|
Log-Analyse und Auswertung: Pc spielt Verrückt.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.02.2009, 17:15 | #1 |
| Pc spielt Verrückt. Hallo, Ich habe seit ein paar tagen paar probleme festgestellt und ich weiß mir nicht mehr zu helfen und hoffe auf eure hilfe. Ich fang dan mal an wo das problem liegt. 1; Beim msn Login wenn ich eine Email bekommen habe, kann firefox mich nicht verbinden in den angegeben adresse. 2; Ladet mein Antivir Programm keine updates mehr herunter seit 4 tagen nicht mehr. Und nein es ist nicht ausgestellt hab es versucht manuell zu machen was leider auch nicht geht. 3; wenn ich versuche spybot search and destroy zu starten reagiert das programm garnicht erst. Ich habs dan Deinstallieren und wollte es mir dan von neu herunterladen. Das problem ist die hauptseite führt mich immer wieder auf ne andere seite. Und das passiert nur wenn ich im google was eingebe z.b msn.de oder andere seiten. 4; Ab und zu reagiert mein Pc nicht mehr und muss in dan neustarten. 5; Internet Explorer und Firefox reagieren häufiger mal nicht. 6; Kann ich für beide programme so wie Antvir und (was ich momentan drauf habe a-squared Free) keine updates herunterladen. bei a-squared Free sagt er mir das der proxy einstellung nicht korrekt ist und ich meine internetverbindung überprüffel solle. Hab ich auch gemacht kein problem festgestellt. -------------------------------------------------------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:09:23, on 21.02.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\spoolsv.exe D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe D:\WINDOWS\SOUNDMAN.EXE D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe D:\WINDOWS\vVX1000.exe D:\Programme\Java\jre6\bin\jusched.exe D:\WINDOWS\system32\RUNDLL32.EXE D:\WINDOWS\system32\ctfmon.exe D:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe D:\Programme\Messenger\msmsgs.exe D:\Programme\phonostar\ps_timer.exe D:\Programme\DAEMON Tools Lite\daemon.exe D:\Programme\TuneUp Utilities 2009\MemOptimizer.exe D:\Programme\WinZip\WZQKPICK.EXE D:\Programme\a-squared Free\a2service.exe D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe D:\Programme\Java\jre6\bin\jqs.exe D:\Programme\Microsoft LifeCam\MSCamS32.exe D:\WINDOWS\system32\nvsvc32.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\TUProgSt.exe D:\Programme\Windows Live\Messenger\msnmsgr.exe D:\Programme\Windows Live\Contacts\wlcomm.exe D:\Programme\Mozilla Firefox\firefox.exe D:\Programme\Internet Explorer\iexplore.exe D:\Programme\Internet Explorer\iexplore.exe D:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - D:\Programme\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Programme\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - D:\Programme\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - D:\Programme\DAEMON Tools Toolbar\DTToolbar.dll O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - D:\Programme\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [VX1000] D:\WINDOWS\vVX1000.exe O4 - HKLM\..\Run: [LifeCam] "D:\Programme\Microsoft LifeCam\LifeExp.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] D:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [PhonostarTimer] D:\Programme\phonostar\ps_timer.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Programme\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Programme\TuneUp Utilities 2009\MemOptimizer.exe" autostart O4 - HKCU\..\Policies\Explorer\Run: [CmSTP] D:\WINDOWS\System\cmstp.exe /waitservice O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: WinZip Quick Pick.lnk = D:\Programme\WinZip\WZQKPICK.EXE O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1195323850921 O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} (Flatcast Viewer 5.0) - http://data.myflatcast.com/data/objects/NpFv501.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{627FA708-FD3B-4AE7-A579-CA4F906D3633}: NameServer = 85.255.112.39,85.255.112.40 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40 O20 - AppInit_DLLs: cru629.dat rtrwis.dll O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\Programme\a-squared Free\a2service.