|
Log-Analyse und Auswertung: seltsamer Taskmanager und firefox stürzt abWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.01.2009, 14:21 | #1 |
| seltsamer Taskmanager und firefox stürzt ab Hallo, ich habe hier Probleme mit dem Computer meines kleinen Bruders. Ich fuhr den Rechner heute hoch und musste feststellen, dass firefox beim straten abstürzte. Ich rief den Taskmanager auf; hier fehlte die Menuleiste und die Reiter waren auch nicht vorhanden. Habe danach antivir durchlaufen lassen. Es wurden 2 Dateien als Viren identifiziert, die ich Quarantäne verschoben habe. Allerdings hat das bis jetzt nicht geholfen. Firefox/Internet Explorer und Taskmanager funktionieren immer noch nicht korrekt. Ich hänge mal das Anitvir log und ein HijackThis log an. Wäre nett wenn mal jemand drüber schauen würde. Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 19. Januar 2009 11:08 Es wird nach 1106377 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-ADJIE-0001 Plattform: Windows XP Windowsversion: (Service Pack 2) [5.1.2600] Boot Modus: Normal gebootet Benutzername: SYSTEM Computername: **** Versionsinformationen: BUILD.DAT : 8.2.0.337 16934 Bytes 18.11.2008 13:01:00 AVSCAN.EXE : 8.1.4.10 315649 Bytes 25.11.2008 13:46:59 AVSCAN.DLL : 8.1.4.0 48897 Bytes 19.07.2008 16:44:15 LUKE.DLL : 8.1.4.5 164097 Bytes 19.07.2008 16:44:16 LUKERES.DLL : 8.1.4.0 12545 Bytes 19.07.2008 16:44:16 ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:51:32 ANTIVIR1.VDF : 7.1.0.197 1170432 Bytes 07.12.2008 16:22:40 ANTIVIR2.VDF : 7.1.0.250 342528 Bytes 18.12.2008 16:22:35 ANTIVIR3.VDF : 7.1.1.14 95232 Bytes 19.12.2008 16:22:42 Engineversion : 8.2.0.45 AEVDF.DLL : 8.1.0.6 102772 Bytes 16.10.2008 09:05:38 AESCRIPT.DLL : 8.1.1.19 336252 Bytes 11.12.2008 16:22:58 AESCN.DLL : 8.1.1.5 123251 Bytes 08.11.2008 11:44:36 AERDL.DLL : 8.1.1.3 438645 Bytes 06.11.2008 11:44:05 AEPACK.DLL : 8.1.3.4 393591 Bytes 11.11.2008 13:44:19 AEOFFICE.DLL : 8.1.0.33 196987 Bytes 11.12.2008 16:22:57 AEHEUR.DLL : 8.1.0.75 1524087 Bytes 11.12.2008 16:22:56 AEHELP.DLL : 8.1.2.0 119159 Bytes 19.11.2008 13:43:42 AEGEN.DLL : 8.1.1.8 323956 Bytes 11.12.2008 16:22:52 AEEMU.DLL : 8.1.0.9 393588 Bytes 16.10.2008 09:05:30 AECORE.DLL : 8.1.5.2 172405 Bytes 29.11.2008 13:43:15 AEBB.DLL : 8.1.0.3 53618 Bytes 16.10.2008 09:05:28 AVWINLL.DLL : 1.0.0.12 15105 Bytes 19.07.2008 16:44:15 AVPREF.DLL : 8.0.2.0 38657 Bytes 19.07.2008 16:44:15 AVREP.DLL : 8.0.0.2 98344 Bytes 31.07.2008 16:39:35 AVREG.DLL : 8.0.0.1 33537 Bytes 19.07.2008 16:44:15 AVARKT.DLL : 1.0.0.23 307457 Bytes 15.04.2008 13:11:46 AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 19.07.2008 16:44:15 SQLITE3.DLL : 3.3.17.1 339968 Bytes 15.04.2008 13:11:47 SMTPLIB.DLL : 1.2.0.23 28929 Bytes 19.07.2008 16:44:16 NETNT.DLL : 8.0.0.1 7937 Bytes 15.04.2008 13:11:47 RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 19.07.2008 16:44:12 RCTEXT.DLL : 8.0.52.0 86273 Bytes 19.07.2008 16:44:12 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Vollständige Systemprüfung Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: ein Durchsuche Bootsektoren..........: ein Bootsektoren.....................: C:, D:, E:, Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: aus Datei Suchmodus..................: Intelligente Dateiauswahl Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel Beginn des Suchlaufs: Montag, 19. Januar 2009 11:08 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskmgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WgaTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ideskpython.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ideskservice.