Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: *.exe und andere Dateien werden an Ausführung gehindert

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 01.10.2006, 12:18   #1
Erik der Rote
 
*.exe und andere Dateien werden an Ausführung gehindert - Standard

*.exe und andere Dateien werden an Ausführung gehindert



Hallo erstmal,

ich habe seit gestern nacht folgendes Problem: Sobald mein Rechner länger als 5 Minuten läuft, kann ich einige Anwendungen nicht mehr ausführen, andere lassen sich nciht mehr schließen. Ich kann auch den Taskmanager nicht mehr starten, und Windows kann nicht mehr beendet werden. Wenn ich in Thunderbird in einer Email auf einen Link klicke, dann startet zwar ein Prozess "firefox.exe" aber nicht der dazugehörige Task, das gleiche wenn ich Archive öffnen will, Prozess "Wrar.exe" läuft aber kein Task dazu... lauter so Sachen, ich bin mir sicher da kommt noch mehr, aber das ist mir bis jetzt aufgefallen und ist auch reproduzierbar.

Achja, Hijack läuft auch nur so halb irgendwie, es speichert einen Log aber stürzt direkt danach ab (keine Rückmeldung), von daher weiss ich nicht, wie aussagekräftig der Log ist!

Aber vielleicht kann ja jemand was darin erkennen, also hier der Log:

Logfile of HijackThis v1.99.1
Scan saved at 13:15:31, on 01.10.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvraidservice.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wbem\unsecapp.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.winamp.com/player/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Xfire] Xfire.exe /minimize
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1159524874796
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1159525421953
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Achja, ich habe das System erst vorgestern neu aufgesetzt...

Danke schonmal, mfg Erik der Rote

Alt 01.10.2006, 12:52   #2
Erik der Rote
 
*.exe und andere Dateien werden an Ausführung gehindert - Standard

*.exe und andere Dateien werden an Ausführung gehindert



Achja, noch ein paar Sachen die nicht funktionieren: Einstellungen/Systemsteuerung/Software: wenn ich darauf doppelclicke, startet ein Prozess rundll32.exe, aber sonst passiert nichts. Und ich kann den Rechner nurnoch mit der Stecker-Raus-Methode ausschalten.

Das komische ist aber eigentlich, dass in den ersten paar minuten nach dem starten alles normal geht. Ich kann aber nichts erkennen, was sich irgendwie startet und diese Störungen verursacht.

mfg Erik der Rote
__________________


Alt 01.10.2006, 13:15   #3
felix1
/// Helfer-Team
 
*.exe und andere Dateien werden an Ausführung gehindert - Standard

*.exe und andere Dateien werden an Ausführung gehindert



Prüfe das System mit F-Secure Blacklight und poste danach das Logfile.

Prüfe Dein System mit Ewido http://www.ewido.net/de/ Lasse alles löschen, was vorgeschlagen wird. Poste das Ergebnis.
__________________
__________________

Alt 01.10.2006, 13:59   #4
Erik der Rote
 
*.exe und andere Dateien werden an Ausführung gehindert - Standard

*.exe und andere Dateien werden an Ausführung gehindert



Was genau macht denn dieses Blacklight? Ich weiss nicht, ob das wieder nur irgendwie nciht so läuft wie es soll, jedenfalls passiert nicht viel, es schreibt mir eine *.txt auf die Platte in der steht:

10/01/06 14:47:12 [Info]: BlackLight Engine 1.0.47 initialized
10/01/06 14:47:12 [Info]: OS: 5.1 build 2600 (Service Pack 1)

Nicht sehr vielsagend

Das andere Ding lässt sich nciht installieren, da die installationsroutine anscheinend WinRAR braucht und dieser nicht funktioniert.

