![]() |
Problem mit services.exe Hallo board, ich habe seit einigen Tagen Probleme mit meinem MSI Wind (XP Home, Service Pack 3). Nachdem ich den Laptop hochfahre erscheint häufig (nicht immer) die Meldung, dass services.exe ein Problem hat. Danach hilft nur noch ein Neustart. Seit heute fährt er zudem nach 60 Sekunden runter (auch nur ab und an, denn momentan läuft es). Auch firefox läuft seit einigen Tagen äußerst instabil und stürzt häufig ab, bin aber nicht sicher ob das zusammenhängt oder ein Problem mit einem Addon sein könnte. Ich hoffe es ist kein Backdoor Trojaner, der dieses Problem verursacht, denn ich habe kein CD Laufwerk o.ä. mit dem ich das System schnell wieder aufspielen könnte... Hier mal mein Hijack log. Wäre unheimlich dankbar, wenn sich den mal jemand anschauen könnte. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:36:04, on 29.09.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\Hotspot Shield\HssWPR\hsssrv.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\tcpsvcs.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {aa58ed58-01dd-4d91-8333-cf10577473f7} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {af69de43-7d58-4638-b6fa-ce66b5ad205d} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll O2 - BHO: Google Dictionary Compression sdch - {c84d72fe-e17d-4195-bb24-76c02e2e7c4e} - C:\Programme\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Programme\Hotspot Shield\hssie\HssIE.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O11 - Options group: [international] International O14 - IERESET.INF: START_PAGE_URL=http://www.msi.com.tw O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1241832768671 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Programme\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Intelligenter Hintergrundübertragungsdienst (BITS) - Unknown owner - C:\WINDOWS\ O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Hotspot Shield Helper Service (HssSrv) - AnchorFree Inc. - C:\Programme\Hotspot Shield\HssWPR\hsssrv.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: PC Tools Auxiliary Service (sdauxservice) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdcoreservice) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe O23 - Service: Cisco AnyConnect VPN Agent (vpnagent) - Cisco Systems, Inc. - C:\Programme\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe O23 - Service: Automatische Updates (wuauserv) - Unknown owner - C:\WINDOWS\ -- End of file - 5393 bytes Vielen Dank, Ellen |
Hey, arbeite bitte folgende Punkte ab: 1.) Random's System Information Tool
HTML-Code: [CODE]Hier das Logfile rein![/CODE] 2.) MalwareBytes Anti-Malware:
|
Wow, das ging ja schnell. Hoffe ich hab das mit den Codes richtig gemacht. Mache dann jetzt mal mit Schritt 2 weiter. Vielen lieben Dank schonmal. Code: info.txt logfile of random's system information tool 1.06 2009-09-29 10:09:28 |
Und hier noch die log file Code: Logfile of random's system information tool 1.06 (written by random/random) |
Hi, Zitat:
|
Hm, seltsam, eigentlich habe ich nur die Laufwerke C und D |
Hast du irgendeinen USB Stick, oder eine Speicherkarte, die du jemandem ausgeliehen hast oder die du von jemand ausgeliehen hast? |
So, habe jetzt auch Malwarebytes laufen lassen und 14 Einträge gehabt. Logfile folgt: Code: Malwarebytes' Anti-Malware 1.41 |
Hallo Silent Shark! Ich nutze oft USB Sticks oder Memory Cards (eigene sowie die von Freunden) zum übertragen von Fotos. |
Jop, mach das bitte mal und führe dann diese Tools aus: 1.) Blacklight scannen lassen Benenne die .exe von BlackLight in yhjndl.exe um und starte sie erst dann!
2.) Gmer scannen lassen Benenne gmer.exe vor dem Ausführen in dsyxxjn.exe um! Lade dir Gmer von dieser Seite runter und entpacke es auf deinen Desktop.
3.) SUPERAntiSpyware:
|
Hi! Finde Blacklight auf der Seite nur als .exe und die heißt dann fsbl. Daher finde ich auch kein blbeta. Sorry, ich bin bei solchen Dingen etwas unerfahren. Du sagst ich soll gmer runterladen und dann gmer.exe starten. Vor dem Start aber noch umbenennen in dsy... oder nicht? |
BlackLight einfach starten, du kannst da das umbenennen lassen. GMER umbenennen und dann starten, ja. :) |
soooo :) Nachdem mein System 2 x nach dem Durchlauf von gmer eingefroren ist, hier mal die logs von gmer und blacklight. Code: GMER 1.0.15.15087 - http://www.gmer.net Code: 09/29/09 11:30:28 [Info]: BlackLight Engine 2.2.1092 initialized |
Nun stelle ich dich vor dem Ultimatum, ob du lieber ein kurzes und sicheres Neuaufsetzen in Angriff nehmen möchtest, oder eine tagelange und nervenraubende Bereinigung in Betracht ziehst. :daumenhoc |
Hmmm, dachte mir schon sowas :heulen: Da ich aber nicht so genau weiss wie ich das mache ohne CD Laufwerk das Betriebssystem neu aufzuspielen, entscheide ich mich für Variante B :-) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board