Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Lokaler Datenräger C ständig von alleine voll - Virus?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.02.2010, 16:26   #1
melli90
 
Lokaler Datenräger C ständig von alleine voll - Virus? - Standard

Lokaler Datenräger C ständig von alleine voll - Virus?



Hallo, ich habe folgendes Problem:
HP G6000; Betriebssystem: Windows Vista

Mein lokaler Datenträger ist in zwei Patitionen eingeteilt. Zum einen Laufwerk C, rund 30GB und zum anderen Laufwerk D rund 80 GB. Auf Laufwerk C befindet sich eigentlich nur das System, und ich speichere alle eigenen Dateien auf Laufwerk D ab. Trotzdem geht seit einiger Zeit das Laufwerk C von alleine komplett voll, sodass mir Windows sagt ich muss Speicherplatz schaffen und nicht benötigte Dateien löschen. Mittlerweile ist alles nicht benötigte gelöscht und das Problem besteht weiterhin, der Speicher ist voll, obwohl ich nix weiter mache. Dadurch hängt sich mein PC ständig auf bzw. ist sehr langsam. Ich benutze auch regelmäßig den CCleaner.
Ich weiß nicht woran es liegt, ob ein Virus dahintersteckt, ich kann es mir kaum anders vorstellen und bitte um Hilfe.
Hier der logfile:


Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:40:30, on 22.02.2010
Platform: Windows Vista  (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16982)
Boot mode: Normal

Running processes:
D:\Programme\WG111v3.exe
D:\Drucker\HP Software Update\hpwuSchd2.exe
D:\Programme\avp.exe
D:\Programme\ICQ7.0\ICQ.exe
D:\Programme\firefox.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - D:\Drucker\Smart Web Printing\hpswp_framework.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - D:\Programme\ievkbd.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - D:\Programme\klwtbbho.dll
O4 - HKLM\..\Run: [HP Software Update] D:\Drucker\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AVP] "D:\Programme\avp.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ICQ] "D:\Programme\ICQ7.0\ICQ.exe" silent loginmode=4
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = D:\Programme\WG111v3.exe
O8 - Extra context menu item: Bild in &Microsoft PhotoDraw öffnen - res://D:\PROGRA~1\Office\1031\phdintl.dll/phdContext.htm
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - D:\Programme\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - D:\Programme\klwtbbho.dll
O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - D:\Drucker\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - D:\Drucker\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - D:\Programme\ICQ7.0\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - D:\Programme\ICQ7.0\ICQ.exe
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - D:\Programme\klwtbbho.dll
O13 - Gopher Prefix: 
O20 - AppInit_DLLs: D:\PROGRA~1\mzvkbd3.dll,D:\PROGRA~1\sbhook.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: avast! Antivirus - ALWIL Software - D:\Programme\Avast\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Programme\Avast\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Programme\Avast\AvastSvc.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - D:\Programme\avp.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVCSer64.exe
O23 - Service: Process Monitor (LVPrcS64) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6606 bytes
         

Vielen Dank schon einmal im Voraus!
melli90

Alt 22.02.2010, 21:13   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Lokaler Datenräger C ständig von alleine voll - Virus? - Standard

Lokaler Datenräger C ständig von alleine voll - Virus?



Hallo und

Zitat:
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16982)
Das ist Dein 2. Problem, denn Dein Vista hat anscheinend noch nie ein Update gesehen! Wir sind mittlerweile beim SP2 und IE8 für Vista!

3. Problem: Da ist Kaspersky und Avast drauf - wenn nutzt Du nur einen Virenscanner mit Hintergrundwächter, da sie das System negativ beeinträchtigen können. Deinstalliere also entweder Avast oder Kaspersky. Eine Ausnahme ist Malwarebytes, dann kann man immer noch installieren, da es für Parallelbetrieb mit anderen AVPs konzipiert wurde.

Besorg Dir mal das Tools TreeSize Free und installiere es. Führe es dann vorsorglich über Rechtsklick > als Admin aus und scann damit Laufwerk C - dann solltest Du sehen wo sich die dicken Ordner verstecken.
__________________

__________________

Alt 23.02.2010, 19:55   #3
melli90
 
Lokaler Datenräger C ständig von alleine voll - Virus? - Standard

Lokaler Datenräger C ständig von alleine voll - Virus?



