Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 04.04.2006, 19:51   #1
Fahrin Urlaub
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



Bitte check das mal einer ob das in Ordng ist mein Spyot findet folgendes immer wieder: Advertising.com,Avenue A Inc,Double Click,Hit Box, Mediaplex und Value Click.Ich hab kein SP2 drauf aber Sicherheitsupdates sind eigentlich alle drauf.Mein anderes Prob ist :"explorer hat ein Problem festgestellt und muss beendet werden" kommt in letzter zeit sehr häufig schonmal thx fürs checken

edit:// mein log hat ich vergessen *verlegenbin*
Logfile of HijackThis v1.99.1
Scan saved at 20:48:44, on 04.04.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.000\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

Alt 05.04.2006, 06:02   #2
stupormundi
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



Servus!

Zum Patchstand Deines Systems: Dir wurde schon einmal hier im board nahegelegt, SP2 nachzuholen - die Märchen von dubiosen "Problemen" kannst Du dieses Mal getrost weglassen.

Zu HJT: Entpacke HJT in ein eigenes Verzeichnis - nicht im Temporärordner laufen lassen - steht eigentlich auch in der Anleitung!
Im Log hier ist nichts Besonderes zu entdecken.
Nach Änderung des Ablageverzeichnisses für HJT fixe im abgesicherten Modus folgende Einträge:
Zitat:
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
...
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll (file missing)
Dann lass mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=24192 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas!

stupormundi
__________________

__________________

Alt 05.04.2006, 13:22   #3
Fahrin Urlaub
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



http://www.pqtuning.de/index.htm?http://www.pqtuning.de/winxp/sp2/sp2.htm

Les dir mal diese seite durch von wegen "Märchen"
__________________

Alt 05.04.2006, 13:52   #4
stupormundi
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



Diesen link hättest Du dir hier auch sparen können - wir reden hier ausschließlich von legaler, nicht gecrackter Software - sowohl was das BS als auch Anwenderprogramme und "games" betrifft.
Ich hatte mir aber schon so etwas gedacht - grundsätzlich beklagen ja immer nur die das SP2 und angebliche Probleme, die mit nicht legaler Software herumspielen!
Finde Dich damit ab, dass Du immer wieder Schadsoftware abfängst, falls Du mit Cracks jonglierst!
Ist nicht legal und findet hier keine Unterstützung!
Falls keine cracks im Spiel sein sollten:
Wenn Du dir im übrigen die mit heute aktuelle Liste angeblicher Probleme mit SP2 bei M$ anssiehst, wirst Du feststellen, dass diese erheblich kürzer als die in Deinem link (von wann ist denn der überhaupt?) behauptete ist.

Jeder seriöse Softwarehersteller hat mittlerweile seine "Probleme" mit dem verbreitetsten BS der Welt bereinigt. Diejenigen die das (noch) nicht geschafft haben ...

stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Geändert von stupormundi (05.04.2006 um 13:59 Uhr)

Alt 05.04.2006, 14:45   #5
Markus1234
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



@stupormundi

Das ServicePack-2 sollte nur unmittelbar nach der Installation von WindowsXP installiert werden.

Wenn die später geschieht, kann es sein, dass diverse Programme (u.a. Antivirus/Firewall) gnadenlos zerschossen werden und Brennpunkt von neuen Problemen werden, die durch eine Neuinstallation wieder schneller behoben wären.

Umständlich, aber am sichersten: Direkt nach der Installation von XP das SP2 installieren (bei inaktiver Internet-Verbindung versteht sich, da du binen Sekunden kompromitiert wärst) und das Windows-Update durchführen.


Alt 05.04.2006, 15:36   #6
irrlicht
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



Hallo,
Zitat:
Das ServicePack-2 sollte nur unmittelbar nach der Installation von WindowsXP installiert werden
soso....
was mach nun aber wenn ich schon vor Service Pack 2 im Netz war ?
'
Zumindest weiß Stupormundi nun endlich auch mal Bescheid.
@Markus 1234
Ich bewundere deine Art kein Fettnäpfchen zu verschmähen und ein jedes zielsicher zu treffen.
Ich könnte sojemand noch gebrauchen,beim Bombenspürkommando :aplaus:
Irrlicht

Alt 05.04.2006, 20:30   #7
Fahrin Urlaub
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



Also um mal das cracken von mir zu weisen ich habe so gut wie nur legale software auf dem PC Mein problem ist das laut meinem Kumpel dann Gamejack nicht mehr geht und ich spiele eigentich nur mit v cds damit die originalen nicht verkratzen

Alt 06.04.2006, 05:57   #8
stupormundi
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



Zitat:
Zumindest weiß Stupormundi nun endlich auch mal Bescheid.
Irrlicht, Du sprichst mir aus der Seele - wie bin ich froh, endlich über diesen Irrtum aufgeklärt zu sein!

