|
Plagegeister aller Art und deren Bekämpfung: Pc lässt sich nicht richtig runterfahren. Malware? System Neuaufsetzen nötig?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.01.2010, 17:12 | #1 |
| Pc lässt sich nicht richtig runterfahren. Malware? System Neuaufsetzen nötig? Hallo ich wollte mich mal erkundigen ob sich jemand meinen Hijack this log anschauen kann und mir sagen kann ob ich irgendetwas auf meinem System habe. Ich hab im Moment das Problem das ich den Rechner nicht herunterfahren kann. Ich Klicke auf Start, Computer ausschalten und dann, nix. Alles friert ein oder es dauert ewig! Nun noch eine Frage, wenn ich das System neu aufsetze und meine Spiele und daten wie Filme von der D: Partition auf einer externen Festplatte absicher (weil ich keine Lust habe sämtlich spiele neu runterzuladen) kann es sein das ich ein infiziertes System damit nach dem neu aufsetzen erneut infiziere? Bitdefender hat nichts gefunden! Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:10:06, on 10.01.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe C:\Programme\BitDefender\BitDefender 2010\vsserv.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\WINDOWS\Explorer.EXE C:\Programme\BitDefender\BitDefender 2010\bdagent.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Silicon Integrated Systems\SiSRaidPackage\hot_plug.exe C:\Programme\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\BitDefender\BitDefender 2010\seccenter.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\ArcorOnline\AOButler.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Programme\BitDefender\BitDefender 2010\IEToolbar.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Hotplug] C:\Programme\Silicon Integrated Systems\SiSRaidPackage\hot_plug.exe O4 - HKLM\..\Run: [SiSRaid] C:\Programme\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [BDAgent] "C:\Programme\BitDefender\BitDefender 2010\bdagent.exe" O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Programme\BitDefender\BitDefender 2010\IEShow.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" clear O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://dev.srtest.com/srl_bin/sysreqlab3.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan_de/scan8/oscan8.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1209808538671 O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1209808529500 O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D3C198D7-B92E-4FA2-A2D7-3A31026DA100}: NameServer = 195.50.140.114 195.50.140.252 O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. http://www.bitdefender.com - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe O23 - Service: Google Update Service (gupdate1c90b82f36c2658) (gupdate1c90b82f36c2658) - Unknown owner - C:\Programme\Google\Update\GoogleUpdate.exe (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Programme\BitDefender\BitDefender 2010\vsserv.exe -- End of file - 7453 bytes Gruß |
11.01.2010, 09:14 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc lässt sich nicht richtig runterfahren. Malware? System Neuaufsetzen nötig? Hallo,
__________________Zitat:
__________________ |
18.01.2010, 13:02 | #3 |
| Pc lässt sich nicht richtig runterfahren. Malware? System Neuaufsetzen nötig? So ich wollte grad meinen rechner neu aufsetzen aber er booted einfach nicht von cd.
__________________Ich habe im bios alles eingestellt, first boot device cd dvd laufwerk funktioniert nur bis zu dem punkt das er sagt 'beliebige taste druecken um von cd zu booten' aber ich kann so viele tasten druecken wie ich will er booted trotzdem normal. das laufwerk und die tastatur sind ok ich hab mal die festplatte abgemacht und gebooted da hat alles funktioniert aber wenn windows nun fragt wo es installiert werden soll erkennt es die festplatte nicht mehr! kann mir jemand helfen? |
18.01.2010, 13:08 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc lässt sich nicht richtig runterfahren. Malware? System Neuaufsetzen nötig? Erkennt er garkeine Platte oder gibt es einen Bluescreen?
__________________ Logfiles bitte immer in CODE-Tags posten |
18.01.2010, 13:13 | #5 |
| Pc lässt sich nicht richtig runterfahren. Malware? System Neuaufsetzen nötig? naja booten tut er dann ja von cd (wenn ich die festplatte vorm starten entferne und danach wieder anschliesse)und die installationssoftware geht auch aber dann erkennt er im nachhinein wenn mich windows fragt wo ich es hininstallieren moechte die festplatte nicht mehr! |
18.01.2010, 13:26 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc lässt sich nicht richtig runterfahren. Malware? System Neuaufsetzen nötig? Die Platte musst Du schon drin lassen Hast Du zufällig ne USB-Tastatur? Schau mal nach ob im BIOS die Option "USB Keybord support" auf enabled steht, andere Idee hätte ich jetzt so nicht warum der keine Taste annimmt wenn Du von CD booten willst.
__________________ --> Pc lässt sich nicht richtig runterfahren. Malware? System Neuaufsetzen nötig? |
18.01.2010, 13:32 | #7 |
| Pc lässt sich nicht richtig runterfahren. Malware? System Neuaufsetzen nötig? jo hab ne usb tastatur, im bios erkennt er die aber halt nur nett wenn ich ne taste druecken soll. naja mal schauen aber schonmal danke |
19.01.2010, 11:38 | #8 |
| Pc lässt sich nicht richtig runterfahren. Malware? System Neuaufsetzen nötig? So hat alles geklappt nachdem ich vom dachboden ne uralt tastatur ohne usb geholt hatte, die hat er dann erkannt! Endlich n sauberes system mit windows 7 64bit ultimate! |
Themen zu Pc lässt sich nicht richtig runterfahren. Malware? System Neuaufsetzen nötig? |
bho, computer, defender, desktop, festplatte, firefox, frage, google, gupdate, helper, herunterfahren, hijack, hijack this, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, malware, malware?, mozilla, neu aufsetzen, plug-in, problem, rundll, software, system, system neu, virus, windows, windows xp |