Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   shutdown!!!??? (https://www.trojaner-board.de/68148-shutdown.html)

seinschraeg 06.01.2009 20:27

shutdown!!!???
 
also habe riesen problem mit meinem rechner und weiß nicht woran dies liegen könnte...

er fährt hoch...doch dann ohne jede vorwahnung startet er plötzlich neu....dies passiert innerhalb von 10 minuten 10 mal....

manchmal...wenn ich nichts arbeite passiert nichts...aber dann auch wenn ich nur eine datei löschen will...zack.....neustart!

wäre echt froh wenn sich jemand meinen prob annehmen könnte...


greetz



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:11:31, on 06.01.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\WINDOWS\SYSTEM32\odbcasvc.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE

--
End of file - 2788 bytes

Shadow_1990 07.01.2009 05:17

Also sobald das Problem behoben ist, bitte Service Pack3 runterladen.

Jetzt zur Problembehebung:

Downloade sobald du den PC eingeschaltet hast, SUPERAntispyware, installiere es, update es. Sobald der Computer neustartet, drücke die relevante Taste um im abgesicherten Modus hochzufahren! Lasse SUPERAntispyware durchlaufen.

[Am besten aber auf nem anderen PC, speichere es auf nem USB. USB and deinen PC, setup ausführen - updaten und dann wie gesagt.]

Falls dies kein Ergebniss bringt, melde dich noch einmal hier.

Gruß

Aggro Berlin 07.01.2009 10:46

@ Shadow_1990
Nichts schädliches erkannt?


@ seinschraeg
bitte lasse folgende Dateien bei VirusTotal - Free Online Virus and Malware Scan auswerten:

Code:

C:\WINDOWS\SYSTEM32\odbcasvc.EXE
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOKALER DIENST')


@ Shadow_1990
Vielleicht sollte er nicht nur das SP3 runterladen sondern auch sein Internet Explorer akutalisieren? Mit relevanter Taste fängt er nichts an, du kannst ihm ja sagen welche Taste das ist.

@ seinschraeg

Bitte führe einen Malwarebytes Scan aus wie in der Anleitung beschrieben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19