|
Log-Analyse und Auswertung: Nach TrojanerbefallWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.08.2010, 13:50 | #16 |
| Nach Trojanerbefall Habe Update gemacht. Geht nach wie vor nicht. |
08.08.2010, 13:57 | #17 |
| Nach Trojanerbefall Windows sagt mir gerade, dass einige Updates nicht installiert werden können:
__________________Windows Genuine Advantage Notification (KB905474) Update für Windows XP (KB955759) Sicherheitsupdate für Windows XP (KB980232) Update für Windows*XP (KB970430) Kumulatives Sicherheitsupdate für ActiveX Killbits für Windows XP (KB980195) Sicherheitsupdate für Windows XP (KB958869) Sicherheitsupdate für Windows XP (KB979683) Sicherheitsupdate für Windows XP (KB971468) Microsoft .NET Framework*2.0 Service Pack*2, Sicherheitsupdate für Windows*2000, Windows Server*2003 und Windows*XP (KB974417) Sicherheitsupdate für Windows XP (KB960859) Sicherheitsupdate für Windows XP (KB959426) Sicherheitsupdate für Windows XP (KB980218) |
08.08.2010, 13:58 | #18 |
/// Selecta Jahrusso | Nach Trojanerbefall Ereignisse mit VEW exportieren
__________________Bitte lade VEW.exe von Vino Rosso herunter und speichere das Tool auf Deinem Desktop. Starte die vew.exe durch Doppelklick und mache folgende Einstellungen: Drücke den Button Run, um den Suchlauf zu starten. Wenn der Suchlauf beendet ist, öffnet sich der Editor mit dem Logfile. Kopiere das Logfile (C:\vew.txt) hier in den Thread.
__________________ |
08.08.2010, 14:06 | #19 |
| Nach Trojanerbefall Vino's Event Viewer v01c run on Windows XP in German Report run at 08/08/2010 15:00:26 Note: All dates below are in the format dd/mm/yyyy ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 'Application' Log - Fehler Type ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Log: 'Application' Date/Time: 03/08/2010 21:37:29 Type: Fehler Category: 0 Event: 1101 Source: .NET Runtime Optimization Service .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Failed to compile: C:\Programme\PC Drivers HeadQuarters\Driver Detective\DriversHQ.DriverDetective.Client.exe . Error code = 0x80131047 Log: 'Application' Date/Time: 02/08/2010 22:14:49 Type: Fehler Category: 0 Event: 1000 Source: Application Error Fehlgeschlagene Anwendung cubase5.exe, Version 5.1.1.120, fehlgeschlagenes Modul cubase5.exe, Version 5.1.1.120, Fehleradresse 0x00c2695b. Log: 'Application' Date/Time: 24/07/2010 16:44:02 Type: Fehler Category: 0 Event: 11 Source: crypt32 Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Log: 'Application' Date/Time: 24/07/2010 16:44:02 Type: Fehler Category: 0 Event: 11 Source: crypt32 Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Log: 'Application' Date/Time: 24/07/2010 16:43:40 Type: Fehler Category: 0 Event: 8 Source: crypt32 Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten Vorgang nicht ausführen. . Log: 'Application' Date/Time: 24/07/2010 16:43:40 Type: Fehler Category: 0 Event: 8 Source: crypt32 Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Log: 'Application' Date/Time: 08/07/2010 18:51:37 Type: Fehler Category: 0 Event: 8 Source: crypt32 Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Log: 'Application' Date/Time: 06/07/2010 20:32:12 Type: Fehler Category: 0 Event: 8 Source: crypt32 Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Log: 'Application' Date/Time: 05/07/2010 17:38:14 Type: Fehler Category: 0 Event: 8 Source: crypt32 Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Log: 'Application' Date/Time: 04/07/2010 13:44:19 Type: Fehler Category: 0 Event: 8 Source: crypt32 Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Log: 'Application' Date/Time: 04/07/2010 12:17:55 Type: Fehler Category: 0 Event: 8 Source: crypt32 Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Log: 'Application' Date/Time: 01/07/2010 20:29:30 Type: Fehler Category: 0 Event: 8 Source: crypt32 Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Log: 'Application' Date/Time: 01/07/2010 18:11:38 Type: Fehler Category: 0 Event: 8 Source: crypt32 Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Log: 'Application' Date/Time: 01/07/2010 18:02:57 Type: Fehler Category: 0 Event: 8 Source: crypt32 Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Log: 'Application' Date/Time: 01/07/2010 