Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: phys. Defekt oder Virus?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.09.2010, 11:08   #1
gomo
 
phys. Defekt oder Virus? - Standard

phys. Defekt oder Virus?



Hallo,
ich habe folgendes Problem: gestern wollte ich meinen Rechner hochfahren. Er stopte allerdings beim booten und es kam die meldung " operating system missing", auch bei wiederholtem booten gleiches Problem. Hab dann versucht mit der Windows-CD (Vista home premium) das system zu reparieren - erfolglos. 3 Std. später hab ich den Rechner erneut hochgefahren um das System neu aufzusetzen und er hat wieder ganz normal gebootet. Hab AntiVir und Malwarebytes drüber laufen lassen und nix gefunden. Heute beim booten hat der Rechener eine Datenträgerprüfung durchgeführt, was vorher auch noch nie passiert ist. Meine frage nun: ist das ein physischer Defekt, oder spukt irgendwas im Gebälk rum?
Danke für jedwede Art von Hilfe!

hier das Hijack-log:
HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:49:57, on 22.09.2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18470)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Common Files\Java\Java Update\jucheck.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Skype\Toolbars\Shared\SkypeNames2.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Users\christian\Downloads\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Neuer Ordner\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\christian\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)

--
End of file - 5620 bytes
         
--- --- ---

Alt 22.09.2010, 21:58   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
phys. Defekt oder Virus? - Standard

phys. Defekt oder Virus?



Hallo,

evtl. hat irgendwas vllt auch ein Schädling Windows geschrottet. Lässt sich nicht mehr nachvollziehen weil Du formatiert und Windows neu installiert hast (das überlebt kein Schädling). Bei einem Hardwaredefekt müsste man Windows nichtmal neu installieren können, der Theorie jedenfalls nach
__________________

__________________

Alt 22.09.2010, 22:21   #3
gomo
 
phys. Defekt oder Virus? - Standard

phys. Defekt oder Virus?



hallo cosinus,
danke für deine antwort, aber ich habe windows NICHT neu installiert!
habe nix gemacht, der rechner hat sich so wieder gefangen.
__________________

Alt 22.09.2010, 22:40   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
phys. Defekt oder Virus? - Standard

phys. Defekt oder Virus?



Zitat:
erfolglos. 3 Std. später hab ich den Rechner erneut hochgefahren um das System neu aufzusetzen und er hat wieder ganz normal gebootet.
Dann hab ich diesen Satz von dir völlig faslch verstanden
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.09.2010, 11:09   #5
gomo
 
phys. Defekt oder Virus? - Standard

phys. Defekt oder Virus?



was ich meinte ist: ich hab ihn hochgefahren, mit der absicht, das system neu aufzusetzen, was aber nich nötig war, weil er plötzlich ganz normal gebootet hat. sry wegen der missverständlichen formulierung


Antwort

Themen zu phys. Defekt oder Virus?
0 bytes, antivir, antivir guard, avg, avira, bho, booten, converter, defender, desktop, firefox, frage, hijackthis, home, home premium, internet, internet explorer, mozilla, mp3, object, plug-in, problem, rundll, software, system, system neu, virus, vista




Ähnliche Themen: phys. Defekt oder Virus?


  1. Komischer weißer Bildschirm ( Virus oder Defekt ) ?
    Log-Analyse und Auswertung - 13.07.2015 (5)
  2. USB-Stick 2.0 defekt? Oder was ist los?
    Netzwerk und Hardware - 04.05.2015 (19)
  3. Virus oder Trojaner? Webseitenaufrufe sehr langsam-Sound defekt-Youtube Videos funkt. nicht-nicht gewöhnlich
    Plagegeister aller Art und deren Bekämpfung - 29.01.2015 (11)
  4. Grafikkarte oder Mainboard defekt?
    Netzwerk und Hardware - 09.05.2014 (5)
  5. Virus, zugemüllt oder Hardware Defekt?
    Plagegeister aller Art und deren Bekämpfung - 13.11.2012 (11)
  6. Board oder CPU defekt
    Netzwerk und Hardware - 28.10.2011 (5)
  7. Festplatte defekt oder Virus?
    Plagegeister aller Art und deren Bekämpfung - 29.09.2011 (3)
  8. W-Lan Connection bricht ständig ab - Virus oder Hardware defekt?
    Plagegeister aller Art und deren Bekämpfung - 09.09.2011 (17)
  9. Netzteil oder Mainboard defekt?
    Netzwerk und Hardware - 16.06.2011 (14)
  10. virus oder graka defekt? wie am besten vorgehen. antivir geht nicht im abgesicherten modus
    Plagegeister aller Art und deren Bekämpfung - 11.04.2011 (1)
  11. Grafikkarte oder Monitor defekt? Oder ganz was anderes?
    Netzwerk und Hardware - 09.06.2010 (3)
  12. Windows Server 2003 SBS defekt, Dienste kaputt, kein Trojaner oder Virus gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.09.2009 (7)
  13. Virus oder Grafikkarte defekt?
    Plagegeister aller Art und deren Bekämpfung - 08.08.2009 (12)
  14. RAM defekt oder Schädling?
    Log-Analyse und Auswertung - 23.01.2009 (0)
  15. Hardware defekt oder Virus? Bin etwas ratlos
    Plagegeister aller Art und deren Bekämpfung - 16.02.2008 (16)
  16. Schriftarten defekt oder ???????
    Alles rund um Windows - 03.04.2007 (4)

Zum Thema phys. Defekt oder Virus? - Hallo, ich habe folgendes Problem: gestern wollte ich meinen Rechner hochfahren. Er stopte allerdings beim booten und es kam die meldung " operating system missing", auch bei wiederholtem booten gleiches - phys. Defekt oder Virus?...
Archiv
Du betrachtest: phys. Defekt oder Virus? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.