Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC geht plötzlich aus - bitte schaut mein Logfile an

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 26.01.2005, 16:44   #1
Albert223
 
PC geht plötzlich aus - bitte schaut mein Logfile an - Standard

PC geht plötzlich aus - bitte schaut mein Logfile an



Hallo,

seit einiger Zeit habe ich folgendes Problem:

Plötzlich ist der PC aus. Manchmal versucht er dann selber wieder zu starten.
Gestern Abend z.B. Habe gerade meine Adressen überarbeitet. Bumms und aus war er.
Der PC startete nach Neustarts kurz und blieb dann jeweils mit schwarzen Bildschirm hängen. Ins Bios komme ich noch. Mit F8 is nix zu machen. Soweit kommt er gar nicht. Ab und an kommt dann ein schwarzer Bildschirm mit irgendwelchen quer verstreut bis zur oberen Hälfte des Bildschirms Fehlermeldungen. Das ganze hat auch eine Überschrift in Englisch. Habs aber versäumt die aufzuschreiben.
Neustarts mit zwischenzeitlichem Warten und Trennung vom Strom bringen gar nix.

Vorgestern hatte ich auch von Antivir die Meldung vom Openstream... Javavirus. Hatte den in Quarantäne gestellt und dann gelöscht. Es waren insgesamt 5 oder 6 Dateien.

Wenn der PC normal startet, dann dauert es ziemlich lange bis ich damit arbeiten kann. Der Desktophintergrund erscheint spät und baut sich langsam auf. D.H. die Icons sind als "Platzhalter" da und brauchen einige Zeit bis das richtige Icon erscheint.
Mein Firefox ist auch recht langsam bei einer 2000 DSL-Flat.
Mein Arbeitsspeicher hat 512 MB
Leider ist es ein Athlon 900 mit XP
Er hat auch noch eine 2. Festplatte.
Firewall: Securepoint Firewall
Virenprogramm: Antivir (gestern geupdatet)
RegCleaner auch schon durchgelaufen
Spybot (auch geupdatet) lief gestern durch und hat nix aufregendes gebracht.
Ram Idle hat meinem Gespür nach nix gebracht.
Nach Installation von EScan war mein System nur noch Zeitlupe. Habs dann über abgesicherten Modus wieder entfernt.


Eine Geschwindigkeitssteigerung habe ich durch leeren des übervollen Papierkorbs erreichen können. Recent etc. sind nicht überdurchschnittlich voll.
Temporary Internet gelöscht.

Manchmal rattert der Rechner tierisch laut. Heute ist er ganz leise.
Und soeben reagiert mein Hijack this nicht mehr....

Hier mein Logfile:
Logfile of HijackThis v1.99.0
Scan saved at 16:37:12, on 26.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\netdde.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\msdtc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\locator.exe
C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe
C:\WINDOWS\System32\tlntsvr.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\programme\securepoint personal firewall\bin\sppfw.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\RAM Idle\RAMIdle.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ArcorOnline\Arcor.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\LeechGet 2004\LeechGet.exe
C:\Dokumente und Einstellungen\M.Albert\Desktop\Downloads\hijackthis-1\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.popupsearches.com/sidesearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Securepoint Personal Firewall] c:\programme\securepoint personal firewall\bin\sppfw.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [RAM Idle] C:\Programme\RAM Idle\RAMIdle.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Arcor Online Software starten.lnk = C:\Programme\ArcorOnline\Arcor.exe
O4 - Global Startup: Mozilla Thunderbird.lnk = C:\Programme\Mozilla Thunderbird\thunderbird.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2004\\Parser.html
O8 - Extra context menu item: Open Link Target in Firefox - file://C:\Dokumente und Einstellungen\M.Albert\Anwendungsdaten\Mozilla\Firefox\Profiles\ar8nnuoi.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewlink.html
O8 - Extra context menu item: View This Page in Firefox - file://C:\Dokumente und Einstellungen\M.Albert\Anwendungsdaten\Mozilla\Firefox\Profiles\ar8nnuoi.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewpage.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: concept/design's onlineTV - {3B7B404D-8724-4442-A253-D80BA5E56135} - C:\Programme\onlineTV\onlineTV.exe
O9 - Extra button: Preispiraten 2.1.2 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D8AA5EF-CC5A-4752-9839-9BAA700D734E}: NameServer = 195.50.140.252 145.253.2.81
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Securepoint Personal Firewall - Securepoint Latinoamerica S.A. de C.V. - C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe

Bitte helft mir!

Martina

Alt 26.01.2005, 17:06   #2
chaosman
 
PC geht plötzlich aus - bitte schaut mein Logfile an - Standard

PC geht plötzlich aus - bitte schaut mein Logfile an



@Albert223
treten die probleme auf seit du dieses hier installiert hast
C:\Programme\RAM Idle\RAMIdle.exe ?

lade dir clearprog hier
programm starten und alle häkchen bei IE und windows setzen, löschen.
lade dir escan, download hier
anleitung hier
deaktiviere die systemwiederherstellung, wechsle danach in den abgesicherten modus und scanne mit spybot und fixe mit HJT
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.popupsearches.com/sidesearch.html
lasse dann escan scannen.
neu booten ein neues HJT logfile posten,
überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht.

Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)
scan dauert mindestens 1 stunde
chaosman
__________________

__________________

Alt 27.01.2005, 14:38   #3
Albert223
 
PC geht plötzlich aus - bitte schaut mein Logfile an - Standard

PC geht plötzlich aus - bitte schaut mein Logfile an



Viielen Dank erstmals. :aplaus:

Clearprog erledigt.
EScan gedownloaded und entsprechend Anleitung entpackt.
Zuerst im Normalmodus durchlaufen lassen. Dauer: 4 Stunden. 12 Virenmeldungen.
Heute im abgesicherten Modus durchlaufen lassen. Dauer ca. 3 Stunden. 15 Virenmeldungen.
Vergessen: Systemwiederherstellung zu deaktivieren.
Mit HJT wurde R1 gefixt.

HJT Logfile:
Logfile of HijackThis v1.99.0
Scan saved at 14:11:25, on 27.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\netdde.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\msdtc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\locator.exe
C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe
C:\WINDOWS\System32\tlntsvr.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\programme\securepoint personal firewall\bin\sppfw.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\RAM Idle\RAMIdle.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ArcorOnline\Arcor.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Dokumente und Einstellungen\M.Albert\Desktop\Downloads\hijackthis-1\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Securepoint Personal Firewall] c:\programme\securepoint personal firewall\bin\sppfw.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [RAM Idle] C:\Programme\RAM Idle\RAMIdle.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Arcor Online Software starten.lnk = C:\Programme\ArcorOnline\Arcor.exe
O4 - Global Startup: Mozilla Thunderbird.lnk = C:\Programme\Mozilla Thunderbird\thunderbird.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2004\\Parser.html
O8 - Extra context menu item: Open Link Target in Firefox - file://C:\Dokumente und Einstellungen\M.Albert\Anwendungsdaten\Mozilla\Firefox\Profiles\ar8nnuoi.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewlink.html
O8 - Extra context menu item: View This Page in Firefox - file://C:\Dokumente und Einstellungen\M.Albert\Anwendungsdaten\Mozilla\Firefox\Profiles\ar8nnuoi.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewpage.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: concept/design's onlineTV - {3B7B404D-8724-4442-A253-D80BA5E56135} - C:\Programme\onlineTV\onlineTV.exe
O9 - Extra button: Preispiraten 2.1.2 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D8AA5EF-CC5A-4752-9839-9BAA700D734E}: NameServer = 195.50.140.252 145.253.2.81
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Securepoint Personal Firewall - Securepoint Latinoamerica S.A. de C.V. - C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe

eScan:
Der Log vom heutigen Scan lässt sich nicht öffnen.
Der gestrige, mit weniger Virenmeldungen, ist hier:
Wed Jan 26 21:06:52 2005 => **********************************************************
Wed Jan 26 21:06:52 2005 => eScan AntiVirus Toolkit Utility.
Wed Jan 26 21:06:52 2005 => Copyright © 2003-2004, MicroWorld Technologies Inc.
Wed Jan 26 21:06:52 2005 => **********************************************************
Wed Jan 26 21:06:52 2005 => Version 4.8.7 (C:\bases\mwavscan.com)
Wed Jan 26 21:06:52 2005 => Log File: C:\bases\MWAV.LOG
Wed Jan 26 21:06:53 2005 => Latest Date of files inside MWAV: 26 Jan 2005 22:00:48.
Wed Jan 26 21:07:00 2005 => AV Library Loaded...

Wed Jan 26 21:08:54 2005 => **********************************************************
Wed Jan 26 21:08:54 2005 => eScan AntiVirus Toolkit Utility.
Wed Jan 26 21:08:54 2005 => Copyright © 2003-2004, MicroWorld Technologies Inc.
Wed Jan 26 21:08:54 2005 =>
Wed Jan 26 21:08:54 2005 => Support: support@mwti.net
Wed Jan 26 21:08:54 2005 => Web: http://www.mwti.net
Wed Jan 26 21:08:54 2005 => **********************************************************
Wed Jan 26 21:08:54 2005 => Version 4.8.7 (C:\bases\mwavscan.com)
Wed Jan 26 21:08:54 2005 => Log File: C:\bases\MWAV.LOG
Wed Jan 26 21:08:54 2005 => Windows Root Folder: C:\WINDOWS
Wed Jan 26 21:08:54 2005 => Windows Sys32 Folder: C:\WINDOWS\system32
Wed Jan 26 21:08:54 2005 => OS: Windows NT
Wed Jan 26 21:08:55 2005 => Latest Date of files inside MWAV: 26 Jan 2005 22:00:48.

