Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 20.09.2007, 23:22   #1
Nixwutz
 
Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte - Standard

Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte



Hallo mit Interesse und Hoffnung habe ich die Beiträge im Board gelesen über die Speicherplatzveringerung auf LW C./, System- Das Problem trat plötzlich auf, kein besoneres Update oder neues Programm.
Wäre dankbar für Hilfe. Anbei das Hijack log.

Besten Dank

Frank


Logfile of HijackThis v1.99.1
Scan saved at 00:16:40, on 21.9.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\brsvc01a.exe
C:\WINDOWS.0\system32\brss01a.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\WINDOWS.0\Explorer.EXE
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS.0\system32\RunDll32.exe
C:\WINDOWS.0\system32\igfxtray.exe
C:\WINDOWS.0\system32\hkcmd.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS.0\system32\igfxpers.exe
C:\Programme\Symantec\pcAnywhere\awhost32.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS.0\system32\rundll32.exe
C:\Programme\Picasa2\PicasaMediaDetector.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS.0\system32\UTSCSI.EXE
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS.0\system32\ctfmon.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
C:\WINDOWS.0\System32\svchost.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
C:\WINDOWS.0\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\viren\hijackthis_199\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: amazon - {84B94901-3645-4D80-A6B7-4D0050B19455} - C:\Programme\Preispiraten\Preispiraten4\IEButtonAmazonInterface.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: eBay - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - C:\Programme\Preispiraten\Preispiraten4\IEButtonEbayInterface.dll
O2 - BHO: Preispiraten 4 - {E9E027BF-C3F3-4022-8F6B-8F6D39A59684} - C:\Programme\Preispiraten\Preispiraten4\IEButtonPPInterface.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS.0\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS.0\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS.0\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS.0\system32\igfxpers.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\VistaCodecPack\QT\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.0\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - Startup: T-Online DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
O8 - Extra context menu item: &Preispiratensuche nach markiertem Text - C:\\Programme\\Preispiraten\\Preispiraten4\\preispiraten.html
O8 - Extra context menu item: amazon Suche - C:\Programme\Preispiraten\Preispiraten4\Searchamazon.htm
O8 - Extra context menu item: amazon Suche starten - C:\Programme\Preispiraten\Preispiraten4\Searchamazon.htm
O8 - Extra context menu item: eBay - Mein eBay - C:\Programme\Preispiraten\Preispiraten4\SearchEbaymein.htm
O8 - Extra context menu item: eBay - Powersuche - C:\Programme\Preispiraten\Preispiraten4\SearchEbaypower.htm
O8 - Extra context menu item: eBay - Startseite - C:\Programme\Preispiraten\Preispiraten4\SearchEbay.htm
O8 - Extra context menu item: eBay Suche starten - C:\Programme\Preispiraten\Preispiraten4\SearchEbay.htm
O8 - Extra context menu item: Google Suche - C:\Programme\Preispiraten\Preispiraten4\SearchGoogle.htm
O8 - Extra context menu item: Google Suche starten - C:\Programme\Preispiraten\Preispiraten4\SearchGoogle.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Preispiraten 4 - {350F4DA2-3886-4BB8-A1A8-D7F57B56DFFF} - C:\Programme\Preispiraten\Preispiraten4\preispiraten3ie.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.com/s/v/20.10/uploader2.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
O16 - DPF: {8B123450-3855-4BA9-9CCE-488400DA054E} (SceneGraphControl Class) - http://82.135.127.67/Grainau3D/plugin/AthensX.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS.0\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: PCANotify - C:\WINDOWS.0\SYSTEM32\PCANotify.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS.0\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS.0\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: pcAnywhere Host-Modul (awhost32) - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS.0\system32\brsvc01a.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: USBest Service Zero (UTSCSI) - USBest - C:\WINDOWS.0\system32\UTSCSI.EXE

Alt 21.09.2007, 16:23   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte - Standard

Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte



Hallo.

Nach Schädlingen siehts eher nicht aus.
Wie groß ist deine Systempartition? Um evtl. speicherplatzfressern auf die schliche zu kommen, könntest du dir ein Bild mit TreeSize Free machen.
__________________

__________________

Alt 21.09.2007, 18:26   #3
Nixwutz
 
Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte - Standard

Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte



Hallo Arne,

bseten Dank für Deine Antwort.

Dass ich keine Schädling habe beruhigt mich und war vielleicht auch der Grund, dass ich das Problem zunächst folgendermaßen lösen konnte:
Habe mit Clear prog alles rasugeschmissen und seitdem keine Problem mehr (seit ca. 12 Stunden), hilft Dir das weiter was hier die Ursache war???

Noch mals lieben Dank und Gruß aus Bonn

Frank
Zitat:
Zitat von cosinus Beitrag anzeigen
Hallo.

