|
Log-Analyse und Auswertung: Windows XP friert für ein paar Sekunden einWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.12.2009, 10:14 | #1 |
| Windows XP friert für ein paar Sekunden ein hallo, mein pc friert regelmäßig für ein paar sekunden ein, läuft dann jedoch normal weiter. mMn ist dieses problem nach der installation von sp3 oder dem neuen ie aufgetreten ich habe die suche benutzt doch leider nichts gefunden was mir helfen könnte ohne das jemand diese hijack logfile auswertet. hier mal mein system Prozessor: AMD Phenom II x4 965 (4 x 3,4 GHz) RAM: OCZ 4GB DDR3 1333 GraKa: XFX ATI Radeon HD 4890 Mainboard: ASRock M3A790GXH/128M Netzteil: Enermax MODU82+ 525W Festplatte: Western Digital WD6400AACS 640 GB Betriebssystem: Windows XP Proffessional 32 bit SP3 und hier die log file Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.3 (BETA) Scan saved at 09:55:51, on 24.12.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe F:\Programme\Avast Antivirus\aswUpdSv.exe D:\WINDOWS\system32\Ati2evxx.exe F:\Programme\Avast Antivirus\ashServ.exe D:\WINDOWS\Explorer.EXE F:\PROGRA~1\AVASTA~1\ashDisp.exe D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe D:\WINDOWS\RTHDCPL.EXE D:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe D:\Programme\Logitech\GamePanel Software\LgDevAgt.exe D:\Programme\Logitech\GamePanel Software\LCD Manager\lcdmon.exe D:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe D:\Programme\Logitech\Gaming Software\LWEMon.exe D:\Programme\Java\jre6\bin\jusched.exe D:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe D:\WINDOWS\system32\ctfmon.exe F:\Programme\Xfire\Xfire.exe D:\Programme\Logitech\GamePanel Software\Applets\LCDClock.exe D:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\NGists\NGists.exe D:\WINDOWS\system32\spoolsv.exe D:\Programme\Java\jre6\bin\jqs.exe D:\WINDOWS\system32\wuauclt.exe F:\Programme\Teamspeak2_RC2\TeamSpeak.exe F:\Programme\Avast Antivirus\ashMaiSv.exe F:\Programme\Avast Antivirus\ashWebSv.exe D:\WINDOWS\system32\msiexec.exe D:\WINDOWS\system32\wuauclt.exe F:\Programme\TrendMicro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = googlede/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoftcom/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoftcom/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoftcom/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoftcom/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\AVASTA~1\ashDisp.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [StartCCC] "D:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Launch LgDeviceAgent] "D:\Programme\Logitech\GamePanel Software\LgDevAgt.exe" O4 - HKLM\..\Run: [Launch LCDMon] "D:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [Launch LGDCore] "D:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE O4 - HKLM\..\Run: [Start WingMan Profiler] D:\Programme\Logitech\Gaming Software\LWEMon.exe /noui O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Xfire.lnk = F:\Programme\Xfire\Xfire.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1261472590079 O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Programme\Avast Antivirus\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - ALWIL Software - F:\Programme\Avast Antivirus\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Programme\Avast Antivirus\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - F:\Programme\Avast Antivirus\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe -- End of file - 5627 bytes so ich hoff mal das war alles richtig |
24.12.2009, 10:37 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP friert für ein paar Sekunden ein Hallo und
__________________Schädliches seh ich da nicht. Zitat:
Hast Du übrigens alle wichtigen Treiber eingespielt, v.a. für den Chipsatz?
__________________ |
24.12.2009, 11:14 | #3 |
| Windows XP friert für ein paar Sekunden ein ich bin gerade dabei sämtliche aktuelle treiber runterzuladen und zu installieren da ich zurzeit nur die der mitgelieferten treiber cd drauf habe.
