Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Pc spielt Verrückt.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 21.02.2009, 17:15   #1
KuDuZ
 
Pc spielt Verrückt. - Standard

Pc spielt Verrückt.



Hallo,


Ich habe seit ein paar tagen paar probleme festgestellt und ich weiß mir nicht mehr zu helfen und hoffe auf eure hilfe.


Ich fang dan mal an wo das problem liegt.


1; Beim msn Login wenn ich eine Email bekommen habe, kann firefox mich nicht verbinden in den angegeben adresse.

2; Ladet mein Antivir Programm keine updates mehr herunter seit 4 tagen nicht mehr. Und nein es ist nicht ausgestellt hab es versucht manuell zu machen was leider auch nicht geht.

3; wenn ich versuche spybot search and destroy zu starten reagiert das programm garnicht erst. Ich habs dan Deinstallieren und wollte es mir dan von neu herunterladen. Das problem ist die hauptseite führt mich immer wieder auf ne andere seite. Und das passiert nur wenn ich im google was eingebe z.b msn.de oder andere seiten.

4; Ab und zu reagiert mein Pc nicht mehr und muss in dan neustarten.

5; Internet Explorer und Firefox reagieren häufiger mal nicht.

6; Kann ich für beide programme so wie Antvir und (was ich momentan drauf habe a-squared Free) keine updates herunterladen. bei a-squared Free sagt er mir das der proxy einstellung nicht korrekt ist und ich meine internetverbindung überprüffel solle. Hab ich auch gemacht kein problem festgestellt.





--------------------------------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:09:23, on 21.02.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\WINDOWS\vVX1000.exe
D:\Programme\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
D:\Programme\Messenger\msmsgs.exe
D:\Programme\phonostar\ps_timer.exe
D:\Programme\DAEMON Tools Lite\daemon.exe
D:\Programme\TuneUp Utilities 2009\MemOptimizer.exe
D:\Programme\WinZip\WZQKPICK.EXE
D:\Programme\a-squared Free\a2service.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\Java\jre6\bin\jqs.exe
D:\Programme\Microsoft LifeCam\MSCamS32.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\TUProgSt.exe
D:\Programme\Windows Live\Messenger\msnmsgr.exe
D:\Programme\Windows Live\Contacts\wlcomm.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - D:\Programme\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Programme\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - D:\Programme\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - D:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - D:\Programme\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [VX1000] D:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [LifeCam] "D:\Programme\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] D:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PhonostarTimer] D:\Programme\phonostar\ps_timer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Programme\TuneUp Utilities 2009\MemOptimizer.exe" autostart
O4 - HKCU\..\Policies\Explorer\Run: [CmSTP] D:\WINDOWS\System\cmstp.exe /waitservice
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WinZip Quick Pick.lnk = D:\Programme\WinZip\WZQKPICK.EXE
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1195323850921
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} (Flatcast Viewer 5.0) - http://data.myflatcast.com/data/objects/NpFv501.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{627FA708-FD3B-4AE7-A579-CA4F906D3633}: NameServer = 85.255.112.39,85.255.112.40
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40
O20 - AppInit_DLLs: cru629.dat rtrwis.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\Programme\a-squared Free\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - D:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - D:\WINDOWS\System32\TUProgSt.exe

--
End of file - 7184 bytes

--------------------------------------------------------------------------


Ich hoffe ihr könnt mir helfen. Es were für mich sehr zeit auf wändig den Pc neu zu installieren weil ich den pc für meine Arbeit brauche.

Ich Danke schon mal im voraus für die Hilfe.


System Infomationen und e.t.c.


