Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Rechner friert ein-vieles bereits probiert (https://www.trojaner-board.de/73338-rechner-friert-vieles-bereits-probiert.html)

huesmann 20.05.2009 23:05

Rechner friert ein-vieles bereits probiert
 
Seit einigen Wochen friert mein Windows XP-Rechner bei div Programmen oder auch "einfach so" ein. Im abgesicherten Modus kann ich ihn problemlos drei Tage laufen lassen und auch alle Programme nutzen, bei denen er im normalen Modus abschmiert. Es scheinen alle Programme prblematisch zu sein, die die CPU längere Zeit auslasten.

Was ich bisher ausprobiert habe:

- ccleaner ausgeführt ->Probleme beheben lassen
- alle Windows Updates installiert
- TuneUpUtilities ausgeführt und Probleme behoben
- hijackthis ausgeführt. Log am Ende des Postings.
- MWAV im abgesicherten Modus ausgeführt und Probleme manuell behoben
- Adaware ausgeführt-> Probleme behoben
- malwarebytes antimalware ausgeführt-> Probleme behoben
- Temperaturen der CPU und des Mainboards gecheckt-> alles okay
- neueste Grafikkarten-/Mainboardtreiber installiert
- Speicher ausgebaut und anderen getestet
- DEP komplett deaktiviert

Hijackthislog:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:57:20, on 20.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS.0\system32\spoolsv.exe
c:\programme\idt\5902xp_6033v_012208\wdm\STacSV.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS.0\Explorer.EXE
C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
C:\Programme\IDT\WDM\sttray.exe
C:\WINDOWS.0\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\GNU\GnuPG\WinPT.exe
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Programme\Gemeinsame

Dateien\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Acunetix\Web Vulnerability Scanner 6\WVSScheduler.exe
C:\WINDOWS.0\system32\bgsvcgen.exe
C:\Programme\DriveCrypt Plus Pack\DCPP2Svc.exe
C:\Programme\SecurStar\DriveCrypt 5\DCRServ.exe
C:\PROGRA~1\AVANQU~1\Fix-It\mxtask.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\PROGRA~1\AVANQU~1\Fix-It\mxtask.exe
C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS.0\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\AntiVirus\SBAMSvc.exe
C:\WINDOWS.0\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Programme\NVIDIA Corporation\System Update\UpdateCenterService.exe
C:\WINDOWS.0\system32\vmnat.exe
C:\WINDOWS.0\system32\vmnetdhcp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\WINDOWS.0\system32\NOTEPAD.EXE
C:\WINDOWS.0\system32\NOTEPAD.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: Java(tm) Plug-In 2 SSV Helper -

{DBC80044-A445-435b-BC74-9C25C1C588A9} -

C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl -

{E7E6F031-17CE-4C07-BC86-EABFE594F69C} -

C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v3]

"C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\fppdis3a.exe" /source=HKLM
O4 - HKLM\..\Run: [Ad-Watch]

C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE

C:\WINDOWS.0\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SysTrayApp]

%ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE

C:\WINDOWS.0\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt]

"C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE]

C:\WINDOWS.0\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE]

C:\WINDOWS.0\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE]

C:\WINDOWS.0\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE]

C:\WINDOWS.0\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1482476501-688789844-839522115-500

Startup: FRITZ!DSL Protect.lnk =
C:\Programme\FRITZ!DSL\FwebProt.exe (User '?')
O4 - S-1-5-21-1482476501-688789844-839522115-500

Startup: FRITZ!DSL Startcenter.lnk =
C:\Programme\FRITZ!DSL\StCenter.exe (User '?')
O4 - S-1-5-18 Startup: FRITZ!DSL Protect.lnk =

C:\Programme\FRITZ!DSL\FwebProt.exe (User '?')
O4 - S-1-5-18 Startup: FRITZ!DSL Startcenter.lnk =

C:\Programme\FRITZ!DSL\StCenter.exe (User '?')
O4 - .DEFAULT Startup: FRITZ!DSL Protect.lnk =

C:\Programme\FRITZ!DSL\FwebProt.exe (User 'Default user')
O4 - .DEFAULT Startup: FRITZ!DSL Startcenter.lnk =

C:\Programme\FRITZ!DSL\StCenter.exe (User 'Default user')
O4 - Startup: FRITZ!DSL Protect.lnk =