__________________nebenbei habe ich noch antivir einen system check machen lassen und er wurde 2 mal fündig. 1. Code:
ATTFilter Die Datei 'D:\Dokumente und Einstellungen\Crawnight\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\2dypbpe6.default\Cache\730344C6d01' enthielt einen Virus oder unerwünschtes Programm 'APPL/Tool.EvID4226' [program]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. Code:
ATTFilter Die Datei 'F:\Downloads\EvID4226Patch223d-de.zip' enthielt einen Virus oder unerwünschtes Programm 'APPL/Tool.EvID4226' [program]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. warum das nun von antivir ignoriert wurde weis ich nicht. |
24.12.2009, 11:15 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP friert für ein paar Sekunden ein Lade dir Lop S&D herunter. Führe Lop S&D.exe per Doppelklick aus. VISTA-User: Rechtsklick => Ausführen als Admin!! Wähle die Sprache deiner Wahl und anschließend die Option 1. Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________ Logfiles bitte immer in CODE-Tags posten |
24.12.2009, 11:28 | #5 |
| Windows XP friert für ein paar Sekunden ein so, hier der gewünschte log Code:
ATTFilter --------------------\\ Lop S&D 4.2.5-0 XP/Vista Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3 X86-based PC ( Multiprocessor Free : AMD Phenom(tm) II X4 965 Processor ) BIOS : Default System BIOS USER : Crawnight ( Administrator ) BOOT : Normal boot Antivirus : AntiVir Desktop 9.0.1.32 (Activated) C:\ (Local Disk) - NTFS - Total:0 Go (Free:0 Go) D:\ (Local Disk) - NTFS - Total:48 Go (Free:31 Go) E:\ (Local Disk) - NTFS - Total:48 Go (Free:48 Go) F:\ (Local Disk) - NTFS - Total:498 Go (Free:487 Go) G:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go) "D:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [1] ( 24.12.2009|11:25 ) --------------------\\ Ordner Verzeichnis unter ANWEND~1 [22.12.2009|10:50] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe [22.12.2009|11:12] D:\DOKUME~1\ALLUSE~1\ANWEND~1\ATI [24.12.2009|10:36] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Avira [22.12.2009|17:47] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Logitech [22.12.2009|18:14] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft [22.12.2009|10:10] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage [0|Datei(en)] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes [8|Verzeichnis(se),] D:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei [22.12.2009|11:30] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Adobe [22.12.2009|11:12] D:\DOKUME~1\CRAWNI~1\ANWEND~1\ATI [22.12.2009|16:32] D:\DOKUME~1\CRAWNI~1\ANWEND~1\FileZilla [23.12.2009|17:49] D:\DOKUME~1\CRAWNI~1\ANWEND~1\gtk-2.0 [22.12.2009|09:58] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Identities [22.12.2009|10:01] D:\DOKUME~1\CRAWNI~1\ANWEND~1\InstallShield [22.12.2009|11:30] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Macromedia [24.12.2009|00:45] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Microsoft [22.12.2009|11:17] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Mozilla [22.12.2009|17:48] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Prabang [23.12.2009|00:18] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Sun [23.12.2009|20:43] D:\DOKUME~1\CRAWNI~1\ANWEND~1\teamspeak2 [22.12.2009|12:26] D:\DOKUME~1\CRAWNI~1\ANWEND~1\WinRAR [23.12.2009|00:17] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Xfire [0|Datei(en)] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Bytes [16|Verzeichnis(se),] D:\DOKUME~1\CRAWNI~1\ANWEND~1\Bytes frei [22.12.2009|09:54] D:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft [0|Datei(en)] D:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes [3|Verzeichnis(se),] D:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei [22.12.2009|09:54] D:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft [24.12.2009|10:47] D:\DOKUME~1\LOCALS~1\ANWEND~1\Xfire [0|Datei(en)] D:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes [4|Verzeichnis(se),] D:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei [22.12.2009|09:54] D:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft [22.12.2009|11:31] D:\DOKUME~1\NETWOR~1\ANWEND~1\Xfire [0|Datei(en)] D:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes [4|Verzeichnis(se),] D:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei --------------------\\ Geplante Aufgaben unter D:\WINDOWS\Tasks [24.12.2009 11:22][--ah-----] D:\WINDOWS\tasks\SA.DAT [28.02.2006 13:00][-r-h-----] D:\WINDOWS\tasks\desktop.ini --------------------\\ Ordner Verzeichnis unter D:\Programme [22.12.2009|10:50] D:\Programme\Adobe [22.12.2009|10:47] D:\Programme\AMD [24.12.2009|09:52] D:\Programme\ATI [22.12.2009|11:11] D:\Programme\ATI Technologies [24.12.2009|10:36] D:\Programme\Avira [22.12.2009|09:52] D:\Programme\ComPlus Applications [22.12.2009|11:34] D:\Programme\DivX [22.12.2009|18:24] D:\Programme\EA GAMES [22.12.2009|19:32] D:\Programme\Gemeinsame Dateien [23.12.2009|17:41] D:\Programme\GIMP-2.0 [24.12.2009|11:18] D:\Programme\InstallShield Installation Information [23.12.2009|18:46] D:\Programme\Internet Explorer [23.12.2009|00:18] D:\Programme\Java [22.12.2009|19:32] D:\Programme\Logitech [23.12.2009|18:49] D:\Programme\Messenger [22.12.2009|09:55] D:\Programme\microsoft frontpage [23.12.2009|18:46] D:\Programme\Movie Maker [24.12.2009|11:23] D:\Programme\Mozilla Firefox [23.12.2009|21:05] D:\Programme\MSBuild [22.12.2009|09:51] D:\Programme\MSN [22.12.2009|09:52] D:\Programme\MSN Gaming Zone [23.12.2009|18:45] D:\Programme\NetMeeting [22.12.2009|09:52] D:\Programme\Online Services [22.12.2009|09:54] D:\Programme\Online-Dienste [23.12.2009|19:01] D:\Programme\Outlook Express [22.12.2009|18:50] D:\Programme\PDHSoft [24.12.2009|11:19] D:\Programme\Realtek [23.12.2009|21:04] D:\Programme\Reference Assemblies [22.12.2009|09:58] D:\Programme\Uninstall Information [23.12.2009|18:47] D:\Programme\Windows Media Player [23.12.2009|18:45] D:\Programme\Windows NT [22.12.2009|09:54] D:\Programme\WindowsUpdate [22.12.2009|11:51] D:\Programme\WinRAR [22.12.2009|09:55] D:\Programme\xerox [22.12.2009|19:04] D:\Programme\Your Company Name [0|Datei(en)] D:\Programme\Bytes [37|Verzeichnis(se),] D:\Programme\Bytes frei --------------------\\ Ordner Verzeichnis unter D:\Programme\Gemeinsame Dateien [22.12.2009|10:50] D:\Programme\Gemeinsame Dateien\Adobe [22.12.2009|09:53] D:\Programme\Gemeinsame Dateien\Dienste [22.12.2009|11:33] D:\Programme\Gemeinsame Dateien\DivX Shared [22.12.2009|17:53] D:\Programme\Gemeinsame Dateien\InstallShield [22.12.2009|19:32] D:\Programme\Gemeinsame Dateien\Logitech [22.12.2009|11:07] D:\Programme\Gemeinsame Dateien\Microsoft Shared [22.12.2009|09:53] D:\Programme\Gemeinsame Dateien\MSSoap [22.12.2009|09:47] D:\Programme\Gemeinsame Dateien\ODBC [22.12.2009|09:47] D:\Programme\Gemeinsame Dateien\SpeechEngines [23.12.2009|18:45] D:\Programme\Gemeinsame Dateien\System [0|Datei(en)] D:\Programme\Gemeinsame Dateien\Bytes [12|Verzeichnis(se),] D:\Programme\Gemeinsame Dateien\Bytes frei --------------------\\ Process ( 43 Processes ) ... OK ! --------------------\\ Ueberpruefung mit S_Lop Kein Lop Ordner gefunden ! --------------------\\ Suche nach Lop Dateien - Ordnern D:\DOKUME~1\CRAWNI~1\Cookies\crawnight@advertising[1].txt --------------------\\ Suche innerhalb der Registry ..... OK ! --------------------\\ Ueberpruefung der Hosts Datei Hosts Datei SAUBER --------------------\\ Suche nach verborgenen Dateien mit Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-12-24 11:25:46 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 0 --------------------\\ Suche nach anderen Infektionen Kein anderen Infektionen gefunden ! [F:180][D:33]-> D:\DOKUME~1\CRAWNI~1\LOKALE~1\Temp [F:92][D:0]-> D:\DOKUME~1\CRAWNI~1\Cookies [F:2263][D:4]-> D:\DOKUME~1\CRAWNI~1\LOKALE~1\TEMPOR~1\content.IE5 1 - "D:\Lop SD\LopR_1.txt" - 24.12.2009|11:26 - Option : [1] --------------------\\ Scan beendet um 11:26:13 |
24.12.2009, 11:31 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP friert für ein paar Sekunden ein Auch das ist unauffällig. Mach bitte einen Durchlauf mit Malwarebytes und poste das Log.
__________________ --> Windows XP friert für ein paar Sekunden ein |
24.12.2009, 11:59 | #7 |
| Windows XP friert für ein paar Sekunden ein es wurde etwas gefunden. Code:
ATTFilter Malwarebytes' Anti-Malware 1.42 Datenbank Version: 3423 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 24.12.2009 11:58:28 mbam-log-2009-12-24 (11-58-28).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 143868 Laufzeit: 20 minute(s), 27 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
24.12.2009, 12:21 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP friert für ein paar Sekunden ein Das ist eher kosmetischer Natur hat das Deaktivieren der Autoupates was gebracht? Wie siehts mit den Treibern aus?
__________________ Logfiles bitte immer in CODE-Tags posten |
24.12.2009, 12:32 | #9 |
| Windows XP friert für ein paar Sekunden ein auto update ist deaktiviert und die aktuellsten treiber sind drauf. leider ist noch keine besserung des problems aufgetreten. |
Themen zu Windows XP friert für ein paar Sekunden ein |
32 bit, adobe, antivirus, avast, avast antivirus, avast!, bho, browseui preloader, dateien, explorer, helper, hijack, hijack logfile, hijackthis, hkus\s-1-5-18, hotkey, installation, internet, internet explorer, logfile, microsoft, pdf, plug-in, problem, programme, sekunden, software, suche, teamspeak, windows, windows xp |