Nach Schädlingen siehts eher nicht aus.
Wie groß ist deine Systempartition? Um evtl. speicherplatzfressern auf die schliche zu kommen, könntest du dir ein Bild mit TreeSize Free machen.
__________________

Alt 21.09.2007, 18:43   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte - Standard

Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte



Zitat:
Habe mit Clear prog alles rasugeschmissen und seitdem keine Problem mehr (seit ca. 12 Stunden), hilft Dir das weiter was hier die Ursache war???
Hm, du könntest viele temp. Dateien im System gehabt haben. Ob du in absehbarer Zeit das Problem erneut bekommen wirst, hängt davon ab, wieviel freien Speicherplatz du nun jetzt auf der Systempartition noch über hast und wieviel du in Zukunft noch aufspielen willst. Daher wären zumindest diese Angaben recht sinnvoll.
Das mit Treesize wäre erstmal eine hilfe für dich gewesen, um Speicherfresser-Ordnern auf die Spur zu kommen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.09.2007, 20:37   #5
Nixwutz
 
Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte - Standard

Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte



Hab insgesamt 29 giga und dvon 2 frei, gott sei dank konstant, gestern hatte ich 2 giga und 20 minuten exakt 0 byte, werde das mit treesize noch mal machen.
Schönen Tag noch

Frank

Zitat:
Zitat von cosinus Beitrag anzeigen
Hm, du könntest viele temp. Dateien im System gehabt haben. Ob du in absehbarer Zeit das Problem erneut bekommen wirst, hängt davon ab, wieviel freien Speicherplatz du nun jetzt auf der Systempartition noch über hast und wieviel du in Zukunft noch aufspielen willst. Daher wären zumindest diese Angaben recht sinnvoll.
Das mit Treesize wäre erstmal eine hilfe für dich gewesen, um Speicherfresser-Ordnern auf die Spur zu kommen.


Alt 21.09.2007, 21:06   #6
Nixwutz
 
Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte - Standard

Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte



so den treesize habe ich laufen lassen, fällt mir natürlich nix besonderes auf...

Willst du mal nen blick drauf werfen und wenn ja wie?

Zitat:
Zitat von Nixwutz Beitrag anzeigen
Hab insgesamt 29 giga und dvon 2 frei, gott sei dank konstant, gestern hatte ich 2 giga und 20 minuten exakt 0 byte, werde das mit treesize noch mal machen.
Schönen Tag noch

Frank

Alt 22.09.2007, 16:42   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte - Standard

Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte



Per screenshot könntest du das Probieren. Das Bild kannst du z.B. bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und hier verlinken.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte
adobe, alert, avg, bho, downloader, ebay, excel, explorer, google, hijack, hijackthis, internet, internet explorer, object, photoshop, picasa, problem, rundll, server, software, speicherplatz, starten, symantec, t-online, unknown file in winsock lsp, viren, windows, windows xp



Ähnliche Themen: Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte


  1. Downloadgeschwindigkeit plötzlich deutlich verringert.
    Plagegeister aller Art und deren Bekämpfung - 04.10.2015 (10)
  2. Null Byte Dateien und unbekannte *.ini
    Plagegeister aller Art und deren Bekämpfung - 25.09.2015 (6)
  3. Festplatte füllt sich selbstständig nach dem Hochfahren, Speicherplatz grundlos auf allen Partitionen immer wieder voll
    Plagegeister aller Art und deren Bekämpfung - 19.07.2015 (8)
  4. Win7 - Speicherplatz verringert sich, Zugriff auf eigene Ordner blockiert
    Log-Analyse und Auswertung - 10.02.2015 (11)
  5. Geschwindigkeit des surfens verringert/Seitenaufbau dauert länger
    Log-Analyse und Auswertung - 28.05.2014 (27)
  6. 0 Byte Dateien
    Plagegeister aller Art und deren Bekämpfung - 24.02.2013 (1)
  7. Plötzlich schnell sich reduzierender Speicherplatz/Hijackthis-Logfile
    Log-Analyse und Auswertung - 21.02.2013 (3)
  8. Schädling, der die Internetgeschwindigkeit stark verringert!
    Plagegeister aller Art und deren Bekämpfung - 16.09.2011 (9)
  9. Speicherplatz ändert sich andauernt
    Plagegeister aller Art und deren Bekämpfung - 14.06.2011 (1)
  10. IEXPLORE.EXE verringert Internet+PC-Geschwindigkeit
    Plagegeister aller Art und deren Bekämpfung - 18.07.2009 (3)
  11. Internet Geschwindigkeit Verringert sich
    Log-Analyse und Auswertung - 16.08.2006 (1)
  12. Speicherplatz verringert sich
    Plagegeister aller Art und deren Bekämpfung - 14.08.2006 (16)
  13. Ich Verliere Byte??
    Alles rund um Windows - 03.06.2006 (8)
  14. Verringert ein Router die Geschwindigkeit?
    Antiviren-, Firewall- und andere Schutzprogramme - 19.10.2005 (5)
  15. J/S small und Win/sys23 TR7Java.Byte
    Plagegeister aller Art und deren Bekämpfung - 21.06.2005 (3)
  16. Byte Verify gefunden , Bitte schaut mal in das HJ log!
    Log-Analyse und Auswertung - 20.02.2005 (2)
  17. Virus Trojan.Byte Verify
    Plagegeister aller Art und deren Bekämpfung - 08.10.2003 (3)

Zum Thema Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte - Hallo mit Interesse und Hoffnung habe ich die Beiträge im Board gelesen über die Speicherplatzveringerung auf LW C./, System- Das Problem trat plötzlich auf, kein besoneres Update oder neues Programm. - Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte...
Archiv
Du betrachtest: Speicherplatz auf Systemlaufwerk verringert sich bis auf 0 Byte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.