|
Log-Analyse und Auswertung: tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.11.2010, 13:37 | #1 |
| tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! Hallo! bei mir öffnen sich seit paar Tagen in unregelmäßigen Abständen einfach so Tabs im Firefox wenn ich längere Zeit im Internet surfe. und nach 2-3 std. stürzt mein laptop einfach ab, vorher is der nie abgestürzt! Außerdem kommt auch unregelmäßig nach dem Anmelden bei Windows ein schwarzer Bildschirm,... nur durch ein Neustart kann ich mich dann normal wieder anmelden. MalwareBytes hab ich auch schon einen vollständigen Scan durchlaufen lassen. Hat nix gefunden. Ich bin am verzweifeln und hoffe mir kann hier geholfen werden. Danke schonmal im Voraus. Ich hab einfach mal alles hochgeladen was ich gemacht hab, der rest ist im Anhang! Hijack Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 16:18:16, on 10.11.2010 Platform: Windows 7 (WinNT 6.00.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16671) Boot mode: Normal Running processes: C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Dell\MediaDirect\PCMService.exe C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell.exe C:\Windows\WindowsMobile\wmdcBase.exe C:\Program Files\DivX\DivX Update\DivXUpdate.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVH.EXE C:\Program Files\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe C:\Program Files\ICQ7.0\ICQ.exe C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe C:\Program Files\HP\Digital Imaging\smart web printing\hpswp_clipbook.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\Users\***\Desktop\Spyware und son Kram\HiJackThis204.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe" O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKLM\..\Run: [Dell Webcam Central] "C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell.exe" /mode2 O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdcBase.exe O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O4 - Startup: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVH.EXE O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe O9 - Extra button: HP Smart Web Printing ein- oder ausblenden - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Program Files\Common Files\MicroWorld\Agent\MWASER.EXE O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe -- End of file - 5400 bytes [CODE] Malwarebytes' Anti-Malware 1.45 w*w.malwarebytes.org Datenbank Version: 3995 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 10.11.2010 10:58:03 mbam-log-2010-11-10 (10-58-03).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|) Durchsuchte Objekte: 205128 Laufzeit: 1 Stunde(n), 18 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Code:
ATTFilter OTL OTL Logfile: OTL EXTRAS Logfile: OTL EXTRAS Logfile: Sorry, jetzt hab ich endlich geschafft alles reinzukopieren! Ich hoffe ihr könnt mir helfen! Geändert von Alexis (12.11.2010 um 14:08 Uhr) |
12.11.2010, 14:54 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz!Zitat:
Wir sind bei Version 1.46 und DB-Version 5098 oder höher! Umgehend aktualisieren und den Vollscan wiederholen!
__________________ |
12.11.2010, 16:42 | #3 |
| tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! ich habe MBAM aktualisiert, aber es hat wieder nix gefunden.
__________________davor hab ich allerdings auch den tdsskiller angewendet und der hat ein schädliches objekt gefunden. nur ich war so dumm und habs nich gespeichert was genau er gefunden hat. es war irgendwas mit rootkit 32. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5099 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 12.11.2010 16:23:49 mbam-log-2010-11-12 (16-23-49).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|) Durchsuchte Objekte: 239529 Laufzeit: 1 Stunde(n), 22 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
12.11.2010, 16:55 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
12.11.2010, 17:18 | #5 |
| tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! hier sind die beiden Logfiles im anhang. |
12.11.2010, 18:26 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! Ach du hast ja schon OTL-Logs gepostet Mach mal nen Durchgang mit CF: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ --> tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! |
