Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC friert ständig ein,HiJackThis Log auswertung (https://www.trojaner-board.de/87818-pc-friert-staendig-hijackthis-log-auswertung.html)

William123 05.07.2010 18:37

PC friert ständig ein,HiJackThis Log auswertung
 
Hallo an alles aus dem Board,ich habe seit Donnerstag letzte woche ein Problem mit meinem PC. Habe versucht zu googlen an was es liegen könnte aber bin nicht fündig geworden. Hoffe hier im Board kann mir bitte jemand helfen und Tipps geben woran es liegen könnte,und wie man es lösen kann.

Also schildere ich mal mein Problem.

Ich habe am Donnerstag Normal meinen PC benutzt,habe ein Spiel Installiert und wollte es starten. Dann wollte ich es starten lief bis zum Lade-Screen.Dann hat sich mein PC aufgehangen. Dachte mir dabei,naja kann ja mal passieren. wieder angemacht 5 Minuten später das gleiche bild,keine regungen mehr,konnte nur noch runter fahren als ich 3 sek. lang den an/aus butoon gedrückt hielt.

Und so lief es auch weiterhin.

Jetzt habe ich alles was ich nicht mehr brauche Deinstalliert,und gelöscht,bin mit TuneUp drüber gegangen,und CCleaner.

Nun komme ich wieder in den normalen Start Modus rein,Ohne das er abstürzt.Aber immer wenn ich ein Antivirus Programm drauf habe Stürzt er wieder ab.Oder wenn Ich (auch im abgesicherten Modus) Einen Virusscan machen möchte stürzt er jedesmal ab.

Also möchte ich euch fragen ob es sein kann das ich ein Virus oder sonstiges eventuell drauf habe,oder an was könnte es noch liegen???

Wäre sehr nett:heilig: wenn einer mein HiJackThis Log auswerten kann,aber da ich nicht viel ahnung hab weis ich nicht ob man da sehen kann ob man ein Virus drauf hat

Hier mein Log File:

PHP-Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19
:17:31on 05.07.2010
Platform
Windows Vista SP2 (WinNT 6.00.1906)
MSIEInternet Explorer v8.00 (8.00.6001.18928)
Boot modeNormal

Running processes
:
C:\ACER\Preload\Autorun\DRV\FUJI Keyboard\ABoard.exe
C
:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
C
:\ACER\Preload\Autorun\DRV\FUJI Keyboard\AOSD.exe
C
:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C
:\Program Files (x86)\Common Files\Real\Update_OB\realsched.exe
C
:\Program Files (x86)\Internet Explorer\iexplore.exe
C
:\Program Files (x86)\Internet Explorer\iexplore.exe
C
:\Program Files (x86)\Internet Explorer\iexplore.exe
C
:\Users\***\Desktop\HiJackThis204.exe
C
:\Windows\SysWOW64\DllHost.exe

R1 
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL h**p://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=1&o=vp64&d=0209&m=imedia_x4614_ge
R0 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page hxxp://w*w.igoogle.de/
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL h**p://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=1&o=vp64&d=0209&m=imedia_x4614_ge
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page h**p://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=1&o=vp64&d=0209&m=imedia_x4614_ge
R0 HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant 
R0 HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch 
R0 HKCU\Software\Microsoft\Internet Explorer\Main,Local Page 
R0 HKLM\Software\Microsoft\Internet Explorer\Main,Local Page 
R1 HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL hxxp://localhost:9000/application.pac
R0 HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName 
R3 URLSearchHook: (no name) -  - (no file)
R3 URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
F2 REG:system.iniUserInit=userinit.exe
O1 
Hosts: ::1 localhost
O2 
BHORealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 
BHOWindows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 
BHOGoogle Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
O2 BHOJava(tmPlug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 
HKLM\..\Run: [SmpcSysC:\Program Files\Packard Bell\SetupMyPC\SmpSys.exe
O4 
HKLM\..\Run: [SunJavaUpdateSched"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 HKLM\..\Run: [TkBellExe"C:\Program Files (x86)\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 
HKCU\..\Run: [SmpcSysC:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
O4 
HKCU\..\Run: [ehTray.exeC:\Windows\ehome\ehTray.exe
O4 
- .DEFAULT User StartupDSL-Manager.lnk C:\Program Files (x86)\DSL-Manager\DslMgr.exe (User 'Default user')
O8 Extra context menu itemNach Microsoft E&xel exportieren res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 Extra buttonIn Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 
Extra 'Tools' menuitemIn Windows Live Writer in Blog veröffentliche&- {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 
Extra buttonAn OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 
Extra 'Tools' menuitemAn OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 
Extra buttonResearch - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 
Broken Internet access because of LSP provider 'c:\program files (x86)\bonjour\mdnsnsp.dll' missing
O16 
DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - hxxp://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O18 Protocolsymres - {AA1061FE-6C41-421F-9344-69640C9732AB} - (no file)
O18 Filterx-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file)
O22 SharedTaskSchedulerComponent Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 
Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner C:\Windows\System32\alg.exe (file missing)
O23 ServiceASP.NET-Zustandsdienst (aspnet_state) - Unknown owner C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 Service: @dfsrres.dll,-101 (DFSR) - Unknown owner C:\Windows\system32\DFSR.exe (file missing)
O23 ServiceEmpowering Technology Service (ETService) - Unknown owner C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
O23 
ServiceFLEXnet Licensing Service Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 
ServiceGeneric Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner C:\Windows\SYSTEM32\HidService.exe
O23 
ServiceInstallDriver Table Manager (IDriverT) - Macrovision Corporation C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 
Service: @keyiso.dll,-100 (KeyIso) - Unknown owner C:\Windows\system32\lsass.exe (file missing)
O23 Service: @comres.dll,-2797 (MSDTC) - Unknown owner C:\Windows\System32\msdtc.exe (file missing)
O23 ServiceNero BackItUp Scheduler 3 Nero AG C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe
O23 
Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner C:\Windows\system32\lsass.exe (file missing)
O23 ServiceNMIndexingService Nero AG C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexingService.exe
O23 
ServiceNVIDIA Display Driver Service (nvsvc) - Unknown owner C:\Windows\system32\nvvsvc.exe (file missing)
O23 ServicePLFlash DeviceIoControl Service Prolific Technology Inc. - C:\Windows\SysWOW64\IoctlSvc.exe
O23 
Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner C:\Windows\system32\lsass.exe (file missing)
O23 Service: @%systemroot%\system32\Locator.exe,-(RpcLocator) - Unknown owner C:\Windows\system32\locator.exe (file missing)
O23 Service: @%SystemRoot%\system32\samsrv.dll,-(SamSs) - Unknown owner C:\Windows\system32\lsass.exe (file missing)
O23 ServiceServiceLayer Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 
Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner C:\Windows\system32\SLsvc.exe (file missing)
O23 Service: @%SystemRoot%\system32\snmptrap.exe,-(SNMPTRAP) - Unknown owner C:\Windows\System32\snmptrap.exe (file missing)
O23 Service: @%systemroot%\system32\spoolsv.exe,-(Spooler) - Unknown owner C:\Windows\System32\spoolsv.exe (file missing)
O23 Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner C:\Windows\system32\UI0Detect.exe (file missing)
O23 Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner C:\Windows\System32\vds.exe (file missing)
O23 Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner C:\Windows\system32\vssvc.exe (file missing)
O23 Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file 8191 bytes 


