Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Rechner friert ein-vieles bereits probiert

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 20.05.2009, 23:05   #1
huesmann
 
Rechner friert ein-vieles bereits probiert - Standard

Rechner friert ein-vieles bereits probiert



Seit einigen Wochen friert mein Windows XP-Rechner bei div Programmen oder auch "einfach so" ein. Im abgesicherten Modus kann ich ihn problemlos drei Tage laufen lassen und auch alle Programme nutzen, bei denen er im normalen Modus abschmiert. Es scheinen alle Programme prblematisch zu sein, die die CPU längere Zeit auslasten.

Was ich bisher ausprobiert habe:

- ccleaner ausgeführt ->Probleme beheben lassen
- alle Windows Updates installiert
- TuneUpUtilities ausgeführt und Probleme behoben
- hijackthis ausgeführt. Log am Ende des Postings.
- MWAV im abgesicherten Modus ausgeführt und Probleme manuell behoben
- Adaware ausgeführt-> Probleme behoben
- malwarebytes antimalware ausgeführt-> Probleme behoben
- Temperaturen der CPU und des Mainboards gecheckt-> alles okay
- neueste Grafikkarten-/Mainboardtreiber installiert
- Speicher ausgebaut und anderen getestet
- DEP komplett deaktiviert

Hijackthislog:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:57:20, on 20.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS.0\system32\spoolsv.exe
c:\programme\idt\5902xp_6033v_012208\wdm\STacSV.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS.0\Explorer.EXE
C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
C:\Programme\IDT\WDM\sttray.exe
C:\WINDOWS.0\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\GNU\GnuPG\WinPT.exe
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Programme\Gemeinsame

Dateien\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Acunetix\Web Vulnerability Scanner 6\WVSScheduler.exe
C:\WINDOWS.0\system32\bgsvcgen.exe
C:\Programme\DriveCrypt Plus Pack\DCPP2Svc.exe
C:\Programme\SecurStar\DriveCrypt 5\DCRServ.exe
C:\PROGRA~1\AVANQU~1\Fix-It\mxtask.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\PROGRA~1\AVANQU~1\Fix-It\mxtask.exe
C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS.0\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\AntiVirus\SBAMSvc.exe
C:\WINDOWS.0\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Programme\NVIDIA Corporation\System Update\UpdateCenterService.exe
C:\WINDOWS.0\system32\vmnat.exe
C:\WINDOWS.0\system32\vmnetdhcp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\WINDOWS.0\system32\NOTEPAD.EXE
C:\WINDOWS.0\system32\NOTEPAD.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: Java(tm) Plug-In 2 SSV Helper -

{DBC80044-A445-435b-BC74-9C25C1C588A9} -

C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl -

{E7E6F031-17CE-4C07-BC86-EABFE594F69C} -

C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v3]

"C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\fppdis3a.exe" /source=HKLM
O4 - HKLM\..\Run: [Ad-Watch]

C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE

C:\WINDOWS.0\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SysTrayApp]

%ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE

C:\WINDOWS.0\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt]

"C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE]

C:\WINDOWS.0\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE]

C:\WINDOWS.0\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE]

C:\WINDOWS.0\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE]

C:\WINDOWS.0\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1482476501-688789844-839522115-500

Startup: FRITZ!DSL Protect.lnk =
C:\Programme\FRITZ!DSL\FwebProt.exe (User '?')
O4 - S-1-5-21-1482476501-688789844-839522115-500

Startup: FRITZ!DSL Startcenter.lnk =
C:\Programme\FRITZ!DSL\StCenter.exe (User '?')
O4 - S-1-5-18 Startup: FRITZ!DSL Protect.lnk =

C:\Programme\FRITZ!DSL\FwebProt.exe (User '?')
O4 - S-1-5-18 Startup: FRITZ!DSL Startcenter.lnk =

C:\Programme\FRITZ!DSL\StCenter.exe (User '?')
O4 - .DEFAULT Startup: FRITZ!DSL Protect.lnk =

