Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC "friert" nach kurzer Benutzung ein, Programme lassen sich nicht starten... (https://www.trojaner-board.de/31481-pc-friert-kurzer-benutzung-programme-lassen-starten.html)

elwido 17.08.2006 13:58

PC "friert" nach kurzer Benutzung ein, Programme lassen sich nicht starten...
 
Hallo,
ich habe folgendes Problem. Seit ein paar Tagen "friert" mein PC nach 10-15min Benutzung ein.
Ich habe nun mit Spybot S&D suchen lassen und das Programm fand eine Infizierung mit Smitfraud-C. Diese habe ich aber zuerst mit Spybot und danach noch mit dem "Generic Smitfraud Remover" zu beseitigen versucht.
Ich weiß nicht, ob es mir gelungen ist. Jedenfalls findet Spybot nun nüschts mehr, aber nach einer gewissen Zeit hängt sich der PC auf und ich kann gar nichts mehr machen. Programme lassen sich nicht öffnen/schließen, den Taskmanager kann ich auch nicht starten, ich kann den PC nicht "normal" ausschalten/neustarten (Start-> Computer ausschalten), ich kann zwar im Browser eine URL eingeben, aber er öffnet sie nicht, sondern sucht einfach nach der URL (z.b. google.de)...
Hier ist mein HJT-Log:

Logfile of HijackThis v1.99.1
Scan saved at 14:46:49, on 17.08.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
D:\Programme\CPUCooL\CPUCooL.exe
d:\Programme\CPUCooL\CooLSrv.exe
d:\Programme\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\DOOS\dleserv.exe
D:\hijackThat\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - d:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] d:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: CPUCooL.lnk = D:\Programme\CPUCooL\CPUCooL.exe
O8 - Extra context menu item: Download with GetRight - D:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - D:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} -
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - h**p://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/de/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131910539828
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} -
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - h**p://arcade.icq.com/multiplayer/odyssey_web8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} -
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697516} (NsvPlayX Control) - h**p://www.reservoirfilms.com/codecs/nsvplayx_vp6_mp3.cab
O16 - DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} (Java Plug-in) -
O16 - DPF: {CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA} (Java Plug-in) -
O16 - DPF: {CFCB7308-782F-11D4-BE27-000102598CE4} (NPX Control) - h**p://nprotect1.gravity.co.kr/nprotect/npx.cab
O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} - h**p://nprotect1.gravity.co.kr/nprotect/nPKeyCrypt/npkcx.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - h**p://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4624/mcfscan.cab
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - d:\Programme\CPUCooL\CooLSrv.exe
O23 - Service: Duden Linguistischer Dienst (DLEService) - Bibliographisches Institut & F. A. Brockhaus AG - C:\Programme\Gemeinsame Dateien\DOOS\dleserv.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - d:\Programme\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Local Security Authority Subsystem Service (lsass) - Unknown owner - C:\WINDOWS\lsass.exe (file missing)
O23 - Service: npkcsvc - INCA Internet Co., Ltd. - C:\WINDOWS\System32\npkcsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Ich bin für jede Hilfe dankbar! ;)

DaBorschdi 17.08.2006 15:08

hast du mal nach der temperatur des rechners gekuckt, daran lags bei mir meistes

elwido 17.08.2006 15:30

Jo, also die Temperatur ist für meine Verhältnisse normal. Sprich, so wie sie seit Jahren immer bei Normalbenutzung (keine rechenintensiven Aufgaben) auch war...
Ich habe gerade auch mal versucht den ganzen Staub wegzusaugen und warte gespannt darauf, was passiert...
Vielleicht ist "einfrieren" nicht die beste Beschreibung des Problems. Ich kann den Mauscursor bewegen und im Firefox z.B. hin- und hertabben (wenn ich ihn vor Eintritt des Problems aufgemacht habe), aber ich kann halt keine neuen Seiten öffnen oder Firefox schließen und danach neuöffnen.
Ich habe zwar sehr sehr wenig Ahnung von PCs aber ich habe so das Gefühl, dass nach einiger Zeit einfach sowas wie eine Speicherzugriffssperre einsetzt (die in anderen Tabs geöffneten Seiten erfordern z.B. ja keinen neuen Speicherzugriff).
Kann es sowas in der Richtung sein?

Mellosun 17.08.2006 17:29

Hallo elwido,

Zitat:

Zitat von elwido
O23 - Service: Local Security Authority Subsystem Service (lsass) - Unknown owner - C:\WINDOWS\lsass.exe (file missing)


Deutet auf dieses hin.
Auch wenn da (file missing ) steht, kann man Dir nur den Rat geben, Dein System Neuaufzusetzen.
Wie das Richtig geht, steht in meiner SIG!

Grund für sowas:

Zitat:

Zitat von elwido
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


Ungepatchtes System! Bei Dir stehen Tür und Tor offen und ist einen Einladung für jeden Schädling!
SP2 ist Pflicht, ansonsten sieht man sich hier öfters!


Gruß Mellosun


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131