17:58:57 Type: Fehler Category: 100 Event: 1000 Source: Application Error Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d. Log: 'Application' Date/Time: 01/07/2010 17:58:30 Type: Fehler Category: 0 Event: 1000 Source: Application Error Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul comctl32.dll, Version 6.0.2900.5512, Fehleradresse 0x0007f2fb. Log: 'Application' Date/Time: 01/07/2010 15:04:08 Type: Fehler Category: 0 Event: 8 Source: crypt32 Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Log: 'Application' Date/Time: 30/06/2010 15:56:02 Type: Fehler Category: 0 Event: 8 Source: crypt32 Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Log: 'Application' Date/Time: 30/06/2010 14:56:12 Type: Fehler Category: 0 Event: 8 Source: crypt32 Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Log: 'Application' Date/Time: 26/06/2010 18:11:43 Type: Fehler Category: 0 Event: 8 Source: crypt32 Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 'Application' Log - Informationen Type ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Log: 'Application' Date/Time: 08/08/2010 14:57:32 Type: Informationen Category: 0 Event: 1800 Source: SecurityCenter Der Windows-Sicherheitscenterdienst wurde gestartet. Log: 'Application' Date/Time: 08/08/2010 14:53:40 Type: Informationen Category: 0 Event: 1001 Source: WgaSetup The event description cannot be found. Log: 'Application' Date/Time: 08/08/2010 14:53:39 Type: Informationen Category: 0 Event: 1014 Source: WgaSetup The event description cannot be found. Log: 'Application' Date/Time: 08/08/2010 14:53:39 Type: Informationen Category: 0 Event: 1000 Source: WgaSetup The event description cannot be found. Log: 'Application' Date/Time: 08/08/2010 14:50:58 Type: Informationen Category: 0 Event: 1001 Source: WgaSetup The event description cannot be found. Log: 'Application' Date/Time: 08/08/2010 14:50:58 Type: Informationen Category: 0 Event: 1014 Source: WgaSetup The event description cannot be found. Log: 'Application' Date/Time: 08/08/2010 14:50:58 Type: Informationen Category: 0 Event: 1000 Source: WgaSetup The event description cannot be found. Log: 'Application' Date/Time: 08/08/2010 14:49:59 Type: Informationen Category: 0 Event: 1001 Source: WgaSetup The event description cannot be found. Log: 'Application' Date/Time: 08/08/2010 14:49:59 Type: Informationen Category: 0 Event: 1014 Source: WgaSetup The event description cannot be found. Log: 'Application' Date/Time: 08/08/2010 14:49:55 Type: Informationen Category: 0 Event: 1000 Source: WgaSetup The event description cannot be found. Log: 'Application' Date/Time: 08/08/2010 14:48:08 Type: Informationen Category: 0 Event: 1000 Source: LoadPerf Die Leistungsindikatoren für den Dienst WmiApRpl (WmiApRpl) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Log: 'Application' Date/Time: 08/08/2010 14:48:07 Type: Informationen Category: 0 Event: 1001 Source: LoadPerf Die Leistungsindikatoren für den Dienst WmiApRpl (WmiApRpl) wurden entfernt. Die Daten enthalten die neuen Werte der Registrierungseinträge Last Counter und Last Help. Log: 'Application' Date/Time: 08/08/2010 14:44:06 Type: Informationen Category: 0 Event: 1800 Source: SecurityCenter Der Windows-Sicherheitscenterdienst wurde gestartet. Log: 'Application' Date/Time: 08/08/2010 14:27:56 Type: Informationen Category: 0 Event: 1000 Source: LoadPerf Die Leistungsindikatoren für den Dienst WmiApRpl (WmiApRpl) wurden geladen. Die Daten enthalten die dem Dienst zugeordneten neuen Indexwerte. Log: 'Application' Date/Time: 08/08/2010 14:27:55 Type: Informationen Category: 0 Event: 1001 Source: LoadPerf Die Leistungsindikatoren für den Dienst WmiApRpl (WmiApRpl) wurden entfernt. Die Daten enthalten die neuen Werte der Registrierungseinträge Last Counter und Last Help. Log: 'Application' Date/Time: 08/08/2010 14:25:55 Type: Informationen Category: 0 Event: 1001 Source: WgaSetup The event description cannot be found. Log: 'Application' Date/Time: 08/08/2010 14:25:54 Type: Informationen Category: 0 Event: 1014 Source: WgaSetup The event description cannot be found. Log: 'Application' Date/Time: 08/08/2010 14:25:53 Type: Informationen Category: 0 Event: 1000 Source: WgaSetup The event description cannot be found. Log: 'Application' Date/Time: 08/08/2010 14:23:59 Type: Informationen Category: 0 Event: 1800 Source: SecurityCenter Der Windows-Sicherheitscenterdienst wurde gestartet. Log: 'Application' Date/Time: 07/08/2010 18:07:59 Type: Informationen Category: 0 Event: 1001 Source: WgaSetup The event description cannot be found. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 'Application' Log - Warnung Type ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Log: 'Application' Date/Time: 05/08/2010 17:03:31 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 Configuration section system.serviceModel.activation already exists in C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Config\machine.config. Log: 'Application' Date/Time: 05/08/2010 17:03:31 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 Configuration section system.runtime.serialization already exists in C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Config\machine.config. Log: 'Application' Date/Time: 05/08/2010 17:03:31 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 Configuration section system.serviceModel already exists in C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Config\machine.config. Log: 'Application' Date/Time: 05/08/2010 17:03:31 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 Could not detect IIS installation or IIS is disabled, skipping the Web Host Script Mappings component since it depends upon IIS to function properly. If you believe this message is an error, check your IIS installation to make sure it is installed properly. Log: 'Application' Date/Time: 05/08/2010 17:03:16 Type: Warnung Category: 1 Event: 1020 Source: ASP.NET 2.0.50727.0 Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i. Log: 'Application' Date/Time: 05/08/2010 17:02:08 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 Configuration section system.serviceModel.activation already exists in C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Config\machine.config. Log: 'Application' Date/Time: 05/08/2010 17:02:08 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 Configuration section system.runtime.serialization already exists in C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Config\machine.config. Log: 'Application' Date/Time: 05/08/2010 17:02:08 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 Configuration section system.serviceModel already exists in C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Config\machine.config. Log: 'Application' Date/Time: 05/08/2010 17:02:08 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 Could not detect IIS installation or IIS is disabled, skipping the Web Host Script Mappings component since it depends upon IIS to function properly. If you believe this message is an error, check your IIS installation to make sure it is installed properly. Log: 'Application' Date/Time: 05/08/2010 17:01:55 Type: Warnung Category: 1 Event: 1020 Source: ASP.NET 2.0.50727.0 Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i. Log: 'Application' Date/Time: 05/08/2010 17:00:44 Type: Warnung Category: 1 Event: 1020 Source: ASP.NET 2.0.50727.0 Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i. Log: 'Application' Date/Time: 04/08/2010 17:28:49 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 Configuration section system.serviceModel.activation already exists in C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Config\machine.config. Log: 'Application' Date/Time: 04/08/2010 17:28:49 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 Configuration section system.runtime.serialization already exists in C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Config\machine.config. Log: 'Application' Date/Time: 04/08/2010 17:28:49 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 Configuration section system.serviceModel already exists in C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Config\machine.config. Log: 'Application' Date/Time: 04/08/2010 17:28:49 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 Could not detect IIS installation or IIS is disabled, skipping the Web Host Script Mappings component since it depends upon IIS to function properly. If you believe this message is an error, check your IIS installation to