|
Log-Analyse und Auswertung: Rechner läuft nicht richtig stürtzt ab-.-Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.03.2009, 19:05 | #1 |
| Rechner läuft nicht richtig stürtzt ab-.- Hallo ich bzw. meine eltern haben ein problem mit ihrem rechner undzwar lastet der rechner ziemlich oft aus und hakt öfters mal kann ja sein das es ein virus oder so ist . Maschmal Freezt er auch einfach . ich hoffe ihr könnt mir mal wieder helfen . LG Basti Hier mein logfile : Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:03:36, on 11.03.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\cisvc.exe C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wuauclt.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Hama\Common\RaUI.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Opera\opera.exe C:\Programme\Opera\opera.exe C:\Programme\Opera\opera.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [windows_update] C:\WINDOWS\system32\sg32update.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Hama Wireless LAN Utility.lnk = C:\Programme\Hama\Common\RaUI.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{174F62FB-8438-4FE8-A3CB-52E8670B60CA}: NameServer = 192.168.2.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{174F62FB-8438-4FE8-A3CB-52E8670B60CA}: NameServer = 192.168.2.1 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe -- End of file - 4635 bytes |
12.03.2009, 14:39 | #2 |
| Rechner läuft nicht richtig stürtzt ab-.- Könnte sich das mal jemand angucken, ich wollte auch schon Malwarebytes anti-malwar laufen lassen der hat auch 2 infizierte sachen gefunden doch noch bovor es fertig wurde hat er sich mal wieder aufgehungen -.-
__________________ |
15.03.2009, 19:49 | #3 |
| Rechner läuft nicht richtig stürtzt ab-.- naja hier brauch ich ja wohl keine hilfe erwarten so wie es aussieht -.-
__________________ |
15.03.2009, 21:32 | #4 |
/// Helfer-Team | Rechner läuft nicht richtig stürtzt ab-.- hallo Antekar, bitte arbeite noch die folgende Punkte ab: http://www.trojaner-board.de/69886-a...-beachten.html Das erleichert uns die Arbeit. Abwohl ich hier nicht mehr große Hoffnung habe: Code:
ATTFilter O4 - HKLM\..\Run: [windows_update] C:\WINDOWS\system32\sg32update.exe handball10 |
15.03.2009, 22:32 | #5 |
| Rechner läuft nicht richtig stürtzt ab-.- Achso die "Vieren" die ich mit Malwarebytes gefunden habe zumindest die 2 nachdem sich der rechner aufhing ware i-wie Backdoor.bot ^^ ich werd mal sehen villeicht werde ich demnächst mal neu aufsetzen Achso könntet ihr mir sagen ob es an diesen vieren liegt dass sich der rechner immer aufhängt? LG Aus MaGdEbUrG Basti ^^ |
16.03.2009, 19:13 | #6 |
| Rechner läuft nicht richtig stürtzt ab-.- Halloan alle ich hab mich denn doch entschieden neu aufzusetzen denn diese Backdoo.bot`s hab ich mal gegoogelt sind ziemlich finster ^^ Trotzdem Danke an allöö ^.^ nur die frage wisst ihr ob es an dern bots lag das mein rechner so instabil war ? also wärend der installation ist mir nichts aufgefallen ^^ |
Themen zu Rechner läuft nicht richtig stürtzt ab-.- |
adobe, bho, dateien, explorer, hijack, hijackthis, hkus\s-1-5-18, hotkey, internet, internet explorer, lan, logfile, messenger, micro, microsoft, object, opera, problem, programme, software, sp3, system, virus, windows, windows xp, wireless, wireless lan |