|
Log-Analyse und Auswertung: Problem mit Rechner, oft absturz etc.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.09.2009, 11:26 | #1 |
| Problem mit Rechner, oft absturz etc. Hallöchen, hab da ein problem mit meinen Rechner, internet ist lahm & zwischendurch stürzt der rechner ab und ein blauer bildschirm kommt, ich denke da sind viren drauf, hab schon virenprogramm durchlaufen lassen das von antivir, er fand einen virus, doch das problem besteht weiterhin, malwarebytes hab ich auch schon durchlaufen lassen und dort fand er auch einen virus, doch der rechner ist immernoch ziemlich lahm usw. ich hab mir nun HijackThis runtergeladen und poste den Log nun hier, ich hoffe ihr könnt mir weiterhelfen, das wäre echt super Hier der Log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:39:12, on 03.09.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON\EPW!3 SSRP\E_S30RP1.EXE C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\TUProgSt.exe C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\winsys2.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askR...5&gct=&gc=1&q= R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askR...gct=&gc=1&q=%s R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series (Kopie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB IE.EXE /FU "C:\WINDOWS\TEMP\E_S14.tmp" /EF "HKCU" O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsof...?1246018861625 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1246018849703 O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshel...onGameHost.cab O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Unknown owner - C:\Programme\Avira\AntiVir Desktop\sched.exe (file missing) O23 - Service: Avira AntiVir Guard (AntiVirService) - Unknown owner - C:\Programme\Avira\AntiVir Desktop\avguard.exe (file missing) O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON\EPW!3 SSRP\E_S30RP1.EXE O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.ex e O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe -- End of file - 6646 bytes |
03.09.2009, 11:29 | #2 |
| Problem mit Rechner, oft absturz etc. Ich bitte um schnelle antwort !!! wäre lieb
__________________BITTE DEN LOG AUSWERTEN!!!! |
03.09.2009, 11:49 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem mit Rechner, oft absturz etc. Hallo, was soll denn bitte die Drängelei?
__________________
__________________ |
03.09.2009, 12:29 | #4 |
| Problem mit Rechner, oft absturz etc. entschuldigung aaber musst verstehen, das mich das mit mein rechner bissl ankotzt :'( |
03.09.2009, 15:57 | #5 |
| Problem mit Rechner, oft absturz etc. Keiner da, der mir hilft? |
03.09.2009, 18:35 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem mit Rechner, oft absturz etc. Ich hab Dich vorhin schon gebeten, nicht zu drängeln! Sowas macht man in einem Forum nicht, das hier ist doch kein kommerzieller Support! Die Helfer hier und auch meine Wenigkeit machen das in unserer Freizeit! Zum Thema Hilfe: Man kann Dir nur vernünftig helfen, wenn Du auch erforderlichen Details nennen kannst. Es gibt Schädlinge wie Sand am Meer, Phrasen wie "AntiVir hat ein Virus gefunden und den entfernt" hilft keinem weiter, weil es zigtausend verschiedene Typen von Malware gibt. Kurz: Du musst bei Schädlingsbefall immer den genauen Namen des gemeldeten Schädlings und den genauen Pfad notieren und hier posten! Bitte auch diese Liste beachten und abarbeiten. Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ --> Problem mit Rechner, oft absturz etc. |
04.09.2009, 15:35 | #7 |
| Problem mit Rechner, oft absturz etc. ja das weiß ich net mehr so genau mit den viren, ich denke mal das war wegen nen spiel hier aufen rechner, könntest du denn den Log bitte auswerten? |
04.09.2009, 16:08 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem mit Rechner, oft absturz etc. Könntest Du bitte meine Beiträge mal vollständig lesen! Ich schrob was von Liste lesen und abarbeiten!
__________________ Logfiles bitte immer in CODE-Tags posten |
04.09.2009, 16:20 | #9 |
| Problem mit Rechner, oft absturz etc. @Jenny21 Bitte mach genau das was cosinus möchte, sonst kann er dir nicht helfen, wenn du weiter so drängelst und nicht das tust dann kann es durchaus sein, dass cosinus das Recht nutzt und den Support einstellt. Mit Verweis auf die http://www.trojaner-board.de/extra/impressum.html#NUB Also bitte nicht Drängeln und die Infos geben und machen, die cosinus braucht und möchte.
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
04.09.2009, 16:24 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem mit Rechner, oft absturz etc. Angel, danke für die Unterstützung!
__________________ Logfiles bitte immer in CODE-Tags posten |
04.09.2009, 16:40 | #11 |
| Problem mit Rechner, oft absturz etc. Kein Ding, Arne
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
04.09.2009, 18:32 | #12 |
| Problem mit Rechner, oft absturz etc. ja entschuldigung, ich will auch wirklich nicht drängeln, aber ich kenne mich mit sowas echt nicht aus ! |
05.09.2009, 09:55 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem mit Rechner, oft absturz etc. Ist ja auch okay. Aber gerade wenn Du Dich nicht auskennst, solltest Du schon aufmerksam lesen, also lies jetzt bitte die Liste und acker sie ab.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Problem mit Rechner, oft absturz etc. |
absturz, adobe, antivir, antivir guard, avira, bho, bildschirm, c:\windows\temp, desktop, einstellungen, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, magix, mozilla, plug-in, problem, programm, rundll, sched.exe, server, software, system, tuneup.defrag, uleadburninghelper, viren, virus, windows, windows xp, windows\temp |