make sure it is installed properly. Log: 'Application' Date/Time: 04/08/2010 17:28:29 Type: Warnung Category: 1 Event: 1020 Source: ASP.NET 2.0.50727.0 Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i. Log: 'Application' Date/Time: 04/08/2010 17:26:31 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 HTTP namespace reservations are not installed. Log: 'Application' Date/Time: 04/08/2010 17:26:29 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 HttpModules node ServiceModel does not exist in System.Web section group. Log: 'Application' Date/Time: 04/08/2010 17:26:29 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 HttpHandlers node *.svc does not exist in System.Web section group. Log: 'Application' Date/Time: 04/08/2010 17:26:29 Type: Warnung Category: 0 Event: 0 Source: System.ServiceModel.Install 3.0.0.0 All compilation assembly nodes do not exist in System.Web section group. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 'System' Log - Fehler Type ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Log: 'System' Date/Time: 05/08/2010 17:59:30 Type: Fehler Category: 0 Event: 7034 Source: Service Control Manager Dienst "NIHardwareService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Log: 'System' Date/Time: 05/08/2010 17:59:30 Type: Fehler Category: 0 Event: 7034 Source: Service Control Manager Dienst "Matrox.Pdesk.ServicesHost" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Log: 'System' Date/Time: 05/08/2010 17:59:30 Type: Fehler Category: 0 Event: 7034 Source: Service Control Manager Dienst "Matrox Centering Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Log: 'System' Date/Time: 05/08/2010 17:04:13 Type: Fehler Category: 8 Event: 20 Source: Windows Update Agent Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer*8 für Windows*XP Log: 'System' Date/Time: 04/08/2010 18:36:16 Type: Fehler Category: 0 Event: 7034 Source: Service Control Manager Dienst "NIHardwareService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Log: 'System' Date/Time: 04/08/2010 18:36:16 Type: Fehler Category: 0 Event: 7034 Source: Service Control Manager Dienst "Matrox.Pdesk.ServicesHost" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Log: 'System' Date/Time: 04/08/2010 18:36:15 Type: Fehler Category: 0 Event: 7031 Source: Service Control Manager Der Dienst "Lavasoft Ad-Aware Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Log: 'System' Date/Time: 04/08/2010 18:36:15 Type: Fehler Category: 0 Event: 7034 Source: Service Control Manager Dienst "Matrox Centering Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Log: 'System' Date/Time: 03/08/2010 20:20:58 Type: Fehler Category: 0 Event: 7034 Source: Service Control Manager Dienst "NIHardwareService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Log: 'System' Date/Time: 03/08/2010 20:20:58 Type: Fehler Category: 0 Event: 7034 Source: Service Control Manager Dienst "Matrox.Pdesk.ServicesHost" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Log: 'System' Date/Time: 03/08/2010 20:20:58 Type: Fehler Category: 0 Event: 7031 Source: Service Control Manager Der Dienst "Lavasoft Ad-Aware Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Log: 'System' Date/Time: 03/08/2010 20:20:58 Type: Fehler Category: 0 Event: 7034 Source: Service Control Manager Dienst "Matrox Centering Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Log: 'System' Date/Time: 03/08/2010 17:20:24 Type: Fehler Category: 0 Event: 59 Source: SideBySide Generate Activation Context ist für E:\Temp\RarSFX0\redist.dll fehlgeschlagen. Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet. . Log: 'System' Date/Time: 03/08/2010 17:20:24 Type: Fehler Category: 0 Event: 59 Source: SideBySide Resolve Partial Assembly ist für Microsoft.VC90.MFC fehlgeschlagen. Referenzfehlermeldung: Die referenzierte Assemblierung ist nicht auf dem Computer installiert. . Log: 'System' Date/Time: 03/08/2010 17:20:24 Type: Fehler Category: 0 Event: 32 Source: SideBySide Abhängige Assemblierung "Microsoft.VC90.MFC" konnte nicht gefunden werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer installiert. Log: 'System' Date/Time: 03/08/2010 16:43:24 Type: Fehler Category: 0 Event: 1 Source: sr Beim Verarbeiten der Datei "" auf Volume "HarddiskVolume2" ist im Wiederherstellungsfilter der unerwartete Fehler "0xC0000001" aufgetreten. Die Volumeüberwachung wurde angehalten. Log: 'System' Date/Time: 03/08/2010 16:05:41 Type: Fehler Category: 0 Event: 1 Source: sr Beim Verarbeiten der Datei "" auf Volume "HarddiskVolume2" ist im Wiederherstellungsfilter der unerwartete Fehler "0xC0000001" aufgetreten. Die Volumeüberwachung wurde angehalten. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 'System' Log - Informationen Type ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Log: 'System' Date/Time: 08/08/2010 14:59:00 Type: Informationen Category: 8 Event: 18 Source: Windows Update Agent Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Montag, 9. August 2010 um 03:00 auf diesem Computer installiert werden: - Windows Genuine Advantage Notification (KB905474) - Update für Windows XP (KB955759) - Sicherheitsupdate für Windows XP (KB980232) - Update für Windows*XP (KB970430) - Kumulatives Sicherheitsupdate für ActiveX Killbits für Windows XP (KB980195) - Sicherheitsupdate für Windows XP (KB958869) - Sicherheitsupdate für Windows XP (KB979683) - Sicherheitsupdate für Windows XP (KB971468) - Microsoft .NET Framework*2.0 Service Pack*2, Sicherheitsupdate für Windows*2000, Windows Server*2003 und Windows*XP (KB974417) - Sicherheitsupdate für Windows XP (KB960859) - Sicherheitsupdate für Windows XP (KB959426) - Sicherheitsupdate für Windows XP (KB980218) Log: 'System' Date/Time: 08/08/2010 14:59:00 Type: Informationen Category: 8 Event: 18 Source: Windows Update Agent Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Montag, 9. August 2010 um 03:00 auf diesem Computer installiert werden: - Windows Genuine Advantage Notification (KB905474) - Update für Windows XP (KB955759) - Sicherheitsupdate für Windows XP (KB980232) - Update für Windows*XP (KB970430) - Kumulatives Sicherheitsupdate für ActiveX Killbits für Windows XP (KB980195) - Sicherheitsupdate für Windows XP (KB958869) - Sicherheitsupdate für Windows XP (KB979683) - Sicherheitsupdate für Windows XP (KB971468) - Microsoft .NET Framework*2.0 Service Pack*2, Sicherheitsupdate für Windows*2000, Windows Server*2003 und Windows*XP (KB974417) - Sicherheitsupdate für Windows XP (KB960859) - Sicherheitsupdate für Windows XP (KB959426) Log: 'System' Date/Time: 08/08/2010 14:58:57 Type: Informationen Category: 8 Event: 18 Source: Windows Update Agent Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Montag, 9. August 2010 um 03:00 auf diesem Computer installiert werden: - Windows Genuine Advantage Notification (KB905474) - Update für Windows XP (KB955759) - Sicherheitsupdate für Windows XP (KB980232) - Update für Windows*XP (KB970430) - Kumulatives Sicherheitsupdate für ActiveX Killbits für Windows XP (KB980195) - Sicherheitsupdate für Windows XP (KB958869) - Sicherheitsupdate für Windows XP (KB979683) - Sicherheitsupdate für Windows XP (KB971468) - Microsoft .NET Framework*2.0 Service Pack*2, Sicherheitsupdate für Windows*2000, Windows Server*2003 und Windows*XP (KB974417) - Sicherheitsupdate für Windows XP (KB960859) Log: 'System' Date/Time: 08/08/2010 14:58:57 Type: Informationen Category: 8 Event: 18 Source: Windows Update Agent Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Montag, 9. August 2010 um 03:00 auf diesem Computer installiert werden: - Windows Genuine Advantage Notification (KB905474) - Update für Windows XP (KB955759) - Sicherheitsupdate für Windows XP (KB980232) - Update für Windows*XP (KB970430) - Kumulatives Sicherheitsupdate für ActiveX Killbits für Windows XP (KB980195) - Sicherheitsupdate für Windows XP (KB958869) - Sicherheitsupdate für Windows XP (KB979683) - Sicherheitsupdate für Windows XP (KB971468) - Microsoft .NET Framework*2.0 Service Pack*2, Sicherheitsupdate für Windows*2000, Windows Server*2003 und Windows*XP (KB974417) Log: 'System' Date/Time: 08/08/2010 14:58:57 Type: Informationen Category: 8 Event: 18 Source: Windows Update Agent Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Montag, 9. August 2010 um 03:00 auf diesem Computer installiert werden: - Windows Genuine Advantage Notification (KB905474) - Update für Windows XP (KB955759) - Sicherheitsupdate für Windows XP (KB980232) - Update für Windows*XP (KB970430) - Kumulatives