Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Rechner hakt total aus?? (https://www.trojaner-board.de/23933-rechner-hakt-total.html)

Lotwir 23.11.2005 19:10

Rechner hakt total aus??
 
Hallo
mein Rechner spinnt total, wer kann da helfen??
Startet nur noch mit CD und hängt sich desöfteren auf.


Logfile of HijackThis v1.99.1
Scan saved at 19:05:28, on 23.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
I:\WINDOWS\System32\smss.exe
I:\WINDOWS\system32\winlogon.exe
I:\WINDOWS\system32\services.exe
I:\WINDOWS\system32\lsass.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\system32\spoolsv.exe
I:\WINDOWS\Explorer.EXE
I:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
I:\WINDOWS\system32\RunDll32.exe
I:\Programme\AVPersonal\AVGNT.EXE
I:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
I:\WINDOWS\system32\ctfmon.exe
I:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
I:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
I:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
I:\Programme\AVPersonal\AVWUPSRV.EXE
I:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
I:\WINDOWS\system32\svchost.exe
I:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
I:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
I:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\PROFIL~1.EXE
I:\PROGRA~1\T-Online\T-ONLI~2\Notifier\Notifier.exe
I:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
I:\Programme\phonostar\ps_radio.exe
I:\Programme\Outlook Express\msimn.exe
I:\Programme\phonostar\ps_olect.exe
I:\Programme\WinRAR\WinRAR.exe
I:\DOKUME~1\Lothar\LOKALE~1\Temp\Rar$EX02.437\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - I:\Programme\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - I:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - I:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - I:\Programme\TechSmith\SnagIt 7\SnagItIEAddin.dll
O4 - HKLM\..\Run: [LWBMOUSE] I:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [NeroFilterCheck] I:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "I:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AVGCtrl] "I:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] I:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "I:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://I:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - I:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - I:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - I:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O10 - Broken Internet access because of LSP provider 'spacklsp.dll' missing
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129744797421
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1131559394859
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA5DBE13-5FD2-4EB5-B093-F2259E4786C6}: NameServer = 217.237.151.33 217.237.149.225
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - I:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - I:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - I:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - I:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcSandraSrv.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - I:\Programme\T-Online\DSL-Manager\TODslSvc.exe

Rene-gad 23.11.2005 19:21

@Lotwir
Beim Betrachten deines Log-Files fiel mir nichts auf, was so ein Nebeneffekt verursachen könnte
Du kannst wohl das fixen:
Zitat:

O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - I:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - I:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - I:\PROGRA~1\MI3AA1~1\INetRepl.dll
O10 - Broken Internet access because of LSP provider 'spacklsp.dll' missing
die Datei
Zitat:

I:\PROGRA~1\MI3AA1~1\INetRepl.dll
im abgesicherten Modus löschen,
das Tool LSPFIX laufen lassen.
. Seit wann hast du dieses Problem? Neue Soft oder Hardware?
Was heißt genau: Startet nur von CD? Gibt es eine Fehlermeldung im Sinne: Datei ..bla...bla nicht gefunden oder irgendeine andere FM? Steckt eine Diskette im Disketten-LW?
Das ganze kommt mir irgendwie spanisch vor (nix gegen Spanien oder Spanier/-innen) ;).
Mach bitte noch Folgendes:
1.Systemwiederherstellung abschalten
2. Dieses Bereinigungsprogramm hilft dir, den ganzen Müll aus den Temp-Ordner und Papierkorb zu entfernen.
3. Infected-Ordner des Antivirus-Programms, ggf. auch von Spybot Search & Destroy, Ad-Aware usw. leeren. Der Name des Ordners sowie Pfad sind Programm- und Benutzerabhängig. Bitte RTFM zum AV-Programm. Bei einigen Programmen (z. B. AVPE) ist diese Option nicht im Programm integriert. In dem Fall soll dies manuell erfolgen.
4. eScan genau nach Anleitung (bitte ausdrucken und aufmerksam lesen) im abgesicherten Modus laufen lassen. Log hier Posten.

Lotwir 23.11.2005 19:26

konnte ihn letztens nur mit WinXP CD starten.

Habe keine neue Hardware. Rechner macht leichtes Klackgeräusch und dann steht er für ein paar Sekunden.

hoerni26 23.11.2005 19:30

hallo,

also das klackgeräusch könnte auf eine defekte festplatte deuten...

aber genau weiss ich es nicht

Rene-gad 23.11.2005 19:30

@Lotwir
Zitat:

Rechner macht leichtes Klackgeräusch und dann steht er für ein paar Sekunden.
Dann isses zu 99% ein Hardware-Prob. Hast du noch Hersteller-Garantie drauf?
EDIT: hoernie26 war schneller ;)

hoerni26 23.11.2005 19:36

@rene

das kann er aber rausfinden indem er das system neu aufspielt.
dazu muss er ja formatieren,wenn er die komplette platte formatiert,müsste sie wenn sie defekt ist irgendwo stehenbleiben,es müsste längere zeit klacken und danach die meldung kommen:
konnte nicht formatiert werden eventuell festplatte beschädigt.

Lotwir 23.11.2005 19:52

keine Garantie mehr darauf.......wie kann man die Festplatte noch testen???

hoerni26 23.11.2005 19:55

ich würd sagen das hier ist die beste lösung die ich dir gegeben habe...
ist meiner meinung nach am sichersten..
aber warte mal vielleicht weiss rene was besseres..

Lotwir 23.11.2005 19:58

wenn ich z.B. die Datenträgerbereinigung laufen lasse....müßte da nicht auch ein Fehler kommen???
Das klappt nämlich

Wildone 23.11.2005 19:59

Hallo,
normalerweise stellen die Festplattenhersteller Tools zur Überprüfung zur Verfügung, du kannst ja mal bei deinem Hersteller schauen ob du was findest.


Grüße Wildone

Lotwir 23.11.2005 20:24

Samsung festplatte habe dort nichts gefunden....und schon wieder ist erabgeschmiert

hoerni26 23.11.2005 20:30

dann mach es so wie ich sagte..
selbst wenn sie dann kaputt ist gäbe es einen trick um sie noch zu verwenden.
aber das wäre auch nur ne vorübergehende lösung..
der trick ist einfach...
so partitionieren das der kaputte teil in einer partition ist die du nicht benötigst...
ist aber estwas umständlich zu erklären hier..

Lotwir 23.11.2005 20:33

hmmm.......wenn es anders überhaupt nicht geht.......ich hatte bloß keine Lust alles wieder von vorne anzufangen

hoerni26 23.11.2005 20:38

so weisst du aber dann was es ist und aknnst dir sicher sein...

Lotwir 23.11.2005 20:40

wirst schon recht haben.....wollte eben nicht so viel Zeit.....
Danke trotzdem


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131