Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC schon 3 mal eingefroren ->Absturz Frontal (https://www.trojaner-board.de/37848-pc-schon-3-mal-eingefroren-absturz-frontal.html)

Flashlightburn 10.04.2007 20:44

PC schon 3 mal eingefroren ->Absturz Frontal
 
huhu hi an alle habe heute probleme gemerkt bezüglich meines pc. Seltsamer weise musst ich festellen das meine festplattenanzeige (LED) ständig auf dauerlicht steht:teufel1: . hab mir noch nix dabei gedacht (system 3 tage aufgespielt) also noch frisch nun heute habe ich dann bemerkt das beim auspacken mir mein pc 2 mal frieert ->(Absturz) dann wolte ich an meiner sound steuerung was einstellen wieder (Absturz):snyper: jetzt macht mich alles ein bischen stuzig und konfuzius :schmoll: hie mein log wer eine ahnung hatt was ich mir evt eingefangen habe ?????????? vielen lieben dank an euch ihr seit :Boogie: SPITZE:Boogie:


LOG:

Logfile of HijackThis v1.99.1
Scan saved at 21:28:22, on 10.04.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Network Associates\Common Framework\UpdaterUI.exe
C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\Network Associates\McAfee Desktop Firewall für Windows XP\FireSvc.exe
C:\Programme\Network Associates\Common Framework\FrameworkService.exe
C:\Programme\Network Associates\McAfee Desktop Firewall für Windows XP\FireTray.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ACE Mega CoDecS Pack\Media Player Classic\mplayerc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\taskmgr.exe
D:\Programme\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [McAfeeFireTray] C:\Programme\Network Associates\McAfee Desktop Firewall für Windows XP\Firetray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: McAfee Desktop Firewall Service (FireSvc) - McAfee, Inc. - C:\Programme\Network Associates\McAfee Desktop Firewall für Windows XP\FireSvc.exe
O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe

irrlicht 10.04.2007 21:29

Hallo,
laß diese Datei mal bei "Virustotal" oder bei "Jotti" scannen :

Zitat:

C:\Programme\ACE Mega CoDecS Pack\Media Player Classic\mplayerc.exe
Poste das Ergebnis.
Irrlicht

Flashlightburn 10.04.2007 22:14

Complete scanning result of "mplayerc.exe", received in VirusTotal at 04.10.2007, 22:46:47 (CET).
BY WWW.VIRUSTOTAL.com

Antivirus Version Update Result
AhnLab-V3 no virus found
AntiVir no virus found
Authentium no virus found
Avast no virus found
AVG no virus found
BitDefender no virus found
CAT-QuickHeal no virus found
ClamAV no virus found
DrWeb no virus found
eSafe suspicious Trojan/Worm
eTrust-Vet no virus found
Ewido 4.0 no virus found
FileAdvisor No threat detected
Fortinet suspicious
F-Prot no virus found
F-Secure no virus found
Ikarus no virus found
Kaspersky no virus found
McAfee 5005 no virus found
Microsoft no virus found
NOD32v2 no virus found
Norman no virus found
Panda no virus found
Prevx1 no virus found
Sophos no virus found
Sunbelt no virus found
Symantec no virus found
TheHacker no virus found
VBA32 no virus found
VirusBuster no virus found
Webwasher-Gateway no virus found

Flashlightburn 10.04.2007 22:18

Datei: mplayerc.exe ::::SCANNED BY http://virusscan.jotti.org/de/
Auslastung:
0% 100%
Status:
EVENTUELL INFIZIERT/MALWARE (Es ist verdächtig, dass die Sandbox-Emulation lange dauerte und/oder die Datei gepackt war. Normalerweise sind Programme nicht gepackt und zwingen die Sandbox nicht zu einer langwierigen Emulation. Beachten Sie, dass kein Scanner eine Warnung gegeben hat, d.h. die Datei kann sehr wohl harmlos sein. Wir raten allerdings zur Vorsicht.)
Entdeckte Packprogramme:
UPX

AntiVir
Keine Viren gefunden
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
F-Secure Anti-Virus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
Panda Antivirus
Keine Viren gefunden
Rising Antivirus
Keine Viren gefunden
VirusBuster
Keine Viren gefunden
VBA32
Keine Viren gefunden

Flashlightburn 10.04.2007 22:20

hoffentlich muss ich nich wieder neu aufsetzten danke das so schnell geantwortet wurde:aplaus:

Flashlightburn 12.04.2007 16:45

und was mache ich jetzt :heulen:

irrlicht 12.04.2007 19:42

Hallo,
im Gerätemanager und in der Ereignisanzeige mal nachsehen ,ob sich Hinweise finden lassen auf den Fehler.
Name der Festplatte feststellen (Modell) und beim Hersteller online Testtool runterladen.
Ohne eine Fehlermeldung werden wir noch sehr lange blind im trüben Wasser fischen.....
Ein "Aufhänger" wird jetzt gebraucht,damit man konkret nachforschen kann.
Irrlicht

Flashlightburn 15.04.2007 06:35

jo habe mir das tool besorgt werde am wochende testen und die ergebnisse am monatg senden. Die abstürze haben sich geheuft (leider:confused: ). Sag mal gibet bei windows irgendwo ein protocoll was man auswerten kann? . Bei den abstüzen kommt noch nicht mal (nach dem ich dan nen warm reset mache) (windows wurde nach einen schwerwiegenden fehler bla bla bla ) also an windows kann es ja dan nich liegen aber wir werden sehen mit deiner (Euer)hilfe werde ich ihn auf den kopf stellen. Schönes wochende noch

myrtille 15.04.2007 09:39

Hi,
du kannst unter Start -> Einstellungen -> Systemsteuerung
System -> Erweitert -> Starten und Wiederherstellen -> Einstellungen
den Haken bei Automatisch Neustart durchführen entfernen und damit bekommst so die Möglichkeit die Fehlermeldung in ihrer gesamten Schönheit bis in alle Ewigkeit zu begutachten. ;)

Wichtiger wäre es allerdings, dass du dir die Fehlermeldung rausschreibst und dann mal bei google guckst, wer das Problem auch hatte und wie man es beheben kann.
Alternativ kannst du die Meldung auch hier reinstellen, allerdings kenn ich mich damit nicht aus und irrlicht wird so schnell wohl auch nimmer vorbeischauen. :(

Wenn du den Haken bei "Ereignis ins Systemprotokoll eintragen" gesetzt hast, kannst du die Meldungen auch unter:
Start->Einstellungen->Systemsteuerung->Verwaltung->Ereignissanzeige
nachlesen, allerdings sind dort nicht nur die Fehler eingetragen. Nach Einträgen mit großen roten Kreuzen suchen, dass sind die Fehlermeldungen. ;)

lg myrtille

Flashlightburn 15.04.2007 15:15

danke dir erst mal für deine hilfe habe direkt mal nachgeschaut hmm der meiste fehler war w32 time werde mich mal darüber schlau machen und mein cd/dvd brenner wenn ich ein neustart mache bleibt das festplattenlicht ständig an bis ich vom dvd brenner die schublade offne und wieder schliese dann ist das festplattenlicht wieder normal echt komisch naja ich werds mit eurer hilfe rausfinden :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19