C:\Programme\FRITZ!DSL\FwebProt.exe (User 'Default user')
O4 - .DEFAULT Startup: FRITZ!DSL Startcenter.lnk =

C:\Programme\FRITZ!DSL\StCenter.exe (User 'Default user')
O4 - Startup: FRITZ!DSL Protect.lnk =

C:\Programme\FRITZ!DSL\FwebProt.exe
O4 - Startup: FRITZ!DSL Startcenter.lnk =

C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: WinPT.lnk =

C:\Programme\GNU\GnuPG\WinPT.exe
O9 - Extra button: (no name) -

{e2e2dd38-d088-4134-82b7-f2ba38496583} -

C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -

{e2e2dd38-d088-4134-82b7-f2ba38496583} -

C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP:

c:\windows.0\system32\prxernsp.dll
O10 - Unknown file in Winsock LSP:

c:\windows.0\system32\prxerdrv.dll
O10 - Unknown file in Winsock LSP:

c:\windows.0\system32\prxerdrv.dll
O10 - Unknown file in Winsock LSP:

c:\programme\vmware\vmware workstation\vsocklib.dll
O10 - Unknown file in Winsock LSP:

c:\programme\vmware\vmware workstation\vsocklib.dll
O17 -

HKLM\System\CCS\Services\Tcpip\..\{EBA3C7CE-7312-49C

5-BAEB-949E383B5C08}: NameServer = 192.168.178.1
O17 -

HKLM\System\CCS\Services\Tcpip\..\{FF872D19-A37E-4FB

C-BDD8-18F9A40D7785}: NameServer = 192.168.178.1
O23 - Service: ABBYY FineReader 9.0 PE Licensing

Service

(ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
O23 - Service: Acronis Scheduler2 Service

(AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Acunetix WVS Scheduler v6

(AcuWVSSchedulerv6) - Acunetix Ltd. -
C:\Programme\Acunetix\Web Vulnerability Scanner

6\WVSScheduler.exe
O23 - Service: Avira AntiVir Planer

(AntiVirSchedulerService) - Avira GmbH -

C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService)

- Avira GmbH - C:\Programme\Avira\AntiVir

Desktop\avguard.exe
O23 - Service: B's Recorder GOLD Library General

Service (bgsvcgen) - B.H.A Corporation -

C:\WINDOWS.0\system32\bgsvcgen.exe
O23 - Service: SecurStar DCPP 3.81+ Service

(DCPP2Svc) - Unknown owner - C:\Programme\DriveCrypt

Plus Pack\DCPP2Svc.exe
O23 - Service: DriveCrypt Service

(DriveCryptService) - Unknown owner -

C:\Programme\SecurStar\DriveCrypt 5\DCRServ.exe
O23 - Service: Fix-It Task Manager - Avanquest North

America, Inc. -

C:\PROGRA~1\AVANQU~1\Fix-It\mxtask.exe
O23 - Service: FLEXnet Licensing Service - Acresso

Software Inc. - C:\Programme\Gemeinsame

Dateien\Macrovision Shared\FLEXnet

Publisher\FNPLicensingService.exe
O23 - Service: AVM IGD CTRL Service (IGDCTRL) - AVM

Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Java Quick Starter

(JavaQuickStarterService) - Sun Microsystems, Inc. -

C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft

- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG

- C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp

4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc)

- NVIDIA Corporation -

C:\WINDOWS.0\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0

(experimental) (rpcapd) - CACE Technologies, Inc. -

C:\Programme\WinPcap\rpcapd.exe
O23 - Service: Fix-It (SBAMSvc) - Sunbelt Software -

C:\Programme\Gemeinsame

Dateien\AntiVirus\SBAMSvc.exe
O23 - Service: SpoonProxy (spserv) - Unknown owner -

C:\Programme\SpoonProxy\spserv.exe (file missing)
O23 - Service: Audio Service (STacSV) - IDT, Inc. -

c:\programme\idt\5902xp_6033v_012208\wdm\STacSV.exe
O23 - Service: Acronis Try And Decide Service