Betriebssystemname Microsoft Windows XP Professional
Version 5.1.2600 Service Pack 2 Build 2600
Betriebssystemhersteller Microsoft Corporation
Systemname LUCKY
Systemhersteller MSI
Systemmodell MS-6712
Systemtyp X86-basierter PC
Prozessor x86 Family 6 Model 10 Stepping 0 AuthenticAMD ~1840 Mhz
BIOS-Version/-Datum American Megatrends Inc. Version 07.00T, 02.04.2001
SMBIOS-Version 2.3
Windows-Verzeichnis D:\WINDOWS
Systemverzeichnis D:\WINDOWS\system32
Startgerät \Device\HarddiskVolume1
Gebietsschema Deutschland
Hardwareabstraktionsebene Version = "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
Benutzername LUCKY\Lucky18
Zeitzone Westeuropäische Normalzeit
Gesamter realer Speicher 2.048,00 MB
Verfügbarer realer Speicher 1,39 GB
Gesamter virtueller Speicher 2,00 GB
Verfügbarer virtueller Speicher 1,96 GB
Größe der Auslagerungsdatei 3,85 GB
Auslagerungsdatei D:\pagefile.sys

-----------------------------------------------------------------------------------------------------------------------------------

Geändert von KuDuZ (21.02.2009 um 17:29 Uhr)

Alt 21.02.2009, 17:18   #2
Jig Saw
/// Helfer-Team
 
Pc spielt Verrückt. - Standard

Pc spielt Verrückt.



Die Bereinigung wäre zeitaufwendiger als das Neuaufsetzen und sehr viel sicherer deswegen würde ich dir das empfehlen. Außerdem wenn du deinen PC für die Arbeit verwendest und sensible Daten oder Online Banking tätigst dann wär Neuaufsetzen angebrachter.

Falls dein Motto "no risk no fun" lautet und du Zeit hast dann befolge diesen Link:

http://www.trojaner-board.de/69887-f...tml#post412359
__________________

__________________

Alt 21.02.2009, 17:32   #3
KuDuZ
 
Pc spielt Verrückt. - Standard

Pc spielt Verrückt.



Zitat:
Zitat von Jig Saw Beitrag anzeigen
Die Bereinigung wäre zeitaufwendiger als das Neuaufsetzen und sehr viel sicherer deswegen würde ich dir das empfehlen. Außerdem wenn du deinen PC für die Arbeit verwendest und sensible Daten oder Online Banking tätigst dann wär Neuaufsetzen angebrachter.

Falls dein Motto "no risk no fun" lautet und du Zeit hast dann befolge diesen Link:

http://www.trojaner-board.de/69887-f...tml#post412359

Vielen dank für den Feedback,


Online Banking tue ich nicht am pc das ist mir dan wierklich zu riskannt. Ich Arbeite eigentlich nur am pc und Arbeite an programmen und Mods für spiele und für verschiedliche herstellern. Zeit habe ich genug und würde sie auch opfern. Hauptsache mein pc wird wieder viren frei.
__________________

Alt 21.02.2009, 17:41   #4
Jig Saw
/// Helfer-Team
 
Pc spielt Verrückt. - Standard

Pc spielt Verrückt.



ist halt die Frage wenn du für Firmen arbeitetest und deswegen vielleicht sensible Daten hast oder dich irgendwo einlogst würde ich das nicht empfehlen.

Außerdem fehlt bei dir das SP3 da wäre ein Neuaufsetzen noch sinnvoller.
__________________
A fool with a tool is still a fool

Alt 21.02.2009, 17:44   #5
KuDuZ
 
Pc spielt Verrückt. - Standard

Pc spielt Verrückt.



Zitat:
Zitat von Jig Saw Beitrag anzeigen
ist halt die Frage wenn du für Firmen arbeitetest und deswegen vielleicht sensible Daten hast oder dich irgendwo einlogst würde ich das nicht empfehlen.

Außerdem fehlt bei dir das SP3 da wäre ein Neuaufsetzen noch sinnvoller.
Hmmmm....da hast du eigentlich auch recht mir fehlt echt sp3... ich denke mal du hast recht ich würde einfach den pc neu aufsetzen wieder. Habs auch lange nicht mehr getan trozdem danke für die antwort.


Alt 21.02.2009, 17:49   #6
Jig Saw
/// Helfer-Team
 
Pc spielt Verrückt. - Standard

Pc spielt Verrückt.