13.11.2010, 13:06 | #7 |
| tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! Combofix Logfile: Code:
ATTFilter ComboFix 10-11-12.01 - timmy 13.11.2010 12:49:49.1.2 - x86 Microsoft Windows 7 Professional 6.1.7600.0.1252.49.1031.18.3067.2240 [GMT 1:00] ausgeführt von:: c:\users\timmy\Desktop\cofi.exe SP: Spybot - Search and Destroy *disabled* (Outdated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9} . ((((((((((((((((((((((( Dateien erstellt von 2010-10-13 bis 2010-11-13 )))))))))))))))))))))))))))))) . 2010-11-13 11:54 . 2010-11-13 11:54 -------- d-----w- c:\users\Default\AppData\Local\temp 2010-11-12 17:50 . 2010-11-12 17:50 -------- d-----w- c:\program files\CCleaner 2010-11-12 15:51 . 2010-10-07 23:21 6146896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{9A143E4A-0C5A-4DF5-A210-F4D25E3C3C83}\mpengine.dll 2010-11-12 12:53 . 2010-11-12 12:53 -------- d-----w- c:\program files\7-Zip 2010-11-09 22:26 . 2010-11-12 11:38 -------- dc----w- c:\windows\system32\DRVSTORE 2010-11-09 22:26 . 2010-11-09 22:26 98392 ----a-w- c:\windows\system32\drivers\SBREDrv.sys 2010-11-09 22:23 . 2010-11-09 22:23 -------- d-----w- c:\users\timmy\AppData\Local\Sunbelt Software 2010-11-09 22:20 . 2010-11-09 22:26 -------- d-----w- c:\programdata\Lavasoft 2010-11-09 21:38 . 2010-11-12 17:51 -------- d-----w- c:\programdata\Spybot - Search & Destroy 2010-11-09 21:38 . 2010-11-09 21:38 -------- d-----w- c:\program files\Spybot - Search & Destroy 2010-11-09 16:40 . 2010-11-09 16:40 -------- d-----w- c:\windows\Sun 2010-10-27 05:14 . 2010-08-04 06:18 641536 ----a-w- c:\windows\system32\CPFilters.dll 2010-10-27 05:14 . 2010-08-04 06:17 417792 ----a-w- c:\windows\system32\msdri.dll 2010-10-27 05:14 . 2010-08-04 06:15 204288 ----a-w- c:\windows\system32\MSNP.ax 2010-10-27 05:14 . 2010-08-04 06:15 199680 ----a-w- c:\windows\system32\mpg2splt.ax 2010-10-27 05:13 . 2010-07-13 05:22 26504 ----a-w- c:\windows\system32\drivers\Diskdump.sys 2010-10-18 14:50 . 2010-10-29 10:14 -------- d-----w- c:\programdata\VirtualizedApplications 2010-10-18 10:27 . 2010-11-09 16:02 -------- d-----w- c:\programdata\Microsoft Help 2010-10-18 10:27 . 2010-10-18 10:27 -------- d-----w- c:\users\timmy\AppData\Local\Microsoft Help 2010-10-18 10:17 . 2010-10-18 10:17 -------- d-----w- c:\users\timmy\AppData\Local\SoftGrid Client 2010-10-18 10:16 . 2010-11-13 01:01 -------- d-----w- c:\users\timmy\AppData\Roaming\SoftGrid Client 2010-10-18 10:14 . 2010-10-19 11:34 -------- d-----w- c:\program files\Microsoft Application Virtualization Client 2010-10-18 10:14 . 2010-10-18 10:17 -------- d-----w- c:\users\timmy\AppData\Roaming\TP . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-11-03 09:53 . 2010-03-21 15:48 60936 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2010-11-03 09:53 . 2010-03-21 15:48 126856 ----a-w- c:\windows\system32\drivers\avipbb.sys 2010-10-19 09:41 . 2010-03-21 15:18 222080 ------w- c:\windows\system32\MpSigStub.exe 2010-10-03 15:12 . 2010-10-03 15:12 34064 ----a-w- c:\windows\system32\lhacm.acm 2010-09-08 15:05 . 2010-09-08 15:05 603904 ----a-w- c:\windows\system32\TUProgSt.exe 2010-09-08 15:05 . 2010-09-08 15:05 360192 ----a-w- c:\windows\system32\TuneUpDefragService.exe 2010-09-08 04:30 . 2010-10-13 15:21 978432 ----a-w- c:\windows\system32\wininet.dll 2010-09-08 04:28 . 2010-10-13 15:21 44544 ----a-w- c:\windows\system32\licmgr10.dll 2010-09-08 03:22 . 2010-10-13 15:21 386048 ----a-w- c:\windows\system32\html.iec 2010-09-08 02:48 . 2010-10-13 15:21 1638912 ----a-w- c:\windows\system32\mshtml.tlb 2010-09-01 04:23 . 2010-10-13 15:21 12625408 ----a-w- c:\windows\system32\wmploc.DLL 2010-09-01 02:34 . 2010-10-13 15:20 2327552 ----a-w- c:\windows\system32\win32k.sys 2010-08-31 04:32 . 2010-10-13 15:21 954752 ----a-w- c:\windows\system32\mfc40.dll 2010-08-31 04:32 . 2010-10-13 15:21 954288 ----a-w- c:\windows\system32\mfc40u.dll 2010-08-27 05:46 . 2010-10-13 15:20 168448 ----a-w- c:\windows\system32\srvsvc.dll 2010-08-27 03:31 . 2010-10-13 15:20 310784 ----a-w- c:\windows\system32\drivers\srv.sys 2010-08-27 03:30 . 2010-10-13 15:20 308736 ----a-w- c:\windows\system32\drivers\srv2.sys 2010-08-27 03:30 . 