(TryAndDecideService) - Unknown owner -

C:\Programme\Gemeinsame

Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
O23 - Service: VMware Agent Service (ufad-ws60) -

VMware, Inc. - C:\Programme\VMware\VMware

Workstation\vmware-ufad.exe
O23 - Service: Update Center Service

(UpdateCenterService) - NVIDIA - C:\Programme\NVIDIA

Corporation\System Update\UpdateCenterService.exe
O23 - Service: VMware Authorization Service

(VMAuthdService) - VMware, Inc. -

C:\Programme\VMware\VMware

Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) -

VMware, Inc. - C:\WINDOWS.0\system32\vmnetdhcp.exe
O23 - Service: VMware NAT Service - VMware, Inc. -

C:\WINDOWS.0\system32\vmnat.exe

--
End of file - 8412 bytes

Alt 21.05.2009, 14:07   #2
huesmann
 
Rechner friert ein-vieles bereits probiert - Standard

Rechner friert ein-vieles bereits probiert



Edit
Würde mich sehr über Hilfe freuen.
__________________


Antwort

Themen zu Rechner friert ein-vieles bereits probiert
abgesicherten modus, ad-aware, ad-watch, alle programme, antivir, antivir guard, antivirus, avira, cpu, desktop, explorer, firefox, fix-it, fwebprot.exe, grafikkarte, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, mozilla thunderbird, plug-in, proxy, rundll, software, system, updates, windows, windows updates, xp-rechner



Ähnliche Themen: Rechner friert ein-vieles bereits probiert


  1. Rechner friert komplett ein
    Plagegeister aller Art und deren Bekämpfung - 18.02.2015 (9)
  2. Win 7: Rechner friert ein
    Log-Analyse und Auswertung - 09.02.2015 (17)
  3. Ereignisprotokoll Au_.exe und vieles vieles mehr
    Plagegeister aller Art und deren Bekämpfung - 07.02.2014 (5)
  4. Tube Saver auf dem Rechner - erste Maßnahmen bereits ergriffen
    Log-Analyse und Auswertung - 04.09.2013 (7)
  5. Nach GVU Trojaner (bereits entfernt durch euch), möglicherweise noch Rootkit auf meinem Rechner?
    Log-Analyse und Auswertung - 10.01.2013 (11)
  6. Windows Verschlüsselungstrojaner, Rechner bereits neu gestartet :(
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (3)
  7. Rechner friert ein
    Log-Analyse und Auswertung - 18.12.2009 (0)
  8. Rechner friert ein...
    Log-Analyse und Auswertung - 18.03.2009 (18)
  9. Rechner friert immer ein
    Log-Analyse und Auswertung - 04.06.2008 (6)
  10. Blue Screan -vieles probiert nichts geholfen-bitte um hilfe
    Mülltonne - 11.02.2008 (0)
  11. Rechner friert ein
    Netzwerk und Hardware - 23.09.2007 (5)
  12. Rechner friert ein
    Log-Analyse und Auswertung - 28.07.2007 (7)
  13. Rechner friert ein.
    Netzwerk und Hardware - 11.04.2007 (3)
  14. Rechner friert ständig ein
    Mülltonne - 27.10.2006 (1)
  15. Rechner friert ständig ein...
    Log-Analyse und Auswertung - 31.03.2006 (1)
  16. Rechner friert ein
    Netzwerk und Hardware - 25.02.2005 (2)
  17. Rechner friert ein
    Alles rund um Windows - 25.02.2005 (1)

Zum Thema Rechner friert ein-vieles bereits probiert - Seit einigen Wochen friert mein Windows XP-Rechner bei div Programmen oder auch "einfach so" ein. Im abgesicherten Modus kann ich ihn problemlos drei Tage laufen lassen und auch alle Programme - Rechner friert ein-vieles bereits probiert...
Archiv
Du betrachtest: Rechner friert ein-vieles bereits probiert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.