Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Rechner schaltet sich aus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.05.2010, 07:49   #1
Goijko Mitic
 
Rechner schaltet sich aus - Standard

Rechner schaltet sich aus



Hallo,

folgende Probleme habe ich mit meinem Rechner:
Hauptproblem: er schaltet sich von selbst ab, ohne herunterzufahren. Meistens wenn ich ihn eine Weile anlasse ohne etwas zu machen (z.B. um etwas runterzuladen). Oft aber auch wenn ich eine Audio-CD abspiele.
Hardware schliesse ich aus, weil das ganze bei Linux Ubuntu, welches ich als zweites Betriebssystem habe, nicht passiert.

Zudem habe ich ab und zu Performanceverluste, d.h. der Rechner braucht ewig um etwas auszufuehren. Moeglicherweise haengt das mit Malware zusammen.
Das Ausschalten fing vor zwei bis drei Monaten an.
Zuvor musste ich schon das System mehrmals neu aufsetzen, bzw. Festplatte formatieren, weil nichts mehr ging. Da ich grad in China bin hab ich nun ein chin. XP drauf.
Ich weiss, dass ich den RECYCLER habe, den ich nicht los werde, weil ich den bei Linux immer sehe. Zuvor hatte ich auch Xorer, der weg zu sein scheint.
Das waeren soweit alle Infos. Hoffe, dass wir das Problem loesen koennen.
Hier der hijack log


Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:27:33, on 2010-5-17
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\acs.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\avmwlanstick\WlanNetService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\notepad.exe
D:\Downloads\HiJackThis204.exe

O2 - BHO: Thunder AtOnce - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - C:\Program Files\Thunder Network\Thunder\ComDlls\TDAtOnce_Now.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AVMWlanClient] C:\Program Files\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\Run: [ctfmon.exe] ctfmon.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [ctfmon.exe] ctfmon.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] ctfmon.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] ctfmon.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: QQ - C:\Program Files\Tencent\QQIntl\Bin\AddEmotion.htm
O8 - Extra context menu item: 使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: 使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O9 - Extra button: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - C:\Program Files\Thunder Network\Thunder\program\Thunder.exe
O9 - Extra 'Tools' menuitem: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - C:\Program Files\Thunder Network\Thunder\program\Thunder.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\system32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
O22 - SharedTaskScheduler: Browseui 预加载程序 - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: 组件类别缓存程序 - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: 配置服务 (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Program Files\avmwlanstick\WlanNetService.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 6664 bytes
         
Hier der malware log


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Geladene Signaturen: 4095

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

2010-5-17 下午 02:06:05
mbam-log-2010-05-17 (14-06-05).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 109310
Laufzeit: 1 Tag(e), 11 Stunde(n), 58 Minute(n)

Infizierte Speichermodule: 0
Infizierte Registrierungsschl黶sel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Eine Logdatei wurde im Logdatei-Verzeichnis gespeichert. 0

Infizierte Speichermodule:
Infizierte Speicherprozesse:

Infizierte Registrierungsschl黶sel:
Infizierte Speicherprozesse:

Infizierte Registrierungswerte:
Infizierte Speicherprozesse:

Infizierte Dateiobjekte der Registrierung:
Infizierte Speicherprozesse:

Infizierte Verzeichnisse:
Infizierte Speicherprozesse:

Infizierte Dateien:
Infizierte Speicherprozesse:

Eine Logdatei wurde im Logdatei-Verzeichnis gespeichert.
Infizierte Speicherprozess

Alt 20.05.2010, 05:59   #2
Goijko Mitic
 
Rechner schaltet sich aus - Standard

Rechner schaltet sich aus



Keiner eine Idee?
__________________


Antwort

Themen zu Rechner schaltet sich aus
antivir, antivir guard, avg, avira, bho, cdburnerxp, dateien, desktop, explorer, festplatte, festplatte formatieren, firefox, ftp, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, malware, mozilla, neu, neu aufsetzen, plug-in, rundll, rundll32, schaltet sich aus, software, stick, tencent, von selbst, windows, windows xp




Ähnliche Themen: Rechner schaltet sich aus


  1. Windows 7 Laptop: Avira blockiert Registryzugriffe und der Rechner schaltet sich unregelmäßig und plötzlich aus.
    Log-Analyse und Auswertung - 18.04.2015 (15)
  2. Rechner schaltet sich aus / hängt sich auf
    Plagegeister aller Art und deren Bekämpfung - 16.11.2014 (5)
  3. Tastatur macht sich selbstständig und pc schaltet sich von selbst auf standby
    Plagegeister aller Art und deren Bekämpfung - 13.05.2014 (5)
  4. GVU Trojaner schaltet Rechner ab
    Plagegeister aller Art und deren Bekämpfung - 23.04.2013 (12)
  5. Norton schaltet sich automatisch ab und lässt sich nicht wieder neu starten!
    Log-Analyse und Auswertung - 06.03.2012 (1)
  6. Rechner schaltet alleine aus
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (1)
  7. Rechner schaltet sich während Virenscan immer ab!
    Log-Analyse und Auswertung - 18.05.2011 (1)
  8. Rechner schaltet sich ohne Vorwarnung einfach aus
    Log-Analyse und Auswertung - 09.04.2011 (36)
  9. Lenovo S10e Windows XP fährt sich ständig in Standby oder schaltet sich aus
    Alles rund um Windows - 16.10.2010 (3)
  10. Rechner schaltet sich bei grösseren Programmen aus
    Netzwerk und Hardware - 05.04.2009 (1)
  11. Rechner schaltet sich ab
    Log-Analyse und Auswertung - 17.04.2008 (1)
  12. Rechner schaltet sich selbstständig aus
    Plagegeister aller Art und deren Bekämpfung - 13.03.2008 (3)
  13. Rechner schaltet immer bei denselben Aktionen ab
    Plagegeister aller Art und deren Bekämpfung - 27.01.2008 (0)
  14. DSL einwahl schaltet rechner aus
    Alles rund um Windows - 13.09.2007 (60)
  15. Rechner schaltet sich nach einigen Sekunden aus
    Netzwerk und Hardware - 28.05.2007 (2)
  16. Rechner schaltet sich ab
    Netzwerk und Hardware - 01.01.2005 (6)
  17. Mein Rechner schaltet die Firewall und Antivirusprogramme ab ?
    Log-Analyse und Auswertung - 26.06.2004 (3)

Zum Thema Rechner schaltet sich aus - Hallo, folgende Probleme habe ich mit meinem Rechner: Hauptproblem: er schaltet sich von selbst ab, ohne herunterzufahren. Meistens wenn ich ihn eine Weile anlasse ohne etwas zu machen (z.B. um - Rechner schaltet sich aus...
Archiv
Du betrachtest: Rechner schaltet sich aus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.