Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: LogFile Bitte um Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 01.02.2007, 22:52   #1
RoMeO
 
LogFile Bitte um Hilfe - Standard

LogFile Bitte um Hilfe



Hallo Leute!!
Also das ist der LogFile eines Freundes von mir...Also es tut mir leid vllt ist es nicht richtig den logfile eines freundes hier zu posten...Aber naja ich dachte mir vllt könntet ihr mir helfen da ich selber nix finden konnte was Viren etc angeht...
Also das problem ist das der pc öfters abstürzt bzw. neu hochfährt...Bitte um hilfe...

Logfile of HijackThis v1.99.1
Scan saved at 23:35:25, on 01.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Java\jre1.5.0_08\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\ICQLite\ICQLite.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\LVComS.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
C:\Programme\ArcorOnline\Arcor.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\PC1~1\LOKALE~1\Temp\Rar$EX01.457\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu2\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\tbu2\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu2\toolbaru.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_08\bin\jusched.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1159815796982
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://www.flatcast.com/de/download/NpFv415.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{85B3F0BD-5CC1-4430-A345-0C8EAED4A1B1}: NameServer = 195.50.140.250 195.50.140.114
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
__________________
Madrid oder Mailand...Hauptsache Spanien

Alt 02.02.2007, 09:06   #2
Cleriker
 
LogFile Bitte um Hilfe - Standard

LogFile Bitte um Hilfe



Hi,

wenn dein Kumpel Firefox benutzt, kann er
die R0er und R1er - Einträge fixen.

Aber das Problem wird woanders liegen.
Arbeitsplatz(Rechtsklick) > Eigenschaften
> Erweitert > Einstellungen (das unterste)
> Häkchen bei "Automatisch Neustart durchführen" rausnehmen

Beim nächsten Absturz wird ein Bluscreen erfolgen.
Dein Kumpel soll dann die Fehlermeldung und den
prezisen Code aufschreiben und posten.

Wahrscheinlich sind dann folgende Ursachen:
- inkompatible Treiber
- defekte Hardware
- Kombinationen und ähnliches ...

mfg Cleriker
__________________


Alt 02.02.2007, 10:02   #3
RoMeO
 
LogFile Bitte um Hilfe - Standard

LogFile Bitte um Hilfe



Vielen dank...ich werde die Ergebnise schnellstens posten...
__________________
__________________

Alt 04.02.2007, 17:59   #4
RoMeO
 
LogFile Bitte um Hilfe - Standard

LogFile Bitte um Hilfe



Hier die Ergebnise.Hätte meiner Meinung nach etwas Ausführlicher aufgeschrieben werden können aber ich denke mal Ihr wisst was zu tun ist.

mfg RoMeO

Es wurde ein Problem festgestellt.Windows wurde heruntergefahren damit der PC nicht beschädigt wird.Wenn sie diese Fehlermeldung zum ersten mal angezeigt bekommen sollten sie den Computer neu starten
wenn diese Meldung weiterhin angezeigt wird, müssen sie folgende Schritte durchführen.

- Führen sie ein vom Hardware hersteller bereitgestelltes Systemdiagnoseprogramm aus.
- Speicherprüfung
- Prüfung nach fehlerhaften+ nicht überstimmenden Speicher
- Videoadapter tauschen
- Deinstallierung aller neuen Hardware + Treiber
- Neustart/F8

*** stop:0x0000007F(0x0000000, 0x00000000, 0x0000000, 0x0000000)
__________________
Madrid oder Mailand...Hauptsache Spanien

Alt 05.02.2007, 20:47   #5
RoMeO
 
LogFile Bitte um Hilfe - Standard

LogFile Bitte um Hilfe



Also ich hab mal anhand des fehlercodes bei google nachgeschaut und hab herausgefunden,dass das problem möglicherweise mit der hardware verbunden ist...Könnte aber auch was andres sein..Naja aber ich weis nicht was ich machen könnte...bitte um hilfe

__________________
Madrid oder Mailand...Hauptsache Spanien

Alt 06.02.2007, 09:15   #6
Cleriker
 
LogFile Bitte um Hilfe - Standard

LogFile Bitte um Hilfe



Hi Romeo,

2 Möglichkeiten:
---------------
1. Ihr habt in der letzten Zeit Treiber oder Software
installiert, die inkompatibel sind. Dann sagt bitte
welche Software mit Hersteller.
2. Der RAM ist beschädigt ...
Zitat:
stop:0x0000007F(0x0000000, 0x00000000, 0x0000000, 0x0000000)
Zu der 0x0000007F wird dir dieser Link eine allgemeine
Erklärung bieten.
Zu dem fett-makierten Parameter lässt
sich sagen:
Zitat:
Ein Fehler wegen einer Division durch Null tritt auf, wenn eine DIV-Anweisung ausgeführt wird und der Divisor 0 ist. Dies kann auf eine Speicherbeschädigung (oder andere Hardwareprobleme) oder Softwarefehler zurückzuführen sein.
Eure Möglichkeiten:
- Deinstalliert die zu letzt-installierten Programme / Treiber
- Führt einen Systemwiederhertstellungszeitpunkt aus, der
vor dem Abstürzen steht
- Wechselt den Speicher aus und probiert es mit einem
gleichartigen

Was ihr davon in welcher Reihenfolge tut, ist euch
überlassen.

