Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ie Explorer öffnet selbstständig (https://www.trojaner-board.de/75250-ie-explorer-oeffnet-selbststaendig.html)

john.doe 14.07.2009 20:37

Windows versucht immer automatisch eine Datei von deinem CD-Laufwerk zu starten, das müssen wir ihm noch abgewöhnen.

Mache noch sicherheitshalber einen Scan mit SuperAntiSpyware (nur Punkt 1-3 der Anleitung), dann sollten wir durch sein.

ciao, andreas

Melano 14.07.2009 21:27

So:

SUPERAntiSpyware Scann-Protokoll
http://www.superantispyware.com

Generiert 07/14/2009 bei 10:26 PM

Version der Applikation : 4.26.1006

Version der Kern-Datenbank : 3993
Version der Spur-Datenbank : 1933

Scan Art : kompletter Scann
Totale Scann-Zeit : 00:34:04

Gescannte Speicherelemente : 419
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 4984
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 73025
Erfasste Datei-Elemente : 0

john.doe 14.07.2009 21:31

SuperAntiSpyware kannst du wieder deinstallieren.

Wie geht es dem Rechner? Noch irgendwelche Auffälligkeiten?

ciao, andreas

Melano 14.07.2009 21:35

Nein überhaupt nicht und das ist auch gut so :aplaus:
nochmals danke =)

john.doe 14.07.2009 21:50

Ganz fertig sind wir noch nicht. :)

1.) Deinstalliere:
  • Java(TM) 6 Update 12
  • Java(TM) 6 Update 7
  • LimeWire 5.1.2 (Virenschleuder)
2.) Installiere:3.) Starte HJT => Do a system scan only => Markiere:
Code:

Alle R0, R1, R3, O2, O3, O8, O9 und O16-Einträge
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

=> Fix checked => Neustart

4.) Poste ein letztes HJT-Log.

ciao, andreas

Melano 14.07.2009 22:22

So :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:20:33, on 14.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Java\jre6\bin\jusched.exe
D:\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Opera\opera.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [CrystalXP] D:\CrystalXP\CrystalXP.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 2390 bytes

PS:hatte gerade nen kleinen systemabsturz(kam nen peiton aus meinen boxen und es gin garnichts mehr)allerdings scheint das nur eine Ausnahme gewesen zu sein...Hoffe das kam nicht von den gefixten sachen =P

john.doe 14.07.2009 22:27

Starte den Rechner nochmal neu und mache anschliessend ein Stresstest, irgendein Spiel, dass den Rechner so richtig fordert.

ciao, andreas

Melano 14.07.2009 22:41

Okay...
Der Computer fährt sich bei spielen jetzt immer runter und dan wieder hoch....
mist

Melano 14.07.2009 22:48

ich würde mal sagen stresstest nicht bestanden :kloppen:

john.doe 14.07.2009 22:52

Start => Ausführen => sysdm.cpl => OK => Karte: Erweitert => Starten und Wiederherstellen: Einstellungen => Alle Haken bei Systemfehler weg => OK => Nochmal testen.

Wie sieht es mit den Temperaturen aus?

ciao, andreas

Melano 14.07.2009 23:03

Problem besteht weiterhin.
Ist aber nicht zum ersten mal da so etwas passiert wenn ich ihn dan länger mal ausgelassen habe Funktioniert das komischerweise wieder..

john.doe 14.07.2009 23:12

Das hört sich nach Temperaturproblemen an. Kontrolliere deine Temperaturen, reinige alle Lüfter. Melde dich morgen nochmal, falls das Problem weiterhin besteht.

ciao, andreas

Melano 14.07.2009 23:13

Alles klar

Gruß

Melano

Melano 15.07.2009 09:31

So Problem was es letzendlich auch immer war behoben habe sicherheitshalber nochmal mehrere Grafikaufwendende Spiele gestartet
auch dann gab es keinerlei Anzeichen von Überlastung e.c.t
Temperaturen liegen immer so zwischen 29-33grad
Gruß
Melano

john.doe 15.07.2009 15:48

:dankeschoen: für die Rückmeldung.

Du bist entlassen. :)

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131