Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Pc spielt Verrückt. (https://www.trojaner-board.de/70249-pc-spielt-verrueckt.html)

KuDuZ 21.02.2009 17:15

Pc spielt Verrückt.
 
Hallo,


Ich habe seit ein paar tagen paar probleme festgestellt und ich weiß mir nicht mehr zu helfen und hoffe auf eure hilfe.


Ich fang dan mal an wo das problem liegt.


1; Beim msn Login wenn ich eine Email bekommen habe, kann firefox mich nicht verbinden in den angegeben adresse.

2; Ladet mein Antivir Programm keine updates mehr herunter seit 4 tagen nicht mehr. Und nein es ist nicht ausgestellt hab es versucht manuell zu machen was leider auch nicht geht.

3; wenn ich versuche spybot search and destroy zu starten reagiert das programm garnicht erst. Ich habs dan Deinstallieren und wollte es mir dan von neu herunterladen. Das problem ist die hauptseite führt mich immer wieder auf ne andere seite. Und das passiert nur wenn ich im google was eingebe z.b msn.de oder andere seiten.

4; Ab und zu reagiert mein Pc nicht mehr und muss in dan neustarten.

5; Internet Explorer und Firefox reagieren häufiger mal nicht.

6; Kann ich für beide programme so wie Antvir und (was ich momentan drauf habe a-squared Free) keine updates herunterladen. bei a-squared Free sagt er mir das der proxy einstellung nicht korrekt ist und ich meine internetverbindung überprüffel solle. Hab ich auch gemacht kein problem festgestellt.





--------------------------------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:09:23, on 21.02.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\WINDOWS\vVX1000.exe
D:\Programme\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
D:\Programme\Messenger\msmsgs.exe
D:\Programme\phonostar\ps_timer.exe
D:\Programme\DAEMON Tools Lite\daemon.exe
D:\Programme\TuneUp Utilities 2009\MemOptimizer.exe
D:\Programme\WinZip\WZQKPICK.EXE
D:\Programme\a-squared Free\a2service.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\Java\jre6\bin\jqs.exe
D:\Programme\Microsoft LifeCam\MSCamS32.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\TUProgSt.exe
D:\Programme\Windows Live\Messenger\msnmsgr.exe
D:\Programme\Windows Live\Contacts\wlcomm.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - D:\Programme\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Programme\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - D:\Programme\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - D:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - D:\Programme\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [VX1000] D:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [LifeCam] "D:\Programme\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] D:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PhonostarTimer] D:\Programme\phonostar\ps_timer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Programme\TuneUp Utilities 2009\MemOptimizer.exe" autostart
O4 - HKCU\..\Policies\Explorer\Run: [CmSTP] D:\WINDOWS\System\cmstp.exe /waitservice
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WinZip Quick Pick.lnk = D:\Programme\WinZip\WZQKPICK.EXE
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1195323850921
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} (Flatcast Viewer 5.0) - http://data.myflatcast.com/data/objects/NpFv501.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{627FA708-FD3B-4AE7-A579-CA4F906D3633}: NameServer = 85.255.112.39,85.255.112.40
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40
O20 - AppInit_DLLs: cru629.dat rtrwis.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\Programme\a-squared Free\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - D:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - D:\WINDOWS\System32\TUProgSt.exe

--
End of file - 7184 bytes

--------------------------------------------------------------------------


Ich hoffe ihr könnt mir helfen. Es were für mich sehr zeit auf wändig den Pc neu zu installieren weil ich den pc für meine Arbeit brauche.

Ich Danke schon mal im voraus für die Hilfe.


System Infomationen und e.t.c.


Betriebssystemname Microsoft Windows XP Professional
Version 5.1.2600 Service Pack 2 Build 2600
Betriebssystemhersteller Microsoft Corporation
Systemname LUCKY
Systemhersteller MSI
Systemmodell MS-6712
Systemtyp X86-basierter PC
Prozessor x86 Family 6 Model 10 Stepping 0 AuthenticAMD ~1840 Mhz
BIOS-Version/-Datum American Megatrends Inc. Version 07.00T, 02.04.2001
SMBIOS-Version 2.3
Windows-Verzeichnis D:\WINDOWS
Systemverzeichnis D:\WINDOWS\system32
Startgerät \Device\HarddiskVolume1
Gebietsschema Deutschland
Hardwareabstraktionsebene Version = "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
Benutzername LUCKY\Lucky18
Zeitzone Westeuropäische Normalzeit
Gesamter realer Speicher 2.048,00 MB
Verfügbarer realer Speicher 1,39 GB
Gesamter virtueller Speicher 2,00 GB
Verfügbarer virtueller Speicher 1,96 GB
Größe der Auslagerungsdatei 3,85 GB
Auslagerungsdatei D:\pagefile.sys

