![]() |
|
Log-Analyse und Auswertung: Probleme im Browser und selbständiges HerunterfahrenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Probleme im Browser und selbständiges Herunterfahren Hallo, neuerdings habe ich sowohl ein Problem im Firefox als auch ein selbständiges Herunterfahren des Rechners. Im Browser habe ich das Problem, dass ich mich z.B. nicht mehr bei ebay anmelden kann oder bestimmte Seiten nicht angezeigt werden. Ich hatte schon mal irgendein Javascript-Problem vermutet. Das Herunterfahren wird mir 30 Sekunden vorher angekündigt und dann gibt es einen Countdown. Aber ändern kann ich es nicht. Ob es zwischen den beiden Problemen einen Zusammenhang gibt, weiß ich nicht, aber ich wollte es erwähnt haben, weil es ja sein könnte. Hier nun mein Hijackthis-Logfile: HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 19:14:58, on 01.09.2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: G:\WINDOWS\System32\smss.exe G:\WINDOWS\system32\winlogon.exe G:\WINDOWS\system32\services.exe G:\WINDOWS\system32\lsass.exe G:\WINDOWS\system32\svchost.exe G:\WINDOWS\System32\svchost.exe G:\WINDOWS\system32\spoolsv.exe G:\Programme\Avira\AntiVir Desktop\sched.exe G:\WINDOWS\Explorer.EXE G:\Programme\Avira\AntiVir Desktop\avgnt.exe G:\WINDOWS\system32\Rundll32.exe G:\WINDOWS\system32\M-AudioTaskBarIcon.exe H:\Programme H\Creative\MediaSource\Detector\CTDetect.exe G:\WINDOWS\system32\ctfmon.exe G:\WINDOWS\system32\ntvdm.exe G:\Programme\Avira\AntiVir Desktop\avguard.exe G:\Programme\Cepstral\bin\CepstralLicSrv.exe G:\WINDOWS\system32\CTsvcCDA.exe G:\Programme\Gemeinsame Dateien\DATA BECKER Shared\DBService.exe G:\WINDOWS\system32\LckFldService.exe H:\Programme H\CDBurnerXP\NMSAccessU.exe H:\Programme H\Firefox\firefox.exe G:\WINDOWS\system32\wscntfy.exe D:\Programme\EVEREST Home Edition\everest.bin G:\Programme\Avira\AntiVir Desktop\avscan.exe H:\Programme H\Firefox\plugin-container.exe D:\Dateien\HiJackThis204.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.facebook.com/?ref=home R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - G:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - G:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - G:\Programme\Ask.com\GenericAskToolbar.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - G:\Programme\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: SoThink Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - G:\Programme\Ask.com\GenericAskToolbar.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [avgnt] "G:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper O4 - HKLM\..\Run: [CTSysVol] H:\Programme H\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [kX Mixer] H:\Programme H\kX Audio Driver\3550\kxmixer.exe --startup O4 - HKLM\..\Run: [M-Audio Taskbar Icon] G:\WINDOWS\system32\M-AudioTaskBarIcon.exe O4 - HKCU\..\Run: [Creative Detector] "H:\Programme H\Creative\MediaSource\Detector\CTDetect.exe" /R O4 - HKCU\..\Run: [ctfmon.exe] G:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Google Update] "G:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Wincor] G:\Dokumente und Einstellungen\Username\Anwendungsdaten\Adobe\Update\widapi.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = H:\Programme H\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: MOMENTO.lnk = D:\Programme\momento\MOMENTO.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/15111/CTPID.cab O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - G:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - G:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - G:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - G:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Cepstral License Server - Cepstral, LLC - G:\Programme\Cepstral\bin\CepstralLicSrv.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - G:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: DATA BECKER Update Service (DBService) - DATA BECKER GmbH & Co KG - G:\Programme\Gemeinsame Dateien\DATA BECKER Shared\DBService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - G:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - G:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LckFldService - Unknown owner - G:\WINDOWS\system32\LckFldService.exe O23 - Service: Macromedia Licensing Service - Unknown owner - G:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - G:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe O23 - Service: NMSAccessU - Unknown owner - H:\Programme H\CDBurnerXP\NMSAccessU.exe O23 - Service: ServiceLayer - Nokia. - G:\Programme\PC Connectivity Solution\ServiceLayer.exe O24 - Desktop Component 0: ham01 - G:\Dokumente und Einstellungen\Username\Anwendungsdaten\Ulead Systems\Ulead GIF Animator\5.05\ULEAD.DAT\gaadi001.gif -- End of file - 6293 bytes Danke! Hallo, habe jetzt auch den Schalter für den Code gefunden ;-) Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 19:14:58, on 01.09.2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: G:\WINDOWS\System32\smss.exe G:\WINDOWS\system32\winlogon.exe G:\WINDOWS\system32\services.exe G:\WINDOWS\system32\lsass.exe G:\WINDOWS\system32\svchost.exe G:\WINDOWS\System32\svchost.exe G:\WINDOWS\system32\spoolsv.exe G:\Programme\Avira\AntiVir Desktop\sched.exe G:\WINDOWS\Explorer.EXE G:\Programme\Avira\AntiVir Desktop\avgnt.exe G:\WINDOWS\system32\Rundll32.exe G:\WINDOWS\system32\M-AudioTaskBarIcon.exe H:\Programme H\Creative\MediaSource\Detector\CTDetect.exe G:\WINDOWS\system32\ctfmon.exe G:\WINDOWS\system32\ntvdm.exe G:\Programme\Avira\AntiVir Desktop\avguard.exe G:\Programme\Cepstral\bin\CepstralLicSrv.exe G:\WINDOWS\system32\CTsvcCDA.exe G:\Programme\Gemeinsame Dateien\DATA BECKER Shared\DBService.exe G:\WINDOWS\system32\LckFldService.exe H:\Programme H\CDBurnerXP\NMSAccessU.exe H:\Programme H\Firefox\firefox.exe G:\WINDOWS\system32\wscntfy.exe D:\Programme\EVEREST Home Edition\everest.bin G:\Programme\Avira\AntiVir Desktop\avscan.exe H:\Programme H\Firefox\plugin-container.exe D:\Dateien\HiJackThis204.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.facebook.com/?ref=home R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - G:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - G:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - G:\Programme\Ask.com\GenericAskToolbar.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - G:\Programme\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: SoThink Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - G:\Programme\Ask.com\GenericAskToolbar.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [avgnt] "G:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper O4 - HKLM\..\Run: [CTSysVol] H:\Programme H\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [kX Mixer] H:\Programme H\kX Audio Driver\3550\kxmixer.exe --startup O4 - HKLM\..\Run: [M-Audio Taskbar Icon] G:\WINDOWS\system32\M-AudioTaskBarIcon.exe O4 - HKCU\..\Run: [Creative Detector] "H:\Programme H\Creative\MediaSource\Detector\CTDetect.exe" /R O4 - HKCU\..\Run: [ctfmon.exe] G:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Google Update] "G:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Wincor] G:\Dokumente und Einstellungen\Username\Anwendungsdaten\Adobe\Update\widapi.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = H:\Programme H\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: MOMENTO.lnk = D:\Programme\momento\MOMENTO.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/15111/CTPID.cab O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - G:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - G:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - G:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - G:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Cepstral License Server - Cepstral, LLC - G:\Programme\Cepstral\bin\CepstralLicSrv.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - G:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: DATA BECKER Update Service (DBService) - DATA BECKER GmbH & Co KG - G:\Programme\Gemeinsame Dateien\DATA BECKER Shared\DBService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - G:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - G:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LckFldService - Unknown owner - G:\WINDOWS\system32\LckFldService.exe O23 - Service: Macromedia Licensing Service - Unknown owner - G:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - G:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe O23 - Service: NMSAccessU - Unknown owner - H:\Programme H\CDBurnerXP\NMSAccessU.exe O23 - Service: ServiceLayer - Nokia. - G:\Programme\PC Connectivity Solution\ServiceLayer.exe O24 - Desktop Component 0: ham01 - G:\Dokumente und Einstellungen\Username\Anwendungsdaten\Ulead Systems\Ulead GIF Animator\5.05\ULEAD.DAT\gaadi001.gif -- End of file - 6293 bytes |
Themen zu Probleme im Browser und selbständiges Herunterfahren |
adobe, antivir, antivir guard, ask toolbar, ask.com, avg, avira, becker, bestimmte seiten, bho, browser, cdburnerxp, desktop, ebay, einstellungen, firefox, google, hijack, hkus\s-1-5-18, home, internet, internet explorer, nicht angezeigt, plug-in, problem, rundll, security, security scan, sekunden, server, software, system, windows, windows xp, ändern |