Wed Jan 26 21:08:55 2005 => ***** Scanning Memory Files *****

Wed Jan 26 21:12:05 2005 => File C:\WINDOWS\system32\dsktrf.dll infected by "not-a-virus:AdWare.ToolBar.HotSearchBar.b" Virus. Action Taken: No Action Taken.
Wed Jan 26 21:20:34 2005 => File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\AntiSpyInfo\aim.exe.q_20DE8001_q infected by "Trojan-Downloader.Win32.Agent.dp" Virus. Action Taken: No Action Taken.
Wed Jan 26 22:04:51 2005 => File C:\Program Files\Admilli Service\AdmilliComm.dll infected by "not-a-virus:AdWare.WinAD.k" Virus. Action Taken: No Action Taken.
Wed Jan 26 22:14:44 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*

Meine Handnotizen:
_MSRSTRT.EXE Tool.Win32.Reboot
dsktrf.dll Tollbar Hot.SearchBar.b
AntiSpyInfo aim.exe.q_20DE8001_q Trojan-Downloader Win32.Agent.dp
c:/gendel32.exe
c:/Programm Files/Admilli Service/ AdmilliComm.dll WinAD.k
Sahat.h
WildT angent.b
WinAD.k


Was mache ich mit den Error-Einträgen?
Wed Jan 26 21:09:58 2005 => ERROR!!! Invalid Entry C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe. Removing SYSTEM\CurrentControlSet\Services\de_serv...
Wed Jan 26 21:10:08 2005 => ERROR!!! Invalid Entry \??\C:\PROGRA~1\T-DSLS~1\PCANDIS5.SYS. Removing SYSTEM\CurrentControlSet\Services\PCANDIS5...
Wed Jan 26 21:20:59 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeAcrobatReader.zip is Not Scanned
Wed Jan 26 21:20:59 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeAcrobatReader1.zip is Not Scanned
Wed Jan 26 21:20:59 2005 => Result: ERROR!!! File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeAcrobatReader10.zip is Not Scanned
etc. insgesamt ca. 580 Error-Einträge
__________________

Antwort

Themen zu PC geht plötzlich aus - bitte schaut mein Logfile an
.pdf, abgesicherten modus, adobe, antivir, antivir update, bho, bildschirm, einstellungen, explorer, firefox, hijack, hijack this, hijackthis, home, installation, internet, internet explorer, langsam, logfile, mozilla, nvcpl.dll, pc normal, problem, programm, quara, rundll, schwarzer bildschirm, software, sun java, system, tcpip, windows, windows xp



Ähnliche Themen: PC geht plötzlich aus - bitte schaut mein Logfile an


  1. Zu Hoher Upload, bitte schaut in mein Logfile
    Log-Analyse und Auswertung - 07.12.2009 (2)
  2. Bitte schaut mal über mein HijackThis!!
    Log-Analyse und Auswertung - 23.06.2009 (7)
  3. Bitte schaut euch mal mein Log an
    Log-Analyse und Auswertung - 28.01.2009 (2)
  4. Schaut Euch mal bitte mein LogFile an
    Mülltonne - 14.01.2009 (0)
  5. bitte schaut euch mein hijackthisfile an.....
    Mülltonne - 21.11.2008 (1)
  6. Hilfe mein Internet geht sehr langsam Logfile , bitte mal prüfen
    Log-Analyse und Auswertung - 18.09.2008 (17)
  7. Bitte schaut Euch mal mein Log an - ist da alles ok?
    Log-Analyse und Auswertung - 09.08.2006 (2)
  8. Schaut euch mal bitte mein logfile an und sagt mir was davon bösartig ist
    Log-Analyse und Auswertung - 13.04.2006 (9)
  9. Schaut euch bitte mal mein Logfile an
    Log-Analyse und Auswertung - 13.01.2006 (2)
  10. Mein Logfile schaut es euch mal an!
    Log-Analyse und Auswertung - 06.01.2006 (4)
  11. merkwürdiges logfile -schaut doch mal bitte
    Log-Analyse und Auswertung - 30.11.2005 (2)
  12. Schaut doch bitte mal über mein LogFile - Danke!!!
    Log-Analyse und Auswertung - 03.11.2005 (3)
  13. Bitte schaut einmal mein HijackThis und escan logfile durch!
    Log-Analyse und Auswertung - 12.06.2005 (2)
  14. Schaut doch bitte mal mein LogFile an!
    Log-Analyse und Auswertung - 21.05.2005 (1)
  15. Bitte schaut euch mein Logfile an
    Log-Analyse und Auswertung - 15.04.2005 (1)
  16. Zu hoher upload, bitte schaut in mein Logfile
    Log-Analyse und Auswertung - 14.01.2005 (10)
  17. schaut mal bitte über mein log..
    Log-Analyse und Auswertung - 18.08.2004 (3)

Zum Thema PC geht plötzlich aus - bitte schaut mein Logfile an - Hallo, seit einiger Zeit habe ich folgendes Problem: Plötzlich ist der PC aus. Manchmal versucht er dann selber wieder zu starten. Gestern Abend z.B. Habe gerade meine Adressen überarbeitet. Bumms - PC geht plötzlich aus - bitte schaut mein Logfile an...
Archiv
Du betrachtest: PC geht plötzlich aus - bitte schaut mein Logfile an auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.