Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.04.2006, 19:51   #1
Fahrin Urlaub
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



Bitte check das mal einer ob das in Ordng ist mein Spyot findet folgendes immer wieder: Advertising.com,Avenue A Inc,Double Click,Hit Box, Mediaplex und Value Click.Ich hab kein SP2 drauf aber Sicherheitsupdates sind eigentlich alle drauf.Mein anderes Prob ist :"explorer hat ein Problem festgestellt und muss beendet werden" kommt in letzter zeit sehr häufig schonmal thx fürs checken

edit:// mein log hat ich vergessen *verlegenbin*
Logfile of HijackThis v1.99.1
Scan saved at 20:48:44, on 04.04.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.000\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

Alt 05.04.2006, 06:02   #2
stupormundi
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



Servus!

Zum Patchstand Deines Systems: Dir wurde schon einmal hier im board nahegelegt, SP2 nachzuholen - die Märchen von dubiosen "Problemen" kannst Du dieses Mal getrost weglassen.

Zu HJT: Entpacke HJT in ein eigenes Verzeichnis - nicht im Temporärordner laufen lassen - steht eigentlich auch in der Anleitung!
Im Log hier ist nichts Besonderes zu entdecken.
Nach Änderung des Ablageverzeichnisses für HJT fixe im abgesicherten Modus folgende Einträge:
Zitat:
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
...
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll (file missing)
Dann lass mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=24192 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas!

stupormundi
__________________

__________________

Alt 05.04.2006, 13:22   #3
Fahrin Urlaub
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



http://www.pqtuning.de/index.htm?http://www.pqtuning.de/winxp/sp2/sp2.htm

Les dir mal diese seite durch von wegen "Märchen"
__________________

Alt 05.04.2006, 13:52   #4
stupormundi
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



Diesen link hättest Du dir hier auch sparen können - wir reden hier ausschließlich von legaler, nicht gecrackter Software - sowohl was das BS als auch Anwenderprogramme und "games" betrifft.
Ich hatte mir aber schon so etwas gedacht - grundsätzlich beklagen ja immer nur die das SP2 und angebliche Probleme, die mit nicht legaler Software herumspielen!
Finde Dich damit ab, dass Du immer wieder Schadsoftware abfängst, falls Du mit Cracks jonglierst!
Ist nicht legal und findet hier keine Unterstützung!
Falls keine cracks im Spiel sein sollten:
Wenn Du dir im übrigen die mit heute aktuelle Liste angeblicher Probleme mit SP2 bei M$ anssiehst, wirst Du feststellen, dass diese erheblich kürzer als die in Deinem link (von wann ist denn der überhaupt?) behauptete ist.

Jeder seriöse Softwarehersteller hat mittlerweile seine "Probleme" mit dem verbreitetsten BS der Welt bereinigt. Diejenigen die das (noch) nicht geschafft haben ...

stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Geändert von stupormundi (05.04.2006 um 13:59 Uhr)

Alt 05.04.2006, 14:45   #5
Markus1234
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



@stupormundi

Das ServicePack-2 sollte nur unmittelbar nach der Installation von WindowsXP installiert werden.

Wenn die später geschieht, kann es sein, dass diverse Programme (u.a. Antivirus/Firewall) gnadenlos zerschossen werden und Brennpunkt von neuen Problemen werden, die durch eine Neuinstallation wieder schneller behoben wären.

Umständlich, aber am sichersten: Direkt nach der Installation von XP das SP2 installieren (bei inaktiver Internet-Verbindung versteht sich, da du binen Sekunden kompromitiert wärst) und das Windows-Update durchführen.


Alt 05.04.2006, 15:36   #6
irrlicht
 
Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Standard

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.



Hallo,
Zitat:
Das ServicePack-2 sollte nur unmittelbar nach der Installation von WindowsXP installiert werden
soso....
was mach nun aber wenn ich schon vor Service Pack 2 im Netz war ?
'
Zumindest weiß Stupormundi nun endlich auch mal Bescheid.
@Markus 1234
Ich bewundere deine Art kein Fettnäpfchen zu verschmähen und ein jedes zielsicher zu treffen.
Ich könnte sojemand noch gebrauchen,beim Bombenspürkommando :aplaus:
Irrlicht

Antwort

Themen zu Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.
antivir, avira, bho, computer, cyberlink, defender, drivers, excel, explorer, firefox, hijack, hijackthis, icqtoolbar, immer wieder, internet, internet explorer, log, mein log, microsoft, mozilla, mozilla firefox, nvidia, problem, programme, rundll, server, software, solution, system, temp, urlsearchhook, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.


  1. explorer.exe hat ein problem festgestellt und muss beendet werden xp
    Plagegeister aller Art und deren Bekämpfung - 17.07.2011 (28)
  2. Explorer exe hat ein Problem festgestellt un muss beendet werden
    Log-Analyse und Auswertung - 10.07.2011 (1)
  3. explorer.exe hat ein problem festgestellt und muss beendet werden
    Log-Analyse und Auswertung - 02.05.2011 (5)
  4. Explorer.exe hat ein Problem festgestellt und muss beendet werden
    Alles rund um Windows - 26.01.2011 (2)
  5. Explorer.EXE hat ein Problem festgestellt ........ VIRUS ?
    Log-Analyse und Auswertung - 22.02.2010 (25)
  6. Explorer.exe hat ein Problem festgestellt und muss beendet werden
    Plagegeister aller Art und deren Bekämpfung - 31.07.2009 (4)
  7. Explorer.exe hat ein Problem festgestellt...
    Plagegeister aller Art und deren Bekämpfung - 20.01.2009 (0)
  8. Explorer.exe ... Problem festgestellt
    Log-Analyse und Auswertung - 20.01.2009 (9)
  9. Explorer.exe hat ein Problem festgestellt...
    Log-Analyse und Auswertung - 09.11.2008 (2)
  10. Explorer.exe hat ein Problem festgestellt und muss...
    Alles rund um Windows - 09.11.2008 (4)
  11. explorer.exe hat ein Problem festgestellt und muss beendet werden
    Plagegeister aller Art und deren Bekämpfung - 05.02.2008 (0)
  12. Explorer.exe hat ein problem festgestellt und muss beendet werden?
    Log-Analyse und Auswertung - 19.01.2008 (0)
  13. explorer.exe hat ein Problem festgestellt und muss beendet werden ...
    Mülltonne - 11.08.2007 (0)
  14. Explorer.exe Ein problem Festgestellt und muss beendet werden!!
    Plagegeister aller Art und deren Bekämpfung - 28.12.2006 (1)
  15. Explorer.exe hat ein Problem festgestellt und muss beendet werden
    Plagegeister aller Art und deren Bekämpfung - 28.12.2006 (8)
  16. explorer.exe hat ein problem festgestellt und muss beendet werden
    Plagegeister aller Art und deren Bekämpfung - 25.11.2005 (8)
  17. Internet Explorer hat ein Problem festgestellt
    Log-Analyse und Auswertung - 16.09.2005 (1)

Zum Thema Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. - Bitte check das mal einer ob das in Ordng ist mein Spyot findet folgendes immer wieder: Advertising.com,Avenue A Inc,Double Click,Hit Box, Mediaplex und Value Click.Ich hab kein SP2 drauf aber - Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw....
Archiv
Du betrachtest: Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.