Jetzt juckt es mich, gleich noch ein eigenes Forum hier vorzuschlagen, wo die größten Ammenmärchen zu XP und SP2 gepostet werden können

@Fahrin Urlaub: Was ist Dir wichtiger: Ein sauberes, zuverlässiges Computersystem oder "Gamejack"?

lg, stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 06.04.2006, 20:37   #9
Fahrin Urlaub
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



Also ich hab grad durch Zufall eine Datei namens dumprep.exe im sys32 gefunden ist die euch bekannt weil die war auch im Autostat und ich hab die vorher noch nich gesehen

Alt 06.04.2006, 20:56   #10
irrlicht
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



Guten Tag,mein Name ist http://www.google.de/
ich kann alles finden ,wenn man mich nur mal fragen würde.....

Alt 07.04.2006, 15:15   #11
Markus1234
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



Naha irrlicht, meine Aussage beruht auf Erfahrung.

Vielleicht mag es bei dir ja nie so gewesen sein, aber bei mir wars.
Das ist Fakt und gehört desswegen hier hin wie ich finde.
Es ist auch nicht so, dass du ohne SP2 sofort einer Infektion unterliegst, viel mehr ohne SP2 und SP1.

Darüber lässt sich wohl streiten was eigentlich nicht beabsichtigt hatte.

mfg,
markus

Alt 07.04.2006, 15:34   #12
irrlicht
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



Nö,darüber läßt sich nicht streiten,Markus 1234
SP1benötigt man nicht,SP2 genügt,weil "da iss alles schon mit drinne"
SP2 ist die Antwort von MS auf Probleme die es mit SP1 gegeben hat.
Die regelmäßigen Update`s von SP2 sind die Antwort von MS auf Probleme von SP2 und dessen Lücken.
Zitat:
Es ist auch nicht so, dass du ohne SP2 sofort einer Infektion unterliegst,
Aber sehr wahrscheinlich
Irrlicht

Antwort

Themen zu Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.
antivir, avira, bho, computer, cyberlink, defender, drivers, excel, explorer, firefox, hijack, hijackthis, icqtoolbar, immer wieder, internet, internet explorer, log, mein log, microsoft, mozilla, mozilla firefox, nvidia, problem, programme, rundll, server, software, solution, system, temp, urlsearchhook, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.


  1. explorer.exe hat ein problem festgestellt und muss beendet werden xp
    Plagegeister aller Art und deren Bekämpfung - 17.07.2011 (28)
  2. Explorer exe hat ein Problem festgestellt un muss beendet werden
    Log-Analyse und Auswertung - 10.07.2011 (1)
  3. explorer.exe hat ein problem festgestellt und muss beendet werden
    Log-Analyse und Auswertung - 02.05.2011 (5)
  4. Explorer.exe hat ein Problem festgestellt und muss beendet werden
    Alles rund um Windows - 26.01.2011 (2)
  5. Explorer.EXE hat ein Problem festgestellt ........ VIRUS ?
    Log-Analyse und Auswertung - 22.02.2010 (25)
  6. Explorer.exe hat ein Problem festgestellt und muss beendet werden
    Plagegeister aller Art und deren Bekämpfung - 31.07.2009 (4)
  7. Explorer.exe hat ein Problem festgestellt...
    Plagegeister aller Art und deren Bekämpfung - 20.01.2009 (0)
  8. Explorer.exe ... Problem festgestellt
    Log-Analyse und Auswertung - 20.01.2009 (9)
  9. Explorer.exe hat ein Problem festgestellt...
    Log-Analyse und Auswertung - 09.11.2008 (2)
  10. Explorer.exe hat ein Problem festgestellt und muss...
    Alles rund um Windows - 09.11.2008 (4)
  11. explorer.exe hat ein Problem festgestellt und muss beendet werden
    Plagegeister aller Art und deren Bekämpfung - 05.02.2008 (0)
  12. Explorer.exe hat ein problem festgestellt und muss beendet werden?
    Log-Analyse und Auswertung - 19.01.2008 (0)
  13. explorer.exe hat ein Problem festgestellt und muss beendet werden ...
    Mülltonne - 11.08.2007 (0)
  14. Explorer.exe Ein problem Festgestellt und muss beendet werden!!
    Plagegeister aller Art und deren Bekämpfung - 28.12.2006 (1)
  15. Explorer.exe hat ein Problem festgestellt und muss beendet werden
    Plagegeister aller Art und deren Bekämpfung - 28.12.2006 (8)
  16. explorer.exe hat ein problem festgestellt und muss beendet werden
    Plagegeister aller Art und deren Bekämpfung - 25.11.2005 (8)
  17. Internet Explorer hat ein Problem festgestellt
    Log-Analyse und Auswertung - 16.09.2005 (1)

Zum Thema Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Bitte check das mal einer ob das in Ordng ist mein Spyot findet folgendes immer wieder: Advertising.com,Avenue A Inc,Double Click,Hit Box, Mediaplex und Value Click.Ich hab kein SP2 drauf aber - Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw....
Archiv
Du betrachtest: Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.