Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Rechner friert immer ein (https://www.trojaner-board.de/53413-rechner-friert-immer.html)

schorledepp 04.06.2008 08:12

Rechner friert immer ein
 
Hallo Leute,
hab da ein kleines grosses Problem.
Musste mein System neu aufsetzen nach Festplatten-Crash.
Alles installiert, SP1 und SP2 (Original!), Bitdefender Antivir, Spyware Doctor. Dann erst ins Netz. Trotzdem zeigt mir Spyware Doctor als was an.
Schlimmer ist aber dass sich der Rechner ständig aufhängt, und garnix mehr geht. Nach ner Minute gehts wieder, dann beginnts von vorne.
Auch Filmdateien spielt er nicht mehr ruckelfrei ab.

Hier mal mein LogFile, hoffe Ihr könnt was erkennen was mich ausbremst:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:03:33, on 04.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
I:\WINDOWS\System32\smss.exe
I:\WINDOWS\system32\csrss.exe
I:\WINDOWS\system32\winlogon.exe
I:\WINDOWS\system32\services.exe
I:\WINDOWS\system32\lsass.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\system32\spoolsv.exe
I:\WINDOWS\Explorer.EXE
I:\WINDOWS\TBPanel.exe
I:\WINDOWS\SOUNDMAN.EXE
I:\Programme\Softwin\BitDefender10\bdmcon.exe
I:\Programme\Softwin\BitDefender10\bdagent.exe
I:\WINDOWS\system32\RUNDLL32.EXE
I:\Programme\Spyware Doctor\pctsTray.exe
I:\Programme\Java\jre1.6.0_06\bin\jusched.exe
I:\WINDOWS\system32\oodtray.exe
I:\Programme\PTBSync\PTBSync.exe
I:\Programme\ICQ6\ICQ.exe
I:\Programme\Windows Live\Messenger\MsnMsgr.Exe
I:\WINDOWS\system32\nvsvc32.exe
I:\WINDOWS\system32\oodag.exe
I:\Programme\Spyware Doctor\pctsAuxs.exe
I:\Programme\Spyware Doctor\pctsSvc.exe
I:\WINDOWS\system32\wdfmgr.exe
I:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
I:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
I:\WINDOWS\System32\alg.exe
I:\Programme\Windows Live\Messenger\usnsvc.exe
I:\WINDOWS\system32\wpabaln.exe
J:\Files\foxmail\Foxmail.exe
I:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
I:\Programme\Softwin\BitDefender10\vsserv.exe
I:\Programme\Internet Explorer\iexplore.exe
I:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
I:\Programme\Trend Micro\HijackThis\HijackThis.exe
I:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - I:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Gainward] I:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [BDMCon] "I:\Programme\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "I:\Programme\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ISTray] "I:\Programme\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "I:\Programme\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [OODefragTray] I:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [PTBSync] I:\Programme\PTBSync\PTBSync.exe /Start
O4 - HKCU\..\Run: [ICQ] "I:\Programme\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [uTorrent] "I:\Programme\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [MsnMsgr] "I:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - I:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - I:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - I:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - I:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - I:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - I:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - I:\WINDOWS\system32\oodag.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - I:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - I:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - I:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - I:\Programme\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - I:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 5686 bytes

myrtille 04.06.2008 10:03

Hi,
was wurde denn gefunden? Welche Malware in welchen Dateien von welchen Programmen?

lg myrtille

schorledepp 04.06.2008 12:04

ach nix weltbewegendes.
immer halt in dokumente/einstellung, so tracking cookies

myrtille 04.06.2008 12:16

Hi,
die Cookies sind normal und haben nichts bedenkliches. Hier kannst du nachlesen, wie man sie entfernt.

Ich würd eher ein Hardware- oder Softwareproblem als einen Virus vermuten.

Die Platte ist vermutlich neu? Dann würd ich vielleicht noch RAM und Graphikkarte überprüfen.
Hast du alle Treiber aktualisiert und installiert?

Bestand das Problem "direkt", also auch bevor alles installiert war, oder tritt es erst in den letzten Tagen auf? Hast du mal versucht verschiedene Programme auszustellen um zu sehen, ob die Probleme dadurch besser werden?


Erstell bitte zur Kontrolle mal Logs mit folgenden Tools:

Zuerst Malwarebytes und

Blacklight
  • Lade F-Secure Blacklight in einen neuen Ordner C:\programme\blacklight.
  • Starte in diesem Ordner fsbl.exe und schließe alle anderen Programme.
  • Klicke "I accept the agreement", "next", "Scan".
  • wenn der Scan zuende ist, wähle "Close".
  • Der Bericht ist fsbl-XXX.log im Blacklight Verzeichnis, anstelle der XXX stehen Zahlen, die Datum und Uhrzeit enthalten. Den Inhalt dieser Datei bitte posten.

DSS
  • Lade dir DSS
  • Schließe alle Anwendungen und führe DSS.exe dann mit einem Doppelklick aus
  • Führe während DSS arbeitet bitte keine anderen Aktionen durch
  • Am Ende öffnen sich 2 Datein main.txt und extra.txt
  • Poste den Inhalt beider Dateien hier

lg myrtille

schorledepp 04.06.2008 12:39

hmm,
ich hab jetzt mal bei spyware doctor die echtzeit immunisierung ausgemacht, jetzt passiert grad mal nix mehr mit einfrieren... komisch, kanns denn daran liegen?
brauche ich denn den spyware doctor oder gibt es da andere, bessere programme?
ich dachte halt weil ich ja dann in echtzeit geschützt bin ist des ganz ok.
oder reicht mein bitdefender internet security völlig aus?

myrtille 04.06.2008 12:53

Hi,
Bitdefender sollte eigentlich vollkommen reichen.
mE reicht ein gelegentlicher Check mit einem Antispyware/Antiadwareprogramm vollkommen aus, der Echtzeitschutz solcher Programme ist nicht immer das Wahre.

Dafür würde ich allerdings eher Malwarebytes oder SuperAntiSpyware empfehlen, die beiden Programme sind mE derzeit mit das beste aufm Markt. :)

lg myrtille

schorledepp 04.06.2008 12:55

firma dankt!!!!

hammersupport hier!!!!!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131