cosinus 05.07.2010 20:49

Hallo und :hallo:

Zitat:

Ich habe am Donnerstag Normal meinen PC benutzt,habe ein Spiel Installiert und wollte es starten.
Welches Spiel aus welcher Quelle? Das ist eine nicht unerhebliche Info, die Du da weggelassen hast!

Zitat:

bin mit TuneUp drüber gegangen,und CCleaner.
TuneUp ist unnötig bis gefährlich, es tätigt sehr fragwürdige Einstellungen, die das System nicht immer verkraftet. Ich würd die Finger definitiv davon lassen.
Hier mal lesen => TuneUp: Wundermittel oder Placebo Reloaded | DerFisch.de
CCleaner ist nicht schlecht, aber man sollte vorsichtig mit evtl. Registry-Bereinigungen sein. Zum automatischen Löschen unnötiger Dateien ist der völlig ok.

William123 06.07.2010 11:43

Danke für die Antwort :daumenhoc

Das Spiel war Stronghold 2...Orginal gekauft,bei ebay für ein paar euro,aber hatte einen Crack dann über Rapidshare gedownloadet. Dabei hatte aber mein Viren Programm nichts gemeldet das es einer sein könnte.

Habe mit CCleaner auch die Registry gecleant,und hab gemerkt das da alles weg ist.Und ich meine Registrierungsschlüssel neu eingeben muss.

Also wenn ich kein Antiviren Programm drauf habe läuft der PC ein paar stunden ohne einzufrieren,aber sobald ich eins drauf habe und/oder checken lassen will ob ich ein virus drauf habe,stürzt er wieder ab.

Breedfight 06.07.2010 12:13

viren check im windows ordner
registry und internet-cache löschen

wenn das nicht geht mach einen online viren check

cosinus 06.07.2010 12:34

Zitat:

aber hatte einen Crack dann über Rapidshare gedownloadet.
Und dann wunderst Du Dich über PC-Probleme?? Ist nun wirklich kein Geheimnis, dass Cracks ist fast jedem Fall verseucht sind!!

Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!

William123 06.07.2010 14:13

Okay,also würdet Ihr darauf tippen,das ich so dumm war und mir ein Virus eingefangen habe?

Wenn ich das System neu aufsetze ist dann der Virus komplett weg?


Aber dennoch nochmal ein großes danke für die schnellen Antworten,Ich werde versuchen das System neu aufzusetzen,und schreibe dann später nochmal rein ob alles funktioniert hat.

Danke :daumenhoc

cosinus 06.07.2010 14:16

Zitat:

das ich so dumm war und mir ein Virus eingefangen habe?
Ja. Du hast den Schädling mehr oder weniger bewusst ausgeführt durch den illegalen Crack, also lass in Zukunft die Finger davon.

Breedfight 06.07.2010 19:16

es muss kein schädling sein, auch wenn ich darauf tippen würde aber es kann vorkommen, dass gecrackte software n ganzen rechner zerlegen kann

cosinus 06.07.2010 19:51

Zitat:

Zitat von Breedfight (Beitrag 539318)
es muss kein schädling sein, auch wenn ich darauf tippen würde aber es kann vorkommen, dass gecrackte software n ganzen rechner zerlegen kann

Nee ist klar dass es kein Schädling ist :lach:
Deswegen trat das Problem ja auch rein zufällig unmittelbar nach dem Ausführen des Cracks auf :killpc:

William123 06.07.2010 19:52

Habe jetzt das System neu aufgesetzt,zurzeit funktioniert alles wunderbar,jede funktion. Habe das Avira durchlaufen lassen,und diesmal friert der PC nicht ein.

Aber was mir aufgefallen ist das er immer noch probleme hat beim Scan,bei dem Ordner C:\Windows\Microsoft.NET\Framework\v4.0.30319 und allen datein die in diesem ordner sind,da braucht er immer noch sehr sehr lang eh er dort durch gelaufen ist der Scan.

Kann ich diesen Ordner Löschen oder sollte ich den auf dem PC lassen,weis nicht ob dieser wichtig ist für das system

Danke an alle:daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131