Hallo,
ich habe deine Ratschläge befolgt und das Problem mit den Antivirenprogrammen gelöst. TeeSize Free zeigt mir an, dass von der größte Ordner der Windows Ordner ist mit rund 28 GB. Ich weiß nicht was davon gelöscht werden kann, ob überhaupt etwas gelöscht werden kann.
Das Problem, dass C weiterhin von alleine voll geht und mir wieder angezeigt wird ich soll Speicherplatz freimachen, besteht weiterhin?!
__________________

Alt 23.02.2010, 23:01   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Lokaler Datenräger C ständig von alleine voll - Virus? - Standard

Lokaler Datenräger C ständig von alleine voll - Virus?



28 GB sind schon rel. viel für einen Windowsordner. TreeSize zeigt auch die Größe der Unterordner an, welche sind da die größten, also unterhalb von Windows?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.02.2010, 23:39   #5
melli90
 
Lokaler Datenräger C ständig von alleine voll - Virus? - Standard

Lokaler Datenräger C ständig von alleine voll - Virus?



Also der größte Ordner mit 13GB heißt winsxs, danach folgt mit 8Gb SoftwareDistribution und mit 3GB System32 und danach folgen nur noch kleiner Ordner.


Antwort

Themen zu Lokaler Datenräger C ständig von alleine voll - Virus?
antivirus, avast, avast!, bho, explorer, hijack, hijackthis, hängt, internet, internet explorer, internet security, kaspersky, laufwerk c, logfile, monitor, netgear, nvidia, problem, programme, rundll, security, software, speicherplatz, tastatur, virus, virus?, windows, wmp




Ähnliche Themen: Lokaler Datenräger C ständig von alleine voll - Virus?


  1. Windows 7 - Lokaler Datenträger voll - Dateien könne NICHT gelöscht werden
    Alles rund um Windows - 15.11.2015 (3)
  2. Windows 7 64-Bit Partition C läuft ständig voll!
    Alles rund um Windows - 14.09.2015 (16)
  3. Chrome öffnet ständig Werbeseiten von alleine
    Log-Analyse und Auswertung - 24.02.2015 (7)
  4. Win7: Firefox öffnet ständig neue Tabs, Webseiten trotz AddBlock voll mit Werbeblöcken
    Plagegeister aller Art und deren Bekämpfung - 10.11.2014 (8)
  5. Windows Media Player öffnet sich ständig von alleine.
    Plagegeister aller Art und deren Bekämpfung - 11.07.2014 (5)
  6. Firefox stürzt ständig ab/System voll mit Malware
    Plagegeister aller Art und deren Bekämpfung - 28.04.2014 (21)
  7. Youtube ist voll mit Werbung und Browser öffnet alleine Tabs
    Log-Analyse und Auswertung - 22.04.2014 (15)
  8. Lokaler Datenträger fülltsich von alleine und leert sich von alleine immer im kreis
    Plagegeister aller Art und deren Bekämpfung - 14.07.2011 (3)
  9. Internet Explorer öffnet sich ständig von alleine
    Log-Analyse und Auswertung - 28.05.2010 (34)
  10. Firefox startet ständig von alleine mehrfach
    Log-Analyse und Auswertung - 19.02.2010 (3)
  11. Internet Explorer öffnet sich ständig alleine
    Log-Analyse und Auswertung - 06.11.2009 (1)
  12. IE öffnet sich ständig von alleine
    Plagegeister aller Art und deren Bekämpfung - 11.02.2009 (3)
  13. Lokaler Datenträger/Virus
    Log-Analyse und Auswertung - 17.01.2009 (3)
  14. Wieso schaltet sich meine Firewall ständig alleine aus?
    Antiviren-, Firewall- und andere Schutzprogramme - 20.12.2008 (8)
  15. Möglicher Virus unter Lokaler Dienst?
    Log-Analyse und Auswertung - 20.10.2008 (0)
  16. T-Online 6.0 Startcenter startet ständig von alleine
    Log-Analyse und Auswertung - 26.07.2007 (4)
  17. PC ständig voll ausgelastet
    Log-Analyse und Auswertung - 02.04.2007 (7)

Zum Thema Lokaler Datenräger C ständig von alleine voll - Virus? - Hallo, ich habe folgendes Problem: HP G6000; Betriebssystem: Windows Vista Mein lokaler Datenträger ist in zwei Patitionen eingeteilt. Zum einen Laufwerk C, rund 30GB und zum anderen Laufwerk D rund - Lokaler Datenräger C ständig von alleine voll - Virus?...
Archiv
Du betrachtest: Lokaler Datenräger C ständig von alleine voll - Virus? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.