C:\Programme\FRITZ!DSL\FwebProt.exe
O4 - Startup: FRITZ!DSL Startcenter.lnk =

C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: WinPT.lnk =

C:\Programme\GNU\GnuPG\WinPT.exe
O9 - Extra button: (no name) -

{e2e2dd38-d088-4134-82b7-f2ba38496583} -

C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -

{e2e2dd38-d088-4134-82b7-f2ba38496583} -

C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP:

c:\windows.0\system32\prxernsp.dll
O10 - Unknown file in Winsock LSP:

c:\windows.0\system32\prxerdrv.dll
O10 - Unknown file in Winsock LSP:

c:\windows.0\system32\prxerdrv.dll
O10 - Unknown file in Winsock LSP:

c:\programme\vmware\vmware workstation\vsocklib.dll
O10 - Unknown file in Winsock LSP:

c:\programme\vmware\vmware workstation\vsocklib.dll
O17 -

HKLM\System\CCS\Services\Tcpip\..\{EBA3C7CE-7312-49C

5-BAEB-949E383B5C08}: NameServer = 192.168.178.1
O17 -

HKLM\System\CCS\Services\Tcpip\..\{FF872D19-A37E-4FB

C-BDD8-18F9A40D7785}: NameServer = 192.168.178.1
O23 - Service: ABBYY FineReader 9.0 PE Licensing

Service

(ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
O23 - Service: Acronis Scheduler2 Service

(AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Acunetix WVS Scheduler v6

(AcuWVSSchedulerv6) - Acunetix Ltd. -
C:\Programme\Acunetix\Web Vulnerability Scanner

6\WVSScheduler.exe
O23 - Service: Avira AntiVir Planer

(AntiVirSchedulerService) - Avira GmbH -

C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService)

- Avira GmbH - C:\Programme\Avira\AntiVir

Desktop\avguard.exe
O23 - Service: B's Recorder GOLD Library General

Service (bgsvcgen) - B.H.A Corporation -

C:\WINDOWS.0\system32\bgsvcgen.exe
O23 - Service: SecurStar DCPP 3.81+ Service

(DCPP2Svc) - Unknown owner - C:\Programme\DriveCrypt

Plus Pack\DCPP2Svc.exe
O23 - Service: DriveCrypt Service

(DriveCryptService) - Unknown owner -

C:\Programme\SecurStar\DriveCrypt 5\DCRServ.exe
O23 - Service: Fix-It Task Manager - Avanquest North

America, Inc. -

C:\PROGRA~1\AVANQU~1\Fix-It\mxtask.exe
O23 - Service: FLEXnet Licensing Service - Acresso

Software Inc. - C:\Programme\Gemeinsame

Dateien\Macrovision Shared\FLEXnet

Publisher\FNPLicensingService.exe
O23 - Service: AVM IGD CTRL Service (IGDCTRL) - AVM

Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Java Quick Starter

(JavaQuickStarterService) - Sun Microsystems, Inc. -

C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft

- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG

- C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp

4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc)

- NVIDIA Corporation -

C:\WINDOWS.0\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0

(experimental) (rpcapd) - CACE Technologies, Inc. -

C:\Programme\WinPcap\rpcapd.exe
O23 - Service: Fix-It (SBAMSvc) - Sunbelt Software -

C:\Programme\Gemeinsame

Dateien\AntiVirus\SBAMSvc.exe
O23 - Service: SpoonProxy (spserv) - Unknown owner -

C:\Programme\SpoonProxy\spserv.exe (file missing)
O23 - Service: Audio Service (STacSV) - IDT, Inc. -

c:\programme\idt\5902xp_6033v_012208\wdm\STacSV.exe
O23 - Service: Acronis Try And Decide Service

(TryAndDecideService) - Unknown owner -

C:\Programme\Gemeinsame

Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
O23 - Service: VMware Agent Service (ufad-ws60) -

VMware, Inc. - C:\Programme\VMware\VMware

Workstation\vmware-ufad.exe
O23 - Service: Update Center Service

(UpdateCenterService) - NVIDIA - C:\Programme\NVIDIA

Corporation\System Update\UpdateCenterService.exe
O23 - Service: VMware Authorization Service

(VMAuthdService) - VMware, Inc. -

C:\Programme\VMware\VMware

Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) -

VMware, Inc. - C:\WINDOWS.0\system32\vmnetdhcp.exe
O23 - Service: VMware NAT Service - VMware, Inc. -

C:\WINDOWS.0\system32\vmnat.exe

--
End of file - 8412 bytes

huesmann 21.05.2009 14:07

Edit
Würde mich sehr über Hilfe freuen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131