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Updater Service (gusvc) - Google - D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - D:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - D:\WINDOWS\System32\TUProgSt.exe -- End of file - 7184 bytes -------------------------------------------------------------------------- Ich hoffe ihr könnt mir helfen. Es were für mich sehr zeit auf wändig den Pc neu zu installieren weil ich den pc für meine Arbeit brauche. Ich Danke schon mal im voraus für die Hilfe. System Infomationen und e.t.c. Betriebssystemname Microsoft Windows XP Professional Version 5.1.2600 Service Pack 2 Build 2600 Betriebssystemhersteller Microsoft Corporation Systemname LUCKY Systemhersteller MSI Systemmodell MS-6712 Systemtyp X86-basierter PC Prozessor x86 Family 6 Model 10 Stepping 0 AuthenticAMD ~1840 Mhz BIOS-Version/-Datum American Megatrends Inc. Version 07.00T, 02.04.2001 SMBIOS-Version 2.3 Windows-Verzeichnis D:\WINDOWS Systemverzeichnis D:\WINDOWS\system32 Startgerät \Device\HarddiskVolume1 Gebietsschema Deutschland Hardwareabstraktionsebene Version = "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)" Benutzername LUCKY\Lucky18 Zeitzone Westeuropäische Normalzeit Gesamter realer Speicher 2.048,00 MB Verfügbarer realer Speicher 1,39 GB Gesamter virtueller Speicher 2,00 GB Verfügbarer virtueller Speicher 1,96 GB Größe der Auslagerungsdatei 3,85 GB Auslagerungsdatei D:\pagefile.sys ----------------------------------------------------------------------------------------------------------------------------------- Geändert von KuDuZ (21.02.2009 um 17:29 Uhr) |
21.02.2009, 17:18 | #2 |
/// Helfer-Team | Pc spielt Verrückt. Die Bereinigung wäre zeitaufwendiger als das Neuaufsetzen und sehr viel sicherer deswegen würde ich dir das empfehlen. Außerdem wenn du deinen PC für die Arbeit verwendest und sensible Daten oder Online Banking tätigst dann wär Neuaufsetzen angebrachter.
__________________Falls dein Motto "no risk no fun" lautet und du Zeit hast dann befolge diesen Link: http://www.trojaner-board.de/69887-f...tml#post412359
__________________ |
21.02.2009, 17:32 | #3 | |
| Pc spielt Verrückt.Zitat:
Vielen dank für den Feedback, Online Banking tue ich nicht am pc das ist mir dan wierklich zu riskannt. Ich Arbeite eigentlich nur am pc und Arbeite an programmen und Mods für spiele und für verschiedliche herstellern. Zeit habe ich genug und würde sie auch opfern. Hauptsache mein pc wird wieder viren frei. |
21.02.2009, 17:41 | #4 |
/// Helfer-Team | Pc spielt Verrückt. ist halt die Frage wenn du für Firmen arbeitetest und deswegen vielleicht sensible Daten hast oder dich irgendwo einlogst würde ich das nicht empfehlen. Außerdem fehlt bei dir das SP3 da wäre ein Neuaufsetzen noch sinnvoller.
__________________ A fool with a tool is still a fool |
21.02.2009, 17:44 | #5 | |
| Pc spielt Verrückt.Zitat:
|
21.02.2009, 17:49 | #6 |
/// Helfer-Team | Pc spielt Verrückt. Kein Problem aber ich würde dir das alles ans Herz legen : http://www.trojaner-board.de/51262-a...sicherung.html http://www.trojaner-board.de/13150-u...-erfa-ulm.html das SP3 herunterladen und auf eine CD brennen und dann offline installieren nach dem Plätten. http://www.microsoft.com/Downloads/d...displaylang=de
__________________ --> Pc spielt Verrückt. |
21.02.2009, 21:32 | #7 | |
| Pc spielt Verrückt.Zitat:
So alles schön und gut. Hab jetzt alles befolgt wie die links es mir gezeigt haben. Nur habe ich ein weiteres problem. Wenn ich versuche auf mein zweite Festplatte zu greifen sagt er mir: "RECYCLER\S-0-2-30-100017377-100007947-9522.com. Ich kann über die such funktion auf die datein zu greifen aber normal nicht und das ist dan schon ziemlich nervig.... Danke für die hilfe =) |
Themen zu Pc spielt Verrückt. |
antivir, antvir, avira, bho, dll, einstellung, email, explorer, firefox, google, helper, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, mozilla, nvidia, plug-in, programm, proxy, rundll, software, starten, system, tuneup.defrag, updates, windows, windows xp |