Edith: Die Wahrscheinlichkeit, dass eines davon hilft
ist sehr hoch.

mfg Cleriker

Alt 06.02.2007, 12:18   #7
RoMeO
 
LogFile Bitte um Hilfe - Standard

LogFile Bitte um Hilfe



In dem Link steht auch, dass man ein Diagnoseprogramm ausführen und den Arbeitsspericher testen/prüfen soll.Und man sollte sicherstellen, dass alle RAM-Sperichermoldule mit der gleichen Geschwindigkeit laufen!
Wie mache Ich das denn?
Bitte um weitere Hilfe und bedanke mich schon im Vorraus!
Mfg
RoMeO
__________________
Madrid oder Mailand...Hauptsache Spanien

Alt 06.02.2007, 12:58   #8
Cleriker
 
LogFile Bitte um Hilfe - Standard

LogFile Bitte um Hilfe



Hey,

warum einfach, wenn's auch kompliziert geht, wa?

Wenn du deinen RAM unbedingt diagnostizieren
möchtest, google nach solchen Tools und beachte,
dass du Tools benutzt, die deinen RAM-Typ bzw.
das Mainboard unterstützen.

Um die RAM - Bausteine auf Ihre Kompatibilität
bezüglich der Geschwindigkeit zu testen, fällt mir
jetzt nur die optische Variante ein:
PC aufmachen > Raufgucken > Googlen nach
Problemen der verschiedenen RAM-Bausteinen.

(Sollte der PC komplett gekauft worden sein,
sind die Bausteine soweit ich weiß, immer kompatibel)

mfg Cleriker

Antwort

Themen zu LogFile Bitte um Hilfe
adobe, antivir, avg, avira, bho, bitte um hilfe, desktop, downloader, drivers, excel, explorer, hijack, hijackthis, internet, internet explorer, launch, logfile, pdf, photoshop, problem, software, system, temp, urlsearchhook, usb, viren, windows, windows xp



Ähnliche Themen: LogFile Bitte um Hilfe


  1. LogFile, bitte um Hilfe
    Log-Analyse und Auswertung - 12.07.2009 (13)
  2. Bitte um Hilfe / Logfile
    Log-Analyse und Auswertung - 22.04.2009 (0)
  3. Bitte um Hilfe bei logfile
    Mülltonne - 28.10.2008 (0)
  4. bitte um Hilfe zu logfile
    Log-Analyse und Auswertung - 02.04.2007 (4)
  5. Bitte um Hilfe bei logfile
    Log-Analyse und Auswertung - 02.04.2007 (1)
  6. logfile! Bitte um Hilfe !!!
    Log-Analyse und Auswertung - 02.12.2005 (10)
  7. Logfile .. Bitte Hilfe
    Log-Analyse und Auswertung - 27.11.2005 (8)
  8. Bitte um Hilfe mit der HJT-Logfile!
    Log-Analyse und Auswertung - 09.11.2005 (1)
  9. logfile bitte um hilfe
    Log-Analyse und Auswertung - 30.09.2005 (2)
  10. bitte hilfe bei logfile!!
    Log-Analyse und Auswertung - 20.04.2005 (1)
  11. LogFile - Bitte um Hilfe!
    Log-Analyse und Auswertung - 06.04.2005 (2)
  12. bitte hilfe: HjT Logfile
    Log-Analyse und Auswertung - 01.04.2005 (15)
  13. Logfile - Bitte um Hilfe
    Log-Analyse und Auswertung - 14.02.2005 (1)
  14. BITTE logfile hilfe !
    Log-Analyse und Auswertung - 14.01.2005 (20)
  15. bitte um hilfe - logfile
    Log-Analyse und Auswertung - 13.01.2005 (2)
  16. Bitte um Hilfe / Logfile
    Log-Analyse und Auswertung - 16.11.2004 (7)
  17. Bitte um Hilfe bei Logfile
    Log-Analyse und Auswertung - 09.10.2004 (5)

Zum Thema LogFile Bitte um Hilfe - Hallo Leute!! Also das ist der LogFile eines Freundes von mir...Also es tut mir leid vllt ist es nicht richtig den logfile eines freundes hier zu posten...Aber naja ich dachte - LogFile Bitte um Hilfe...
Archiv
Du betrachtest: LogFile Bitte um Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.