|
Log-Analyse und Auswertung: LogfileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.08.2009, 22:48 | #1 |
| Logfile Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:30:20, on 09.08.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: H:\WINDOWS\System32\smss.exe H:\WINDOWS\system32\winlogon.exe H:\WINDOWS\system32\services.exe H:\WINDOWS\system32\lsass.exe H:\WINDOWS\system32\svchost.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\system32\spoolsv.exe H:\WINDOWS\Explorer.EXE H:\WINDOWS\Dit.exe H:\WINDOWS\system32\RunDll32.exe H:\WINDOWS\AGRSMMSG.exe H:\PROGRA~1\CA\ETRUST~1\realmon.exe H:\Programme\Home Cinema\PowerCinema\PCMService.exe H:\WINDOWS\system32\rundll32.exe H:\Programme\Java\jre6\bin\jusched.exe H:\Programme\MarkAny\ContentSafer\MAAgent.exe H:\WINDOWS\system32\ctfmon.exe H:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe H:\Programme\CA\eTrust Antivirus\InoRpc.exe H:\Programme\CA\eTrust Antivirus\InoRT.exe H:\Programme\CA\eTrust Antivirus\InoTask.exe H:\Programme\Java\jre6\bin\jqs.exe H:\WINDOWS\system32\nvsvc32.exe H:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe H:\WINDOWS\System32\snmp.exe H:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\system32\wscntfy.exe H:\WINDOWS\system32\wbem\wmiapsrv.exe H:\Programme\Lavasoft\Ad-Aware\AAWService.exe H:\Programme\Lavasoft\Ad-Aware\AAWTray.exe H:\WINDOWS\system32\svchost.exe H:\Programme\Mozilla Firefox\firefox.exe H:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1351351 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: Softonic Deutsch Toolbar - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - H:\Programme\Softonic_Deutsch\tbSof0.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - H:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - H:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Softonic Deutsch Toolbar - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - H:\Programme\Softonic_Deutsch\tbSof0.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - H:\Programme\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Programme\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - H:\Programme\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - H:\Programme\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - H:\Programme\Google\Google Toolbar\GoogleToolbar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - H:\Programme\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Softonic Deutsch Toolbar - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - H:\Programme\Softonic_Deutsch\tbSof0.dll O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [Realtime Monitor] H:\PROGRA~1\CA\ETRUST~1\realmon.exe -s O4 - HKLM\..\Run: [PCMService] "H:\Programme\Home Cinema\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [Ad-Watch] H:\Programme\Lavasoft\Ad-Aware\AAWTray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SMSTray] H:\Programme\Samsung\Samsung Media Studio 5\SMSTray.exe O4 - HKLM\..\Run: [MAAgent] H:\Programme\MarkAny\ContentSafer\MAAgent.exe O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "H:\Programme\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [swg] H:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [msnmsgr] "H:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [RGSC] H:\Games\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 3.1.lnk = H:\Programme\OpenOffice.org 3\program\quickstart.exe O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: h:\windows\system32\nwprovau.dll O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - H:\Programme\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O23 - Service: Alert Notification Server - Unknown owner - H:\Programme\CA\SharedComponents\Alert\ALERT.EXE (file missing) O23 - Service: Google Software Updater (gusvc) - Google - H:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: eTrust Antivirus Admin Server (InoNmSrv) - Computer Associates International, Inc. - H:\Programme\CA\eTrust Antivirus\InoNmSrv.exe O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - H:\Programme\CA\eTrust Antivirus\InoRpc.exe O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - H:\Programme\CA\eTrust Antivirus\InoRT.exe O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - H:\Programme\CA\eTrust Antivirus\InoTask.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - H:\Programme\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - H:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe -- End of file - 8889 bytes |
09.08.2009, 22:53 | #2 |
LogfileKannst du bitte Dein Problem in einigen Sätzen beschreiben ? Und arbeiten und lese dir die Punkte in dem Artikel Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? durch ! |
09.08.2009, 22:55 | #3 |
| Logfile ich habe das problem warum kann ich net pc spiele spielen oder youtube videos gucken
