Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   _VWUPSRV.EXE und Computerabsturz (https://www.trojaner-board.de/24166-_vwupsrv-exe-computerabsturz.html)

aquaphor 02.12.2005 10:15

_VWUPSRV.EXE und Computerabsturz
 
Hallo zusammen-ich gehöre zu jener Gruppe welche dummerweise keine Ahnung von ihrem Computer haben und sich ihn auch haben einrichten lassen.
Das Problem: einige Zeit nach dem Hochfahren kommt diese Meldung:
_VWUPSRV.EXE ---Problembericht senden. Wenn ich meine Antivirensoftware( Antivir XP und neuerdings auch Adaware) drüberfahren lassen will stürzt so nach 10min der ganze Computer ab und schaltet sich aus.Alles zu spät? Muss ich die Festplatte löschen? Anbei ein Auszug aus hijack. Danke im Voraus für eure Untertützung.Kann ich bitter brauchen

Logfile of HijackThis v1.99.0
Scan saved at 10:10:32, on 02.12.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Programme\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\SpywareGuard\sgmain.exe
C:\Programme\SpywareGuard\sgbhp.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://de.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/us/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://de.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/us/*http://www.yahoo.com/ext/search/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ie/defaults/su/ymsgr6/us/*http://www.yahoo.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://loginnet.passport.com/ppsecure/md5auth.srf?lc=1031
O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programme\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [LogitechVideoRepair] REM C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] REM C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [MMTray] C:\Programme\Musicmatch\Musicmatch Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [mmtask] REM C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKCU\..\Run: [MsnMsgr] REM "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: SpywareGuard.lnk = C:\Programme\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Image Zone Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{167B8E49-896A-4E21-9270-58701E2CB39D}: NameServer = 192.168.122.252,192.168.122.253
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

hoerni26 02.12.2005 10:18

Hallo,

abgesehen was bei deinem logfile rauskommt solltest du deun system schnellsten auf SP 2 updaten.
im moment handelst du nämlich sehr fahrlässig.

gruß

aquaphor 02.12.2005 10:20

Asche auf mein Haupt.Bitte auf was abdaten?

hoerni26 02.12.2005 10:22

also ich sehe nun direkt nix auffälliges in deinem logfile.
diese besagte VWUPSRV.EXE ist ein teil des programms antivir.
sollte also ganz normal sein.
was passiert genau wenn der pc abschmiert??
gibt es klack,klack geräusche bevor er sich verabschiedet??

aquaphor 02.12.2005 10:24

Nö. er zeigt eben nur dieses Kürzel an mit Problembericht senden. Und wenn ich mal wieder mein Antivir oder eben neuerdings adaware drüberlaufen lasse, dann läuft das ca 5 Minuten, bei antivir etwas schneller und dann schlatet er sich ohne Klick oder ähnlichem einfach aus

hoerni26 02.12.2005 10:27

komische sache.
upadten auf den windows service pack 2 bitte.
wäre sehr wichtig.
wie gesagt ich sehe in deinem file nix auffälliges.
aber mal warten bis noch jemand kommt.
denn 4 augen sehen mehr als 2.

gruß

aquaphor 02.12.2005 10:28

Erstmal vielen Dank dafür, aber warum zeigt er mir dann eine Problemmeldung mit _VWUPSRV.EXE an?

hoerni26 02.12.2005 10:38

kann ich nix zu sagen.
aber kannst dir ja mal hier Spysweeper

in der demo version besorgen,installieren und updaten.
und dies mal drüberlaufen lassen.
aber dies dann im abgesicherten modus laufen lassen.

aquaphor 02.12.2005 10:41

Mach ich mal.Danke für den Tipp

hoerni26 02.12.2005 10:41

ok.
lösche dann alles was er findet.
vielleicht schafft dieses ja abhilfe.

Wildone 02.12.2005 10:45

Hallo,
die Meldung scheint im Zusammenhang mit der AntiVir Updatefunktion zu stehen, ich würde einfach mal eine Deinstallation von AntiVir vornehmen und darauf das Programm wieder neu installieren.


Grüße Wildone

aquaphor 02.12.2005 16:33

Hallo wildone.Hab ich veruscht, das Problem taucht nicht mehr auf, jetzt sürzt er nach ner Weile einfach so ab. Was nun?

Wildone 02.12.2005 16:50

Hallo,
nimm mal folgende Einstellung vor:
Systemsteuerung>>System Karteikarte Erweitert dort bei "starten und Wiederherstellen auf Einstellungen und dort dann den Haken bei "Automatisch Neustart ausführen" rausnehmen und beim nächsten Absturz den Inhalt des Bluescreens posten.

Ansonsten ist einer meiner ersten Kandidaten wenn was schief läuft die Firewall (Zonealarm), die kannst du mal ersatzlos deinstallieren, wenn ich das richtig sehe hast du ohnehin eine Fritzbox durch deren integrierte Firewall bist du ohnehin besser geschützt als es Zonealarm je könnte.


Grüße Wildone


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131