Alt 01.10.2006, 14:12   #5
felix1
/// Helfer-Team
 
*.exe und andere Dateien werden an Ausführung gehindert - Standard

*.exe und andere Dateien werden an Ausführung gehindert



Das mit dem Ergebnis von Blacklight ist schon o.k.
Abgesehen davon, dass SP2, Updates und Patche fehlen, kann ich im HJT-Log nichts finden.
Schade, dass Ewido nicht funktioniert.
Dann lasse den PC mal hier online prüfen:
http://www.pandasoftware.com/activescan/de/activescan_principal.htm

__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Antwort

Themen zu *.exe und andere Dateien werden an Ausführung gehindert
(keine rückmeldung), 5 minuten, adobe, alert, bho, desktop, e-mail, einstellungen, email, explorer, firefox.exe, hijack, hijackthis, internet, internet explorer, keine rückmeldung, mozilla, mozilla firefox, mozilla thunderbird, nvidia, problem, prozess, rundll, server, software, starten, system, taskmanager, windows, windows xp



Ähnliche Themen: *.exe und andere Dateien werden an Ausführung gehindert


  1. TXT, Word und andere dateien wurden verschlüßelt mit unterschiedliche Dateigrößen und addierte Dateikennung
    Plagegeister aller Art und deren Bekämpfung - 21.04.2015 (7)
  2. Windows 8.1: Bundestrojaner Film- Bild- und andere Dateien .enc codiert und in .rtf umgewandelt
    Log-Analyse und Auswertung - 15.04.2014 (12)
  3. PUP.Optional.pcspeedUp und andere bösartige Dateien gefunden!
    Plagegeister aller Art und deren Bekämpfung - 13.11.2013 (9)
  4. Windows 7: Webseiten werden auf andere Seiten umgeleitet.
    Plagegeister aller Art und deren Bekämpfung - 05.10.2013 (23)
  5. Windows 7: Scans und andere Prozesse werden nicht abgeschlossen
    Log-Analyse und Auswertung - 20.09.2013 (9)
  6. Dateien werden gelöscht anstatt geöffnet und andere Probleme
    Plagegeister aller Art und deren Bekämpfung - 02.08.2013 (3)
  7. firefox lesezeichen werden sporadisch auf andere Seiten umgeleitet.
    Plagegeister aller Art und deren Bekämpfung - 07.04.2013 (17)
  8. Dateien werden sofort gelöscht ohne im Papierkorb zwischengespeichert zu werden
    Log-Analyse und Auswertung - 25.03.2013 (12)
  9. Google Redirect ? Suchergebnisse werden auf andere Seiten umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 23.03.2013 (7)
  10. alle programme werden bei ausführung *.Ink datein und lassen sich nicht starten
    Log-Analyse und Auswertung - 14.03.2013 (4)
  11. GData Boot CD findet Win32: Gremo und andere in .vhd / .vdi - Dateien
    Plagegeister aller Art und deren Bekämpfung - 15.10.2012 (4)
  12. exp/cve-2012-0507 eingefangen + 6 andere Dateien
    Log-Analyse und Auswertung - 20.04.2012 (39)
  13. Einfrieren, Bluescreens, Umleiten auf andere Webseiten, Seltsame Dateien und Benutzerkonten u.v.m.
    Log-Analyse und Auswertung - 15.12.2011 (19)
  14. In Google werden andere Seiten geöffnet als angeklickt!
    Log-Analyse und Auswertung - 27.05.2011 (3)
  15. Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen
    Plagegeister aller Art und deren Bekämpfung - 16.04.2011 (111)
  16. Anfänger: Google ergebnisse werden auf andere seiten umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (17)
  17. Rechner fährt neu hoch, es werden andere Internetseiten geöffnet
    Log-Analyse und Auswertung - 12.03.2009 (0)

Zum Thema *.exe und andere Dateien werden an Ausführung gehindert - Hallo erstmal, ich habe seit gestern nacht folgendes Problem: Sobald mein Rechner länger als 5 Minuten läuft, kann ich einige Anwendungen nicht mehr ausführen, andere lassen sich nciht mehr schließen. - *.exe und andere Dateien werden an Ausführung gehindert...
Archiv
Du betrachtest: *.exe und andere Dateien werden an Ausführung gehindert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.