__________________ |
09.08.2009, 23:01 | #4 |
| Logfile kann mir jemand sagen was ich löschen muss |
09.08.2009, 23:01 | #5 |
Logfile Osol kannst du bitte in vollständigen und vor allem deutschen Sätzen dein Problem beschreiben ? Ich Zitiere mal aus den Regeln Code:
ATTFilter 3. Wähle einen aussagekräftigen Titel, der Dein Problem kurz und klar zusammenfasst. z.B. "Grafiktreiber fehlerhaft" oder "Troj.gen.zlob in C:\windows\system32\asfar.exe", damit z.B. User, die das gleiche Problem haben gezielt Informationen sammeln können. 4. Schreibe in verständlichem Deutsch und in ganzen Sätzen. Vergiß nicht: Dies ist ein Forum, kein Chat. Du hast Zeit! Beseitige Fehler, bevor du Deinen Beitrag erstellst. Hältst Du Dich nicht an diese Regel, kannst Du keine hilfreichen Antworten erwarten. 5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe) Fehlen diese Angaben, kann und wird dir hier niemand helfen. Punkte ab Code:
ATTFilter a) Anleitung -> CCleaner b) Anleitung -> Malwarebytes-Anti-Malware c) Anleitung -> RSIT - Randoms System Information Tool |
09.08.2009, 23:04 | #6 |
| Logfile also adler-wolf guck jetzt mein pc stürzt ab wenn ich pc spiele spiele oder videos gucke und ich denke ich hab einen virus oder so Malwarebytes scanner hab ich schon gemacht aber zeigt keine infizierter dateien |
09.08.2009, 23:06 | #7 |
Logfile Kannst du dann bitte das alte Log Posten ? Ansonsten mache bitte ein neuen Scann. Bitte daran denken einen Full Scann zu machen und vor dem Scann Updaten Kannst du bitte eine Uninstall List mit CCleaner erstellen ? Das geht so wenn du CCleaner installiert hast klick auf "Extra (um die installierten Programme anzuzeigen)→ weiter auf "Als Textdatei speichern..." den Inhalt hier Posten Bei welchen Spielen kommt es zu dem Problem ? Welches Videos sind gemeint ? Youtube oder Filme die Lokal auf dem Rechner Laufen Geändert von Adler-Wolf (09.08.2009 um 23:14 Uhr) |
09.08.2009, 23:08 | #8 |
| Logfile also spiel heißt no one lives forever2 ich spiele 5minuten und es stürzt ab und videos so ich höre z.b. musik von youtube aber nach 3minuten stürzt es ab genau so auch beim filme egal ob der film von internet ist oder von einem originalen cd Geändert von Osol (09.08.2009 um 23:18 Uhr) |
09.08.2009, 23:22 | #9 |
| Logfile Das ist von CCleaner hab gemacht was du mir gesagt hast Soll ich da was löschen ? Ad-Aware Adobe AIR Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Reader 9.1.2 - Deutsch Adobe Shockwave Player 11.5 CA eTrust Antivirus CCleaner (remove only) Creatix V.92 Data Fax Modem eMule Free YouTube to Mp3 Converter version 3.1 Generic USB CardReader 2.0 Google Toolbar for Internet Explorer High Definition Audio Driver Package - KB835221 HijackThis 2.0.2 Home Cinema Java(TM) 6 Update 14 Lame ACM MP3 Codec Malwarebytes' Anti-Malware Messenger Plus! Live Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 German Language Pack Microsoft .NET Framework 1.1 Hotfix (KB928366) Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 German Language Pack Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 SP1 Microsoft Games for Windows - LIVE Redistributable Microsoft Silverlight Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Sync Framework Services Native v1.0 (x86) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual J# .NET Redistributable Package 1.1 Mozilla Firefox (3.0.13) MSXML 4.0 SP2 (KB954430) MSXML 6 Service Pack 2 (KB954459) MUSICMATCH® Jukebox No One Lives Forever 2 NVIDIA Drivers OpenOffice.org 3.1 PowerCinema 3.0 PowerDVD PowerProducer Samsung Media Studio Softonic_Deutsch Toolbar Uninstall 1.0.0.1 VIA Rhine-Family Fast Ethernet Adapter VLC media player 0.9.9 Windows Internet Explorer 8 Windows Live Anmelde-Assistent Windows Live Essentials Windows Live Sync Windows Live-Uploadtool Windows Media Format 11 runtime Windows Media Player 11 Windows XP Service Pack 3 Windows-Sicherungsprogramm WinRAR WMI ODBC Driver X10 Hardware(TM) XviD MPEG-4 Video Codec |
10.08.2009, 17:47 | #12 |
| Logfile WIE stürzt er ab?! Beispiele: Bluescreen, schaltet sich ab, reagiert nicht mehr,..... Was für ein Betriebssystem hast du? XP, Vista, ... |
10.08.2009, 17:52 | #13 |
| Logfile nein es kommt keine bluescreen ich spiel ein pc-spiel und nach 5 min stürzt es normal ab videos genau so es wird einfach schwarz also |
10.08.2009, 17:54 | #14 |
| Logfile Läuft dein Laufwerk noch, oder ist er so wie ausgeschaltet, wenn er in diesem "Zustand" ist? |
10.08.2009, 17:55 | #15 |
| Logfile es wird ausgeschaltet und habe windows xp home |
Themen zu Logfile |
.com, ad-aware, ad-watch, adobe, alert, antivirus, bho, computer, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, logfile, monitor, mozilla, notification, nvidia, plug-in, rundll, server, softonic, softonic deutsch toolbar, software, studio, system, windows, windows xp |