![]() |
|
Log-Analyse und Auswertung: Laptop fährt nicht mehr richtig runter -HijackThis fileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Laptop fährt nicht mehr richtig runter -HijackThis file Hallo, habe in letzter Zeit das Problem, dass mein Laptop nicht mehr richtig runterfährt (braucht Ewigkeiten) oder dies gar nicht mehr tut. Könntet Ihr bitte hier mal einen Blick drauf werfen: Logfile of HijackThis v1.99.1 Scan saved at 00:01:09, on 09.11.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Launch Manager\LaunchAp.exe C:\Program Files\Launch Manager\CtrlVol.exe C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\AGRSMMSG.exe D:\Tools\D-Tools\daemon.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe C:\Program Files\Launch Manager\Wbutton.exe C:\PROGRA~1\Grisoft\AVGFree7\avgcc.exe C:\PROGRA~1\Grisoft\AVGFree7\avgemc.exe D:\Audio\Winamp\winampa.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Program Files\Launch Manager\HotkeyApp.exe C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\system32\ctfmon.exe D:\Tools\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\PROGRA~1\Grisoft\AVGFree7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFree7\avgupsvc.exe D:\Netz\Cisco Systems\VPN Client\cvpnd.exe C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\System32\oodag.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe D:\Netz\Firefox\firefox.exe d:\Tools\IZArc\IZArc.exe C:\DOKUME~1\***\LOKALE~1\Temp\ARC2\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\Tools\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Tools\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFree7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFree7\avgemc.exe O4 - HKLM\..\Run: [WinampAgent] d:\Audio\Winamp\winampa.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Acrobat Assistant.lnk = D:\Tools\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: Cisco Systems VPN Client.lnk = D:\Netz\Cisco Systems\VPN Client\vpngui.exe O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://d:\Netz\LeechGet 2004\\Wizard.html O8 - Extra context menu item: Mit LeechGet herunterladen - file://d:\Netz\LeechGet 2004\\AddUrl.html O8 - Extra context menu item: Mit LeechGet parsen - file://d:\Netz\LeechGet 2004\\Parser.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - D:\Grafik\IrfanView\Ebay\Ebay.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093347390562 O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} - h**tp://dm.screensavers.com/dm/installers/si/1/sinstaller.cab O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} - h**p://us.dl1.yimg.com/download.yahoo.com/dl/installs/suite/yautocomplete.cab O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFree7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFree7\avgupsvc.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - D:\Netz\Cisco Systems\VPN Client\cvpnd.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe Vielen Dank & Grüße |
![]() | #2 | |
![]() ![]() ![]() | ![]() Laptop fährt nicht mehr richtig runter -HijackThis file Servus!
__________________Lass´ mal folgende Dateien Zitat:
Sollte beides nichts bringen, kopiere die Dateien in ein anderes Verzeichnis, benenne sie um und versuche es damit. Zum Auffinden versteckter Dateien nutze den link in meiner Signatur bis dann, stupormundi
__________________ |
![]() | #3 |
![]() | ![]() Laptop fährt nicht mehr richtig runter -HijackThis file Moin!
__________________Der Scan der Datei ergab folgendes Ergebnis: EVENTUELL INFIZIERT/MALWARE (Es ist verdächtig, dass die Sandbox-Emulation lange dauerte und/oder die Datei gepackt war. Normalerweise sind Programme nicht gepackt und zwingen die Sandbox nicht zu einer langwierigen Emulation. Beachten Sie, dass kein Scanner eine Warnung gegeben hat, d.h. die Datei kann sehr wohl harmlos sein. Wir raten allerdings zur Vorsicht.) Alle Virenscanner haben jedoch keine Viren erkannt... Die weitere Vorgehensweise habe ich jetzt nicht ganz verstanden... Soll ich den Prozess beenden oder lieber nicht? (Also ist das eine Fehlermeldung oder nicht?) Und was bedeutet in diesem Zusammenhang PFW??? Ich danke dir vielmals... Bis später Gruß |
![]() | #4 | |
![]() ![]() ![]() | ![]() Laptop fährt nicht mehr richtig runter -HijackThis file Servus! Zitat:
