Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HJT-Log / Bildschirmhintergrund gewechselt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 14.10.2007, 18:35   #1
David007
 
HJT-Log / Bildschirmhintergrund gewechselt - Standard

HJT-Log / Bildschirmhintergrund gewechselt



Hallo liebe Forenmitglieder,

ich habe mal wieder eine HJT-Log. Grund: Regelmäßig geht der PC aus (offenbar nicht hitzebedingt) und zwei mal hat sich der Bildschirmhintergrund zum Standard-XP-Hintergrund umgestellt (blau). Sieht jemand was verdächtiges?

Wie immer vielen, vielen Dank!

Logfile of HijackThis v1.99.1
Scan saved at 19:29:13, on 14.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\D-Link\AirGCFG.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\devldr32.exe
D:\Programme\Nero 7\InCD\InCDsrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\User\Desktop\hjt\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [D-Link AirPlus G] D:\Programme\D-Link\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1177973486031
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.studivz.net/photouploader/ImageUploader4.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - D:\Programme\CPUCooL\CooLSrv.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Programme\Nero 7\InCD\InCDsrv.exe
O23 - Service: lxcg_device - - C:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: NBService - Nero AG - D:\Programme\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Alt 15.10.2007, 10:39   #2
Cleriker
 
HJT-Log / Bildschirmhintergrund gewechselt - Standard

HJT-Log / Bildschirmhintergrund gewechselt



Hallo,

In deinem Logfile kann ich keinen Schädling entdecken.

Was meinst du mit "der Rechner geht aus"?

Meinst du Neustart? Dann folgendes . . .

* BlueScreen-Behandlung
Um eine Fehlerbehandlung durch zuführen, die
ausschließlich durch einen Neustart gekennzeichnet
wird, muss der BlueScreenModus aktiviert werden,
um die darin enthaltene Fehlermeldung behandeln zu können.
1. Gehe zum folgenden Options-Pfad:
Start -> Systemsteuerung -> System -> Erweitert -> Einstellungen
(Starten und Wiederherstellen als blaue Überschrift)
2. Entferne hier den Haken bei "Automatisch neustarten"
(Beim nächsten Absturz erhälst du den BlueScreen)
3. Notiere dir den Fehler [z.b. IRQ_failed]
4. Notiere dir die Parametermeldung [z.b. 0x00000000 (0x00000000,...)]
5. Poste anschließend beides in deinen nächsten Beitrag

mfg Cleriker
__________________


Alt 17.10.2007, 22:15   #3
David007
 
HJT-Log / Bildschirmhintergrund gewechselt - Standard

HJT-Log / Bildschirmhintergrund gewechselt



Hallo,

guter Hinweis. Der Error lautet: BAD_POOL_CALLER

bzw

STOP: 0x000000C2 (0x00000007, 0x00000CD4, 0x0000003E, 0x86646008)

Weißt du, was das bedeutet? :/

Danke!
David
__________________

Alt 22.10.2007, 08:29   #4
Cleriker
 
HJT-Log / Bildschirmhintergrund gewechselt - Standard

HJT-Log / Bildschirmhintergrund gewechselt



morgen,

Diese Fehlermeldung gibt an, dass ein Kernelmodusprozess
oder -treiber fälschlich versucht hat, eine Speicheroperation
durchzuführen. Diese Fehlermeldung wird in der Regel durch
einen fehlerhaften Gerätetreiber oder fehlerhafte Gerätesoftware
verursacht.

1. Hast du in letzter Zeit einen Treiber installiert/geändert?
2. Hast du aktive Treiber, die bei der Installation Probleme
mit sich ziehen?
3. Poste den Ereignisbericht, wenn vorhanden
Rechtsklick Arbeitsplatz -> Anzeige -> Ereignisanzeige

mfg Cleriker

Antwort

Themen zu HJT-Log / Bildschirmhintergrund gewechselt
adobe, antivir, avira, bho, blau, dateien, desktop, dll, einstellungen, excel, explorer, gservice, helper, hijack, hijackthis, internet, internet explorer, microsoft, nvidia, programme, rundll, software, system, system32, vielen dank, windows, windows xp



Ähnliche Themen: HJT-Log / Bildschirmhintergrund gewechselt


  1. Bildschirmhintergrund plötzlich schwarz, FRST mit Trojan.generic
    Log-Analyse und Auswertung - 12.11.2014 (10)
  2. Windows hat kurz auf AERO gewechselt und zurück
    Plagegeister aller Art und deren Bekämpfung - 11.12.2011 (1)
  3. Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot?
    Plagegeister aller Art und deren Bekämpfung - 10.10.2011 (3)
  4. Bildschirmhintergrund überspielt von Anti-Spyware-Werbung
    Plagegeister aller Art und deren Bekämpfung - 30.06.2006 (1)
  5. removetracks als Bildschirmhintergrund
    Plagegeister aller Art und deren Bekämpfung - 21.02.2006 (6)
  6. Schwarzer Bildschirmhintergrund:/
    Log-Analyse und Auswertung - 09.09.2005 (19)
  7. Schwarzer Bildschirmhintergrund
    Plagegeister aller Art und deren Bekämpfung - 12.08.2005 (18)
  8. Adware als Bildschirmhintergrund
    Plagegeister aller Art und deren Bekämpfung - 01.07.2005 (3)
  9. Schwarzer Bildschirmhintergrund, Verzweiflung: Wer kann helfen?
    Plagegeister aller Art und deren Bekämpfung - 22.05.2005 (19)

Zum Thema HJT-Log / Bildschirmhintergrund gewechselt - Hallo liebe Forenmitglieder, ich habe mal wieder eine HJT-Log. Grund: Regelmäßig geht der PC aus (offenbar nicht hitzebedingt) und zwei mal hat sich der Bildschirmhintergrund zum Standard-XP-Hintergrund umgestellt (blau). Sieht - HJT-Log / Bildschirmhintergrund gewechselt...
Archiv
Du betrachtest: HJT-Log / Bildschirmhintergrund gewechselt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.