Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hijack meldet Gefährliche Dateien und PC stürzt ständig ab

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.08.2010, 11:28   #1
vergebens
 
Hijack meldet Gefährliche Dateien und PC stürzt ständig ab - Standard

Hijack meldet Gefährliche Dateien und PC stürzt ständig ab



Hallo,

habe einen neuen PC Win7 64bit 8(nkl. alle Updates),
4 Gb DDR3 Ram
AMD 3,2 GHZ prozessor,
Asus Motherboard.

Nutze unsichern IRON (da keine Updates verfügbar). Ein virus könnte also reinkommen...leider.

Der PC stürzt ständig mit verschd. Stop-Fehlern ab. Hab schon alle Treiber neu installiert (Grafikkarte, Sound, etc.) und unnötige Software deinstalliert. Habe zudem meine Registry mit Wise Registry Cleaner gesäubert.

Der Neueste Stop-Fehler kam als ich versuchte mein BIOS zu updaten. In der Asushwio.sys

Nachdem alles nichts geholfen hat und auch Memtest 86+ keine RAM-Fehler finden konnte. Nun hier mein Hijack-Log.

Findet mit bitte jemand einen Virus. Sonst weiß ich nicht mehr was falsch sein könnte

Hab natürlich schon selber recherchiert aber nichts gefunden.

danke =)

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:12:17, on 22.08.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
 
Running processes:
C:\Program Files (x86)\ASUS\EPU-4 Engine\FourEngine.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files (x86)\SRWare Iron\iron.exe
C:\Program Files (x86)\SRWare Iron\iron.exe
C:\Program Files (x86)\SRWare Iron\iron.exe
C:\Program Files (x86)\SRWare Iron\iron.exe
C:\Program Files (x86)\SRWare Iron\iron.exe
C:\Program Files (x86)\SRWare Iron\iron.exe
C:\Program Files (x86)\SRWare Iron\iron.exe
D:\Download\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: DebugBar BHO - {69FC0024-10EB-480A-BBF2-3BF4E78E17B1} - C:\Program Files (x86)\Core Services\DebugBar\DebugInfoBar.dll
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: DebugBar - {3E1201F4-1707-409F-BB45-A5F192381DA0} - C:\Program Files (x86)\Core Services\DebugBar\DebugToolBar.dll
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - hxxp://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1281540791410
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
 
--
End of file - 6886 bytes
         
Ein Virenscan mit Avast free hat keinen Virus gefunden.

Alt 23.08.2010, 18:22   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hijack meldet Gefährliche Dateien und PC stürzt ständig ab - Standard

Hijack meldet Gefährliche Dateien und PC stürzt ständig ab



Hallo und

Nur mal so als Hinweis: Hijackthis selbst meldet nichts gefährliches, es ist ein Tool, dass bestimmte Systembereiche analysiert und alles in ein Log speichert. Da sind natürlich auch wichtige und gute Einträge dabei. Hijackthis kannst Du aber bei einem 64-Bit-Windows-7 vergessen!

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Antwort

Themen zu Hijack meldet Gefährliche Dateien und PC stürzt ständig ab
antivirus, asus mainboard, avast, avast!, bho, bios, dateien, download, explorer, grafikkarte, helper, hijack, hijackthis, internet, internet explorer, logfile, lsass.exe, microsoft, plug-in, prozessor, registry, registry cleaner, senden, software, stop-fehler, treiber, updates, virus, virus gefunden, win7 64bit, windows, windows 7, wmp




Ähnliche Themen: Hijack meldet Gefährliche Dateien und PC stürzt ständig ab


  1. Windows 7: Kaspersky meldet ständig zu desinfizierende .dll-dateien
    Log-Analyse und Auswertung - 24.02.2015 (13)
  2. Pc stürzt ständig ab!
    Netzwerk und Hardware - 21.01.2012 (1)
  3. Internetbrowser stürzt ständig ab. Sophos meldet 62.122.73.13 Mal/HTML Gen
    Log-Analyse und Auswertung - 05.06.2011 (4)
  4. Firefox stürzt ständig ab
    Log-Analyse und Auswertung - 15.10.2009 (2)
  5. Browser stürzt ständig ab!
    Plagegeister aller Art und deren Bekämpfung - 30.08.2009 (16)
  6. Pc stürzt ständig ab!
    Alles rund um Windows - 31.07.2009 (8)
  7. ICQ stürzt ständig ab
    Alles rund um Windows - 06.07.2009 (2)
  8. PC stürzt ständig ab
    Alles rund um Windows - 08.06.2009 (1)
  9. PC stürzt ständig ab
    Netzwerk und Hardware - 30.10.2008 (14)
  10. PC stürzt ständig ab :(
    Log-Analyse und Auswertung - 15.09.2008 (25)
  11. PC stürzt ständig ab
    Alles rund um Windows - 13.09.2008 (4)
  12. PC stürzt ständig mit Fehlermeldung ab!
    Plagegeister aller Art und deren Bekämpfung - 07.08.2008 (1)
  13. PC stürzt ständig ab!
    Mülltonne - 07.08.2008 (0)
  14. PC stürzt ständig ab
    Plagegeister aller Art und deren Bekämpfung - 14.07.2008 (11)
  15. pc stürzt ständig ab.
    Mülltonne - 15.09.2007 (0)
  16. pc stürzt ständig ab
    Mülltonne - 27.10.2006 (2)
  17. PC stürzt ständig ab! HILFE!
    Alles rund um Windows - 22.01.2006 (2)

Zum Thema Hijack meldet Gefährliche Dateien und PC stürzt ständig ab - Hallo, habe einen neuen PC Win7 64bit 8(nkl. alle Updates), 4 Gb DDR3 Ram AMD 3,2 GHZ prozessor, Asus Motherboard. Nutze unsichern IRON (da keine Updates verfügbar). Ein virus könnte - Hijack meldet Gefährliche Dateien und PC stürzt ständig ab...
Archiv
Du betrachtest: Hijack meldet Gefährliche Dateien und PC stürzt ständig ab auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.