War aber bei Dir nicht der Fall! Das Ergebnis von Jotti ist nicht eindeutig aber trotzdem sehr suspekt! Der ganze Eintrag sieht mir aus wie eine Variante von dem hier http://www.sophos.com/virusinfo/anal...32cratera.html Daher noch ein Schäuferl nachlegen: Sende mal die Datei wie hier http://www.trojaner-board.de/showthread.php?t=19273 beschrieben an ein oder besser mehrere der zitierten Firmen. stupormundi
__________________ Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad: WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen Kein Support via PN - sorry! |
![]() | #5 |
![]() ![]() | ![]() Laptop fährt nicht mehr richtig runter -HijackThis file kurz einmisch: Die Datei ist harmlos --> http://www.bleepingcomputer.com/star..._v5-10679.html dartus
__________________ Kein Support per PN |
![]() | #6 | |
![]() ![]() ![]() | ![]() Laptop fährt nicht mehr richtig runter -HijackThis file @dartus: Danke fürs "Einmischen" - da hätte ich mir wohl ein bißchen mehr Mühe mit der Tante google geben sollen! ![]() @chico260581: Diese Krise ist wohl abgesagt! Nun, die Quelle Deines Problems kennen wir aber immer noch nicht! Diesen Eintrag Zitat:
Lass mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17492 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, update vor dem Scan, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas! stupormundi
__________________ --> Laptop fährt nicht mehr richtig runter -HijackThis file |
![]() | #7 |
![]() | ![]() Laptop fährt nicht mehr richtig runter -HijackThis file Puh, was für stressige Tage... ![]() ![]() Aber heute endlich bin ich dazu gekommen, den scan erneut durchlaufen zu lassen, hier die aktuellen Ergebnisse: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Nov 11 22:58:07 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Nov 11 22:23:22 2005 => File C:\WINDOWS\iLookup\TTIL.exe tagged as "not-a-virus:AdWare.Win32.EZula.a". Action Taken: No Action Taken. Fri Nov 11 22:42:25 2005 => File D:\Netz\Yahoo\Messenger\skins\Shrek\ymshrek2.exe tagged as "not-a-virus:AdWare.Win32.Quick.a". Action Taken: No Action Taken. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "offending" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Nov 11 21:25:32 2005 => Offending Key found: HKCU\Software\gnu !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Nov 11 22:58:07 2005 => Total Virus(es) Found: 3 Fri Nov 11 22:58:07 2005 => Total Errors: 185 Fri Nov 11 22:58:07 2005 => Time Elapsed: 01:32:41 Fri Nov 11 22:58:07 2005 => Total Objects Scanned: 63657 Fri Nov 11 14:23:06 2005 => Virus Database Date: 2005/11/07 Fri Nov 11 21:24:22 2005 => Virus Database Date: 2005/11/07 Fri Nov 11 22:58:07 2005 => Virus Database Date: 2005/11/07 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ Was mache ich eigentlich mit den 198 Errors die escan mir noch zusätzlich anzeigt??? Das Problem mit dem nicht runterfahren besteht nämlich weiterhin... ![]() Sorry, dass das solange gedauert hat. Würde mich weiterhin über Antworten freuen und wünsche schon mal nen guten Start ins Wochenende! Gruß chico |
![]() | #8 |
![]() | ![]() Laptop fährt nicht mehr richtig runter -HijackThis file Hole das Thema noch mal hoch: Könnte bitte noch mal jemand drauf gucken, wo es bei meinem Laptop noch Verbesserungspotenziale gibt, damit er wieder runterfährt!!! Danke schon mal und eine erfolgreiche Woche euch allen!!! |
![]() | #9 |
![]() ![]() ![]() | ![]() Laptop fährt nicht mehr richtig runter -HijackThis file Servus wieder! Wegen der Errors hol Dir dieses Tool http://www.winload.de/download/26877...1.35.1203.html regseeker und lass es laufen. Mit der Option "clear registry" kannst Du die Fehler abarbeiten (immer die Backup Funktion bei Eingriffen in die Registry aktivieren!) Zu den beiden "Tagged" Funden: http://www.safer-networking.org/en/download/ Spybot S&D http://www.lavasoft.de/ Adaware beide im abgeischerten Modus laufen lassen - sollten eigentlich alles finden und entfernen können! Bis dann stupormundi PS: Wochenende ist mir heilig - da habe ich in der Regel keine Lust, meine Zeit vor dem PC zu verbringen - daher die späte Anwort! CU
__________________ Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad: WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen Kein Support via PN - sorry! |
![]() |
Themen zu Laptop fährt nicht mehr richtig runter -HijackThis file |
adobe, alert, avgfree, bho, dateien, drivers, ebay, excel, explorer, file, firefox, firewall, hijack, hijackthis, homepage, internet, internet explorer, launch, messenger, microsoft, problem, programme, server, software, system, temp, tuneup utilities, windows, windows xp |