Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Speicherplatz schrumpft konstant (https://www.trojaner-board.de/32599-speicherplatz-schrumpft-konstant.html)

LH2011 02.10.2006 12:36

Speicherplatz schrumpft konstant
 
Aus unbekanntem Grund wird automatisch Speicherplatz auf Partition C:\ verbraucht und nicht wieder freigegeben.
Kann mir irgendjemand helfen das Problem zu lösen? Oder hat zumindest eine Idee woran das liegen könnte?
Danke im vorraus!


Logfile of HijackThis v1.99.1
Scan saved at 13:38:38, on 02.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\mozilla.org\Mozilla\Mozilla.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [soundmanager] soundman.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Programme\mozilla.org\Mozilla\Mozilla.exe" -turbo
O4 - HKCU\..\RunOnce: [ICQ] C:\Programme\ICQ\ICQ.exe -trayboot
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(3).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {811DDDB7-933B-4717-8A6B-4F86A67E0F9F} - http://www.medionshop.de/ (file missing) (HKCU)
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O17 - HKLM\System\CCS\Services\Tcpip\..\{1AD2666D-A968-4AE1-A1F6-61BE7F1DE24E}: NameServer = 213.191.92.84 213.191.74.12
O17 - HKLM\System\CS1\Services\Tcpip\..\{1AD2666D-A968-4AE1-A1F6-61BE7F1DE24E}: NameServer = 213.191.92.84 213.191.74.12
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
O23 - Service: MWAgent - Unknown owner - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

BataAlexander 02.10.2006 19:45

Hallo,

scanne die Datei

C:\WINDOWS\soundman.exe

bei virustotal und poste das Ergebnis hier.

Gruß

Schrulli

LH2011 04.10.2006 00:56

Ich bekomme überall die Meldung 'no virus found'

Sunny 04.10.2006 03:36

Zitat:

Zitat von LH2011
Ich bekomme überall die Meldung 'no virus found'

Lass die Datei noceinmal überprüfen, und poste das gesamte Ergebnis, einfach alles markieren (auch die Größe der Datei!), kopieren und in einen Beitrag hier einfügen.
Wichtig dabei ist die Größe der Datei..

Gruß
Sunny

LH2011 06.10.2006 01:10

Complete scanning result of "SOUNDMAN.EXE", received in VirusTotal at 10.06.2006, 00:18:58 (CET).

Antivirus Version Update Result
AntiVir 7.2.0.22 10.05.2006 no virus found
Authentium 4.93.8 10.05.2006 no virus found
Avast 4.7.892.0 10.05.2006 no virus found
AVG 386 10.05.2006 no virus found
BitDefender 7.2 10.06.2006 no virus found
CAT-QuickHeal 8.00 10.05.2006 no virus found
ClamAV devel-20060426 10.05.2006 no virus found
DrWeb 4.33 10.05.2006 no virus found
eTrust-InoculateIT 23.73.14 10.05.2006 no virus found
eTrust-Vet 30.3.3115 10.05.2006 no virus found
Ewido 4.0 10.05.2006 no virus found
Fortinet 2.82.0.0 10.05.2006 no virus found
F-Prot 3.16f 10.04.2006 no virus found
F-Prot4 4.2.1.29 10.05.2006 no virus found
Ikarus 0.2.65.0 10.05.2006 no virus found
Kaspersky 4.0.2.24 10.06.2006 no virus found
McAfee 4867 10.05.2006 no virus found
Microsoft 1.1603 10.06.2006 no virus found
NOD32v2 1.1792 10.06.2006 no virus found
Norman 5.80.02 10.05.2006 no virus found
Panda 9.0.0.4 10.05.2006 no virus found
Sophos 4.10.0 10.05.2006 no virus found
Symantec 8.0 10.04.2006 no virus found
TheHacker 6.0.1.092 10.05.2006 no virus found
UNA 1.83 10.05.2006 no virus found
VBA32 3.11.1 10.05.2006 no virus found
VirusBuster 4.3.7:9 10.05.2006 no virus found

Aditional Information
File size: 47104 bytes
MD5: 45b69639043f9a9cd05a83c1f2c86a5f
SHA1: 15084daaabd7b6ba790b7570fbb1623685b62a4b

MightyMarc 06.10.2006 02:24

Start > Ausführen > cmd

chkdsk /F

Mit "J" bestätigen und neustarten.

BataAlexander 06.10.2006 08:28

Hallo LH2011,

dann ist das Log in Ordnung. Gehe mal Mighty Marrcs Vorschlag nach und berichte dann.

Hallo MM :party:

Gruß

Schrulli

MightyMarc 06.10.2006 12:42

Zitat:

Zitat von Schrulli
Hallo MM :party:

Moin Schrulli


Mal allgemein zu der Problematik:

Das Problem des schrumpfenden freien Festplattenplatzes tritt selten auf und konnte bisher noch nicht mit einer Ursache in Verbindung zusammengebracht werden.
Es wurde von Viren (Rootkits) gemunkelt, die nicht zu lokalisieren seien. Bei einem Fall eines nicht an ein Netzwerk angeschlossenen Rechners wurde ein zerwurgeltes Windows als Urache vermutet. Bei mir brachte eine Wnidowsneuinstallation nur kurzfristig Linderung. Einige hundert Betriebsstunden später ist dann die altersschwache Maxtor-Platte abgeraucht. Andere konnten mit einer Windowsneuinstallation das Problem beheben.

Ich habe damals nicht alles getestet. Vielleicht will der TO mal mit Sequoia View schauen, bo überhaupt Datn den Platz belegen oder ob lediglich der freie Speicher schrumpft.

Sollte das keine Erkenntnis bringen, wäre Start > Ausführen > cmd
sfc /scannow
eine Option (Windows CD bereithalten).
Sollte dies auch nichts bringen, müsste eine Reparaturinstallation durchgeführt werden.

LH2011 07.10.2006 14:21

Zitat:

Zitat von MightyMarc
Ich habe damals nicht alles getestet. Vielleicht will der TO mal mit Sequoia View schauen, bo überhaupt Datn den Platz belegen oder ob lediglich der freie Speicher schrumpft.

Danach sieht es für mich aus, als würde tatsächlich der frei Speicher schrumpfen, wobei die Gesamtgröße der Partition unverändert angegeben ist.
Die einzige ausfällig große Datei, die angezeigt wurde, ist die Auslagerungsdatei pagefil.sys (768 MB).

MightyMarc 07.10.2006 15:00

Zitat:

Sollte das keine Erkenntnis bringen, wäre Start > Ausführen > cmd
sfc /scannow
eine Option (Windows CD bereithalten).
Sollte dies auch nichts bringen, müsste eine Reparaturinstallation durchgeführt werden.
Gruß

Marc ..


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19