Sicherheitsupdate für ActiveX Killbits für Windows XP (KB980195) - Sicherheitsupdate für Windows XP (KB958869) - Sicherheitsupdate für Windows XP (KB979683) - Sicherheitsupdate für Windows XP (KB971468) Log: 'System' Date/Time: 08/08/2010 14:58:57 Type: Informationen Category: 8 Event: 18 Source: Windows Update Agent Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Montag, 9. August 2010 um 03:00 auf diesem Computer installiert werden: - Windows Genuine Advantage Notification (KB905474) - Update für Windows XP (KB955759) - Sicherheitsupdate für Windows XP (KB980232) - Update für Windows*XP (KB970430) - Kumulatives Sicherheitsupdate für ActiveX Killbits für Windows XP (KB980195) - Sicherheitsupdate für Windows XP (KB958869) - Sicherheitsupdate für Windows XP (KB979683) Log: 'System' Date/Time: 08/08/2010 14:58:57 Type: Informationen Category: 8 Event: 18 Source: Windows Update Agent Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Montag, 9. August 2010 um 03:00 auf diesem Computer installiert werden: - Windows Genuine Advantage Notification (KB905474) - Update für Windows XP (KB955759) - Sicherheitsupdate für Windows XP (KB980232) - Update für Windows*XP (KB970430) - Kumulatives Sicherheitsupdate für ActiveX Killbits für Windows XP (KB980195) - Sicherheitsupdate für Windows XP (KB958869) Log: 'System' Date/Time: 08/08/2010 14:58:57 Type: Informationen Category: 8 Event: 18 Source: Windows Update Agent Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Montag, 9. August 2010 um 03:00 auf diesem Computer installiert werden: - Windows Genuine Advantage Notification (KB905474) - Update für Windows XP (KB955759) - Sicherheitsupdate für Windows XP (KB980232) - Update für Windows*XP (KB970430) - Kumulatives Sicherheitsupdate für ActiveX Killbits für Windows XP (KB980195) Log: 'System' Date/Time: 08/08/2010 14:58:57 Type: Informationen Category: 8 Event: 18 Source: Windows Update Agent Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Montag, 9. August 2010 um 03:00 auf diesem Computer installiert werden: - Windows Genuine Advantage Notification (KB905474) - Update für Windows XP (KB955759) - Sicherheitsupdate für Windows XP (KB980232) - Update für Windows*XP (KB970430) Log: 'System' Date/Time: 08/08/2010 14:58:57 Type: Informationen Category: 8 Event: 18 Source: Windows Update Agent Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Montag, 9. August 2010 um 03:00 auf diesem Computer installiert werden: - Windows Genuine Advantage Notification (KB905474) - Update für Windows XP (KB955759) - Sicherheitsupdate für Windows XP (KB980232) Log: 'System' Date/Time: 08/08/2010 14:58:57 Type: Informationen Category: 8 Event: 18 Source: Windows Update Agent Installationsbereit: Die folgenden Updates wurden heruntergeladen und können installiert werden. Diese Updates sollen laut Zeitplan am Montag, 9. August 2010 um 03:00 auf diesem Computer installiert werden: - Windows Genuine Advantage Notification (KB905474) - Update für Windows XP (KB955759) Log: 'System' Date/Time: 08/08/2010 14:58:40 Type: Informationen Category: 0 Event: 7036 Source: Service Control Manager Dienst "RAS-Verbindungsverwaltung" befindet sich jetzt im Status "Ausgeführt". Log: 'System' Date/Time: 08/08/2010 14:58:39 Type: Informationen Category: 0 Event: 7035 Source: Service Control Manager Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "RAS-Verbindungsverwaltung" gesendet. Log: 'System' Date/Time: 08/08/2010 14:58:39 Type: Informationen Category: 0 Event: 7036 Source: Service Control Manager Dienst "Telefonie" befindet sich jetzt im Status "Ausgeführt". Log: 'System' Date/Time: 08/08/2010 14:58:37 Type: Informationen Category: 0 Event: 7036 Source: Service Control Manager Dienst "Intelligenter Hintergrundübertragungsdienst" befindet sich jetzt im Status "Ausgeführt". Log: 'System' Date/Time: 08/08/2010 14:58:37 Type: Informationen Category: 0 Event: 7035 Source: Service Control Manager Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "Intelligenter Hintergrundübertragungsdienst" gesendet. Log: 'System' Date/Time: 08/08/2010 14:57:34 Type: Informationen Category: 0 Event: 7036 Source: Service Control Manager Dienst "Computerbrowser" befindet sich jetzt im Status "Beendet". Log: 'System' Date/Time: 08/08/2010 14:57:34 Type: Informationen Category: 0 Event: 7036 Source: Service Control Manager Dienst "Gatewaydienst auf Anwendungsebene" befindet sich jetzt im Status "Ausgeführt". Log: 'System' Date/Time: 08/08/2010 14:57:34 Type: Informationen Category: 0 Event: 7035 Source: Service Control Manager Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "Gatewaydienst auf Anwendungsebene" gesendet. Log: 'System' Date/Time: 08/08/2010 14:57:33 Type: Informationen Category: 0 Event: 7036 Source: Service Control Manager Dienst "SSDP-Suchdienst" befindet sich jetzt im Status "Ausgeführt". ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 'System' Log - Warnung Type ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Log: 'System' Date/Time: 04/08/2010 17:26:37 Type: Warnung Category: 0 Event: 4226 Source: Tcpip TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde. Log: 'System' Date/Time: 04/08/2010 17:26:06 Type: Warnung Category: 0 Event: 20 Source: Print Druckertreiber Microsoft XPS Document Writer für Windows NT x86 Version-3 wurde hinzugefügt oder aktualisiert. Dateien:- mxdwdrv.dll, unidrvui.dll, mxdwdui.gpd, unidrv.hlp, mxdwdui.dll, mxdwdui.ini, stddtype.gdl, stdnames.gpd, stdschem.gdl, stdschmx.gdl, unidrv.dll, unires.dll, XpsSvcs.dll. Log: 'System' Date/Time: 04/08/2010 17:22:36 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:36 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:36 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:36 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:36 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:36 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:34 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:34 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:34 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:34 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:34 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:34 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:34 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:34 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:34 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:34 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:34 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. Log: 'System' Date/Time: 04/08/2010 17:22:34 Type: Warnung Category: 0 Event: 256 Source: PlugPlayManager Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "DeviceNotificationWindow" wurde das Zeitlimit überschritten. |
08.08.2010, 14:22 | #20 |
/// Selecta Jahrusso | Nach Trojanerbefall Okay, ich seh da nichts. Hat Dir Windows auch gesagt warum diese nicht installiert werden konnten ?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
08.08.2010, 14:41 | #21 |
| Nach Trojanerbefall Windows hat die Updates jetzt genommen nachdem ich von automatisch auf manuelle Installation umgestellt habe. Hat irgendwas mit der Zeitplanung zu tun. Windows wollte die Updates (wie eingestellt) nur morgen um 03:00 Uhr installieren. Avira geht nach wie vor nicht zu aktivieren. |
08.08.2010, 15:47 | #22 |
/// Selecta Jahrusso | Nach Trojanerbefall Ja die Zeit kann man auch einstellen Arbeite Dich bitte mal hier durch [Guard] Diagnose bei Guard-Fehlern - Tipps und Tricks - Avira Support Forum
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
08.08.2010, 15:58 | #23 |
| Nach Trojanerbefall Geklärt: Im Systemkonfigurationsprogramm --> Dienste war das Häkchen vor AV Guard nicht gesetzt. Warum allerdings ist mir ein Rätsel. Ich hab da nix gemacht. Wie auch immer. Vielen Dank für die schnelle Hilfe und schönen Sonntag noch. Viele Grüße, Markus |
08.08.2010, 17:46 | #24 |
/// Selecta Jahrusso | Nach Trojanerbefall Ja immer vom einfachsten ausgehen Froh das wir helfen konnten. Dieses Thema scheint erledigt und wird aus den Abos gelöscht. Solltest Du das Thema erneut benötigen, bitte eine PN an mich. Jeder andere möge bitte einen eigenen Thread starten.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu Nach Trojanerbefall |
ad-aware, adobe, antivir, avira, bho, dateien, desktop, dll, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, malwarebytes, microsoft, mozilla, pdf, programme, rundll, software, system, trojaner, windows, windows xp |