Kein Problem

aber ich würde dir das alles ans Herz legen :
http://www.trojaner-board.de/51262-a...sicherung.html

http://www.trojaner-board.de/13150-u...-erfa-ulm.html

das SP3 herunterladen und auf eine CD brennen und dann offline installieren nach dem Plätten.
http://www.microsoft.com/Downloads/d...displaylang=de
__________________
--> Pc spielt Verrückt.

Alt 21.02.2009, 21:32   #7
KuDuZ
 
Pc spielt Verrückt. - Standard

Pc spielt Verrückt.



Zitat:
Zitat von Jig Saw Beitrag anzeigen
Kein Problem

aber ich würde dir das alles ans Herz legen :
http://www.trojaner-board.de/51262-a...sicherung.html

http://www.trojaner-board.de/13150-u...-erfa-ulm.html

das SP3 herunterladen und auf eine CD brennen und dann offline installieren nach dem Plätten.
Downloaddetails: Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler


So alles schön und gut. Hab jetzt alles befolgt wie die links es mir gezeigt haben. Nur habe ich ein weiteres problem.


Wenn ich versuche auf mein zweite Festplatte zu greifen sagt er mir:

"RECYCLER\S-0-2-30-100017377-100007947-9522.com.


Ich kann über die such funktion auf die datein zu greifen aber normal nicht und das ist dan schon ziemlich nervig....



Danke für die hilfe =)

Antwort

Themen zu Pc spielt Verrückt.
antivir, antvir, avira, bho, dll, einstellung, email, explorer, firefox, google, helper, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, mozilla, nvidia, plug-in, programm, proxy, rundll, software, starten, system, tuneup.defrag, updates, windows, windows xp



Ähnliche Themen: Pc spielt Verrückt.


  1. Pc spielt verrückt
    Plagegeister aller Art und deren Bekämpfung - 31.05.2013 (27)
  2. Rechner spielt verrückt
    Log-Analyse und Auswertung - 27.09.2012 (5)
  3. Tastatur spielt verrückt !
    Netzwerk und Hardware - 28.10.2011 (5)
  4. Computer spielt verrückt!
    Alles rund um Windows - 10.11.2010 (1)
  5. google spielt verrückt
    Antiviren-, Firewall- und andere Schutzprogramme - 20.04.2010 (3)
  6. PC spielt verrückt
    Plagegeister aller Art und deren Bekämpfung - 25.10.2009 (1)
  7. Maus spielt verrückt
    Log-Analyse und Auswertung - 17.03.2009 (0)
  8. PC spielt verrückt -.-
    Log-Analyse und Auswertung - 13.01.2009 (1)
  9. internet spielt verrückt
    Mülltonne - 23.08.2008 (0)
  10. IE spielt verrückt
    Mülltonne - 14.11.2007 (0)
  11. iexplore.exe spielt verrückt
    Plagegeister aller Art und deren Bekämpfung - 02.06.2007 (19)
  12. firefox spielt verrückt
    Log-Analyse und Auswertung - 09.06.2006 (3)
  13. Sound spielt verrückt
    Netzwerk und Hardware - 09.04.2006 (2)
  14. Browser spielt verrückt
    Log-Analyse und Auswertung - 09.03.2006 (1)
  15. Virus?PC spielt verrückt...
    Log-Analyse und Auswertung - 04.12.2005 (4)
  16. rad spielt verrückt?
    Alles rund um Windows - 23.03.2005 (4)
  17. ie spielt verrückt
    Plagegeister aller Art und deren Bekämpfung - 27.12.2003 (18)

Zum Thema Pc spielt Verrückt. - Hallo, Ich habe seit ein paar tagen paar probleme festgestellt und ich weiß mir nicht mehr zu helfen und hoffe auf eure hilfe. Ich fang dan mal an wo das - Pc spielt Verrückt....
Archiv
Du betrachtest: Pc spielt Verrückt. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.