|
Log-Analyse und Auswertung: shutdown!!!???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.01.2009, 20:27 | #1 |
| shutdown!!!??? also habe riesen problem mit meinem rechner und weiß nicht woran dies liegen könnte... er fährt hoch...doch dann ohne jede vorwahnung startet er plötzlich neu....dies passiert innerhalb von 10 minuten 10 mal.... manchmal...wenn ich nichts arbeite passiert nichts...aber dann auch wenn ich nur eine datei löschen will...zack.....neustart! wäre echt froh wenn sich jemand meinen prob annehmen könnte... greetz Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:11:31, on 06.01.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SYSTEM32\GEARSEC.EXE C:\WINDOWS\SYSTEM32\odbcasvc.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE -- End of file - 2788 bytes |
07.01.2009, 05:17 | #2 |
| shutdown!!!??? Also sobald das Problem behoben ist, bitte Service Pack3 runterladen.
__________________Jetzt zur Problembehebung: Downloade sobald du den PC eingeschaltet hast, SUPERAntispyware, installiere es, update es. Sobald der Computer neustartet, drücke die relevante Taste um im abgesicherten Modus hochzufahren! Lasse SUPERAntiSpyware durchlaufen. [Am besten aber auf nem anderen PC, speichere es auf nem USB. USB and deinen PC, setup ausführen - updaten und dann wie gesagt.] Falls dies kein Ergebniss bringt, melde dich noch einmal hier. Gruß |
07.01.2009, 10:46 | #3 |
| shutdown!!!??? @ Shadow_1990
__________________Nichts schädliches erkannt? @ seinschraeg bitte lasse folgende Dateien bei VirusTotal - Free Online Virus and Malware Scan auswerten: Code:
ATTFilter C:\WINDOWS\SYSTEM32\odbcasvc.EXE O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOKALER DIENST') @ Shadow_1990 Vielleicht sollte er nicht nur das SP3 runterladen sondern auch sein Internet Explorer akutalisieren? Mit relevanter Taste fängt er nichts an, du kannst ihm ja sagen welche Taste das ist. @ seinschraeg Bitte führe einen Malwarebytes Scan aus wie in der Anleitung beschrieben.
__________________ |
Themen zu shutdown!!!??? |
bla, button, datei, dll, down, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, löschen, messenger, micro, microsoft, problem, programme, rechner, rundll, rundll32, shutdown, software, system, system32, windows, windows xp |