2010-10-13 15:20 113664 ----a-w- c:\windows\system32\drivers\srvnet.sys 2010-08-26 04:39 . 2010-10-13 15:21 109056 ----a-w- c:\windows\system32\t2embed.dll 2010-08-21 05:36 . 2010-10-13 15:20 738816 ----a-w- c:\windows\system32\wmpmde.dll 2010-08-21 05:36 . 2010-10-13 15:21 224256 ----a-w- c:\windows\system32\schannel.dll 2010-08-21 05:33 . 2010-10-13 15:21 530432 ----a-w- c:\windows\system32\comctl32.dll 2010-08-21 05:32 . 2010-09-15 15:51 316928 ----a-w- c:\windows\system32\spoolsv.exe 2006-06-15 19:33 . 2010-03-21 16:51 233472 ----a-w- c:\program files\mozilla firefox\plugins\CrazyTalk4Native.dll 2006-05-25 17:43 . 2010-03-21 16:51 204895 ----a-w- c:\program files\mozilla firefox\plugins\ctdomemhelper.dll 2005-09-29 13:41 . 2010-03-21 16:51 77824 ----a-w- c:\program files\mozilla firefox\plugins\ctframeplayerobject.dll 2006-06-19 12:10 . 2010-03-21 16:51 426081 ----a-w- c:\program files\mozilla firefox\plugins\ctplayerobject.dll 2005-02-02 11:19 . 2010-03-21 16:50 458752 ----a-w- c:\program files\mozilla firefox\plugins\imagickrt.dll 2006-04-10 17:35 . 2010-03-21 16:51 139264 ----a-w- c:\program files\mozilla firefox\plugins\rlcontentclass.dll 2005-11-09 10:10 . 2010-03-21 16:50 204800 ----a-w- c:\program files\mozilla firefox\plugins\RLMusicPacker.dll 2005-11-09 10:42 . 2010-03-21 16:50 106496 ----a-w- c:\program files\mozilla firefox\plugins\RLMusicUnpacker.dll 2006-01-04 10:22 . 2010-03-21 16:50 212992 ----a-w- c:\program files\mozilla firefox\plugins\RLVoicePacker.dll 2006-01-04 10:21 . 2010-03-21 16:50 167936 ----a-w- c:\program files\mozilla firefox\plugins\RLVoiceUnpacker.dll . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-03 281768] "PCMService"="c:\program files\Dell\MediaDirect\PCMService.exe" [2008-07-04 132392] " Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-04-29 1090952] "Dell Webcam Central"="c:\program files\Dell Webcam\Dell Webcam Central\WebcamDell.exe" [2008-06-03 446635] "Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdcBase.exe" [2007-05-31 648072] "DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2010-09-01 1164584] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288] c:\users\timmy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk - c:\program files\Common Files\Microsoft Shared\Virtualization Handler\CVH.EXE [2010-2-28 3207072] c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2009-9-23 270336] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) "SynchronousMachineGroupPolicy"= 0 (0x0) "SynchronousUserGroupPolicy"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux1"=wdmaud.drv [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ \0 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "HP Software Update"=c:\program files\HP\HP Software Update\HPWuSchd2.exe "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys [x] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000] S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-08-18 176128] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-11-03 135336] S2 cvhsvc;Client Virtualization Handler;c:\program files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-02-28 821664] S2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368] S2 sftlist;Application Virtualization Client;c:\program files\Microsoft Application Virtualization Client\sftlist.exe [2010-04-23 483688] S3 k57nd60x;Broadcom NetLink (TM)-Gigabit-Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60x.sys [2009-07-13 229888] S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2010-04-23 550760] S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2010-04-23 195944] S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2010-04-23 21864] S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2010-04-23 19304] S3 sftvsa;Application Virtualization Service Agent;c:\program files\Microsoft Application Virtualization Client\sftvsa.exe [2010-04-23 209768] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 HPService REG_MULTI_SZ HPSLPSVC hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc WindowsMobile REG_MULTI_SZ wcescomm rapimgr LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Inhalt des "geplante Tasks" Ordners 2010-11-13 c:\windows\Tasks\1-Klick-Wartung.job - c:\program files\TuneUp Utilities 2009\OneClickStarter.exe [2008-12-11 17:07] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = mStart Page = FF - ProfilePath - c:\users\timmy\AppData\Roaming\Mozilla\Firefox\Profiles\qbidg349.