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'reader_sl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SMax4.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smax4pnp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '35' Prozesse mit '35' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '55' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MJ87ABU9\CTPID[1].cab [0] Archivtyp: CAB (Microsoft) --> CTINST.exe [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\WINDOWS\system32:cmds.exe [FUND] Ist das Trojanische Pferd TR/SPY.KeyLogger.ZQ [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49e75d78.qua' verschoben! C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'D:\' <Spiele> Beginne mit der Suche in 'E:\' <Musik> E:\Coldplay - Viva La Vida [2008]\04-coldplay-42.mp3 [FUND] Enthält Erkennungsmuster des Exploits EXP/ASF.GetCodec.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49a15e04.qua' verschoben! Ende des Suchlaufs: Montag, 19. Januar 2009 12:04 Benötigte Zeit: 55:50 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 12301 Verzeichnisse wurden überprüft 487693 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 487689 Dateien ohne Befall 2288 Archive wurden durchsucht 3 Warnungen 2 Hinweise Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:09:18, on 19.01.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Haufe\iDesk\iDeskService\iDeskService.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\userinit.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\Explorer.EXE C:\Programme\Analog Devices\Core\smax4pnp.exe C:\Programme\Analog Devices\SoundMAX\Smax4.exe C:\WINDOWS\system32\RunDLL32.exe C:\Programme\Java\jre1.6.0_07\bin\jusched.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Programme\Haufe\iDesk\iDeskService\ideskpython.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wuauclt.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O18 - Protocol: haufereader - (no CLSID) - (no file) O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Haufe iDesk-Service in C:\Programme\Haufe\iDesk\iDeskService\Zope (HRService) - Unknown owner - C:\Programme\Haufe\iDesk\iDeskService\iDeskService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 5544 bytes |
01.02.2009, 11:35 | #2 |
| seltsamer Taskmanager und firefox stürzt ab Hallo,
__________________das Problem besteht immer noch. Könnte vielleicht doch mal jemand drüberschauen? Danke! |
01.02.2009, 14:07 | #3 |
Gesperrt | seltsamer Taskmanager und firefox stürzt ab Du hast dir beim Musikdiebstahl mittels downgeloadeten Codec einen Keylogger eingefangen.
__________________Dieser zeichnet deine Tastaturengaben auf und versucht/wird versuchen diese Aufzeichnungen an eine dafür vorgesehen Stell zu übermitteln.Man könnte nun den Versuch einer Reinigung unternehmen und den Keylogger löschen.Danach sämtliche Kennwörter und Logins gründlichst ändern.Eine Garantie gibt es allerdings nicht dazu. Da aber bei dir das Service Pack 3 noch immer nicht angekommen ist und du als Musikdieb auch durchaus Strafe verdient hast .würde ich dir raten eine Neuinstallation zu machen. Rex |
Themen zu seltsamer Taskmanager und firefox stürzt ab |
.dll, adobe, antivir, avgnt.exe, bho, computer, content.ie5, einstellungen, excel, explorer, firefox, firefox stürzt ab, firefox.exe, helper, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, jusched.exe, logon.exe, musik, nt.dll, prozesse, registry, rundll, sched.exe, services.exe, shortcut, software, suchlauf, svchost.exe, taskmanager, taskmgr.exe, verweise, viren, virus, virus gefunden, warnung, windows, wuauclt.exe |