-----------------------------------------------------------------------------------------------------------------------------------

Jig Saw 21.02.2009 17:18

Die Bereinigung wäre zeitaufwendiger als das Neuaufsetzen und sehr viel sicherer :) deswegen würde ich dir das empfehlen. Außerdem wenn du deinen PC für die Arbeit verwendest und sensible Daten oder Online Banking tätigst dann wär Neuaufsetzen angebrachter.

Falls dein Motto "no risk no fun" lautet und du Zeit hast dann befolge diesen Link:

http://www.trojaner-board.de/69887-f...tml#post412359

KuDuZ 21.02.2009 17:32

Zitat:

Zitat von Jig Saw (Beitrag 415105)
Die Bereinigung wäre zeitaufwendiger als das Neuaufsetzen und sehr viel sicherer :) deswegen würde ich dir das empfehlen. Außerdem wenn du deinen PC für die Arbeit verwendest und sensible Daten oder Online Banking tätigst dann wär Neuaufsetzen angebrachter.

Falls dein Motto "no risk no fun" lautet und du Zeit hast dann befolge diesen Link:

http://www.trojaner-board.de/69887-f...tml#post412359


Vielen dank für den Feedback,


Online Banking tue ich nicht am pc das ist mir dan wierklich zu riskannt. Ich Arbeite eigentlich nur am pc und Arbeite an programmen und Mods für spiele und für verschiedliche herstellern. Zeit habe ich genug und würde sie auch opfern. Hauptsache mein pc wird wieder viren frei.

Jig Saw 21.02.2009 17:41

ist halt die Frage wenn du für Firmen arbeitetest und deswegen vielleicht sensible Daten hast oder dich irgendwo einlogst würde ich das nicht empfehlen.

Außerdem fehlt bei dir das SP3 da wäre ein Neuaufsetzen noch sinnvoller.

KuDuZ 21.02.2009 17:44

Zitat:

Zitat von Jig Saw (Beitrag 415117)
ist halt die Frage wenn du für Firmen arbeitetest und deswegen vielleicht sensible Daten hast oder dich irgendwo einlogst würde ich das nicht empfehlen.

Außerdem fehlt bei dir das SP3 da wäre ein Neuaufsetzen noch sinnvoller.

Hmmmm....da hast du eigentlich auch recht mir fehlt echt sp3... ich denke mal du hast recht ich würde einfach den pc neu aufsetzen wieder. Habs auch lange nicht mehr getan trozdem danke für die antwort.

Jig Saw 21.02.2009 17:49

Kein Problem

aber ich würde dir das alles ans Herz legen :) :
http://www.trojaner-board.de/51262-a...sicherung.html

http://www.trojaner-board.de/13150-u...-erfa-ulm.html

das SP3 herunterladen und auf eine CD brennen und dann offline installieren nach dem Plätten.
http://www.microsoft.com/Downloads/d...displaylang=de

KuDuZ 21.02.2009 21:32

Zitat:

Zitat von Jig Saw (Beitrag 415121)
Kein Problem

aber ich würde dir das alles ans Herz legen :) :
http://www.trojaner-board.de/51262-a...sicherung.html

http://www.trojaner-board.de/13150-u...-erfa-ulm.html

das SP3 herunterladen und auf eine CD brennen und dann offline installieren nach dem Plätten.
Downloaddetails: Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler



So alles schön und gut. Hab jetzt alles befolgt wie die links es mir gezeigt haben. Nur habe ich ein weiteres problem.


Wenn ich versuche auf mein zweite Festplatte zu greifen sagt er mir:

"RECYCLER\S-0-2-30-100017377-100007947-9522.com.


Ich kann über die such funktion auf die datein zu greifen aber normal nicht und das ist dan schon ziemlich nervig....



Danke für die hilfe =)


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27