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - component: c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3\components\hpClipBook.dll FF - component: c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3\components\hpClipBookDB.dll FF - component: c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3\components\hpNeoLogger.dll FF - component: c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3\components\hpSaturn.dll FF - component: c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3\components\hpSeymour.dll FF - component: c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3\components\hpSmartSelect.dll FF - component: c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3\components\hpSmartWebPrinting.dll FF - component: c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3\components\hpSWPOperation.dll FF - component: c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3\components\hpXPLogging.dll FF - component: c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3\components\hpXPMTC.dll FF - component: c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3\components\hpXPMTL.dll FF - component: c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3\components\hpXREStub.dll FF - plugin: c:\progra~1\MIF5BA~1\Office14\NPSPWRAP.DLL FF - plugin: c:\program files\DivX\DivX Plus Web Player\npdivx32.dll FF - plugin: c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3\plugins\nphpclipbook.dll FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\program files\Mozilla Firefox\plugins\npRLCT4Player.dll ---- FIREFOX Richtlinien ---- FF - user.js: network.http.max-persistent-connections-per-server - 4 FF - user.js: nglayout.initialpaint.delay - 600 FF - user.js: content.notify.interval - 600000 FF - user.js: content.max.tokenizing.time - 1800000 FF - user.js: content.switch.threshold - 600000 c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true); c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true); c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true); c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true); c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true); c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true); c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true); // Traditional c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true); // Simplified c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false); . - - - - Entfernte verwaiste Registrierungseinträge - - - - MSConfigStartUp-Windows System Guard - c:\users\Public\dlll.exe . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_USERS\S-1-5-21-859221377-41149015-2249346301-1001\Software\SecuROM\License information*] "datasecu"=hex:04,92,11,4b,77,d2,7d,d8,70,d8,b2,1a,f8,24,cd,33,b6,3b,aa,5c,c6, 6e,6c,8b,24,97,08,f6,6b,8e,83,6a,ca,7a,30,85,c8,a8,8d,9b,5a,59,95,ef,6b,3d,\ "rkeysecu"=hex:ce,d1,34,b2,73,f5,d1,00,5a,0b,6d,d2,33,d3,5a,82 [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2010-11-13 12:56:07 ComboFix-quarantined-files.txt 2010-11-13 11:56 Vor Suchlauf: 11 Verzeichnis(se), 148.081.389.568 Bytes frei Nach Suchlauf: 17 Verzeichnis(se), 147.999.739.904 Bytes frei - - End Of File - - D5341052C614FA15219B6FA9994C9D80 |
14.11.2010, 09:32 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! Ok. Bitte nun Logs mit GMER und OSAM erstellen. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus. Danach einen MBRCheck machen: Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
Alle drei Logs (bzw. die zwei Logs falls GMER nicht wollte) kannst du in eine Datei zippen und hier deinem nächsten Beitrag anhängen.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.11.2010, 16:18 | #9 |
| tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! hier zwei logs. GMER ist häufiger abgestürzt^^ aber wie siehts denn ungefähr aus?! isses ganz schlimm? weil ich glaub die symptome sind weg :/ |
14.11.2010, 19:05 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! Das Log von mbrcheck ist unvollständig...
