume information, systemüberprüfung, trojan, trojane, verweise, viren, virus, virus gefunden, warnung, windows, winlogon.exe, wmp |