__________________ Logfiles bitte immer in CODE-Tags posten |
14.11.2010, 20:20 | #11 |
| tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! wie? nee kann nicht sein. ich habs ausgeführt und dann kam das logfile auf meinen desktop. habs jez nochmal gemacht. |
14.11.2010, 21:09 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! Hm da kommt nicht mehr. Du führst aber schon über Rechtsklick als Admin aus?
__________________ Logfiles bitte immer in CODE-Tags posten |
14.11.2010, 22:11 | #13 |
| tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! ich glaub jez hab ichs... ich habs zu früh geschlossen. ich dummkopf! |
15.11.2010, 05:13 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
15.11.2010, 15:40 | #15 |
| tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 11/15/2010 at 03:28 PM Application Version : 4.45.1000 Core Rules Database Version : 5860 Trace Rules Database Version: 3672 Scan type : Complete Scan Total Scan Time : 01:25:38 Memory items scanned : 752 Memory threats detected : 0 Registry items scanned : 8710 Registry threats detected : 0 File items scanned : 105020 File threats detected : 16 Adware.Tracking Cookie C:\Users\timmy\AppData\Roaming\Microsoft\Windows\Cookies\timmy@content.yieldmanager[3].txt C:\Users\timmy\AppData\Roaming\Microsoft\Windows\Cookies\timmy@mediaplex[2].txt C:\Users\timmy\AppData\Roaming\Microsoft\Windows\Cookies\timmy@bs.serving-sys[1].txt C:\Users\timmy\AppData\Roaming\Microsoft\Windows\Cookies\timmy@sevenoneintermedia.112.2o7[1].txt C:\Users\timmy\AppData\Roaming\Microsoft\Windows\Cookies\timmy@doubleclick[1].txt C:\Users\timmy\AppData\Roaming\Microsoft\Windows\Cookies\timmy@ad2.adfarm1.adition[1].txt C:\Users\timmy\AppData\Roaming\Microsoft\Windows\Cookies\timmy@content.yieldmanager[2].txt C:\Users\timmy\AppData\Roaming\Microsoft\Windows\Cookies\timmy@atdmt[1].txt C:\Users\timmy\AppData\Roaming\Microsoft\Windows\Cookies\timmy@apmebf[1].txt C:\Users\timmy\AppData\Roaming\Microsoft\Windows\Cookies\timmy@ad.yieldmanager[2].txt C:\Users\timmy\AppData\Roaming\Microsoft\Windows\Cookies\timmy@adfarm1.adition[1].txt C:\Users\timmy\AppData\Roaming\Microsoft\Windows\Cookies\timmy@serving-sys[1].txt imagesrv.adition.com [ C:\Users\timmy\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\HBNKW4UT ] media.scanscout.com [ C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\97RFPNW2 ] secure-us.imrworldwide.com [ C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\97RFPNW2 ] Trojan.Agent/Gen-FakeAV C:\PROGRAM FILES\WINRAR\DEFAULT.SFX Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5120 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 15.11.2010 13:38:37 mbam-log-2010-11-15 (13-38-37).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|) Durchsuchte Objekte: 242446 Laufzeit: 1 Stunde(n), 18 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Themen zu tabs öffnen sich von selbst, schwarzer Bildschirm und pc-absturz! |
abgestürzt, anmelden, avgntflt.sys, bildschirm, corp./icp, einfach, firefox, fontcache, gefunde, hoffe, interne, internet, langs, laptop, location, malwarebytes, melde, melden, neustart, nvstor.sys, oldtimer, plug-in, programdata, safer networking, scan, schonmal, schwarzer, schwarzer bildschirm, searchplugins, start menu, stürzt, tabs öffnen, tagen, unregelmäßige, verzweifeln, vollständige, von selbst, webcheck, windows, öffnen |