Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Rechner rebootet alle 5 Minuten, einige kritische Prozesse

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 28.04.2007, 14:06   #1
xyzphyl
 
Rechner rebootet alle 5 Minuten, einige kritische Prozesse - Standard

Rechner rebootet alle 5 Minuten, einige kritische Prozesse



Hallo, ich hab kaum Zeit, irgendwas zu fixen, weil der Rechner alle 5 Min rebootet. Hier mein Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 13:54:22, on 28.04.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\AOL 9.0\aoltray.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\Skype\Plugin Manager\SkypePM.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\WINDOWS\system32\LckFldService.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
c:\programme\internet explorer\iexplore.exe
C:\Dokumente und Einstellungen\Venyo\Desktop\Neuer Ordner\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.aol.de/e60/suche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://orkschaedel.com/sturm/Forum/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aol.de/e60/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {330ab5ab-ec18-4dde-aa9d-3c50fe32bf8c} - C:\WINDOWS\system32\cmpeml.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\tmp1F.tmp.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\system32\lsasss.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de/e60/
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: cmpeml - C:\WINDOWS\SYSTEM32\cmpeml.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe

Alt 28.04.2007, 14:26   #2
Apocalypt
 
Rechner rebootet alle 5 Minuten, einige kritische Prozesse - Standard

Rechner rebootet alle 5 Minuten, einige kritische Prozesse



Hi
Zitat:
O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\system32\lsasss.exe
sieht nich gut aus und könnte der hier W32/Rbot-AEX - Wurm - Sophos Bedrohungsanalyse
sein.

Zitat:
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bhndcbn.dll
Das sieht auch nich gut aus ken mich mit O10 aber nicht aus lass da lieber nochma einen Experten drübergucken.
__________________


Alt 28.04.2007, 14:39   #3
Mobius07
 
Rechner rebootet alle 5 Minuten, einige kritische Prozesse - Standard

Rechner rebootet alle 5 Minuten, einige kritische Prozesse



Diese beiden DLL`s sagen mir überhaupt nichts :
cmpeml.dll
bhndcbn.dll


"O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\system32\lsasss.exe"

Oh, ich hoffe ich irre mich jetzt, aber das sieht mir übels aus...
IRC-Backdoortrojaner für die Windows-Plattform

Fall für die Experten hier, oder neu aufsetzen....
__________________

Alt 28.04.2007, 15:09   #4
xyzphyl
 
Rechner rebootet alle 5 Minuten, einige kritische Prozesse - Standard

Rechner rebootet alle 5 Minuten, einige kritische Prozesse



Ok, also was ich bisher gemacht habe:

-Spybot im abgesicherten Modus durchlaufen lassen, 1 Problem konnte nicht gefixt werden, also hab ich Spybot erlaubt, beim nächsten Systemstart direkt durchzulaufen. Dabei wurde kein Problem gefunden (auch nicht das, was nicht gefixt werden konnte...)
Das ungefixte Problem ist folgende Malware:
Win32.SdBot.yx Beschreibung: Win32.SdBot.yx copies executable files into the system and Windows folders. It runs its files in background and adds itself to autorun as "services", "LsassXP"
Weiß jemand, wie ich das Ding wegkriege? Ich glaub, dann wars das.

-unter „System“-„Erweitert-„Starten und Wiederherstellen“-„Systemfehler“ habe ich den automatischen Neustart bei Systemfehlern deaktiviert. Daraufhin kann ich folgende Bluescreen-Fehlermeldung sehen, wenn der PC abstürzt, sodass er nicht einfach rebootet, sondern halt den Bluescreen anzeigt. Da steht folgendes:

Zitat:
Es wurde ein Problem festgestellt. Windows wurde heruntergefahren, damit der Computer nicht beschädigt wird.

Wenn Sie diese Fehlermeldung zum ersten Mal angezeigt bekommen, sollten Sie den Computer neustarten, wenn diese Meldung weiterhin angezeigt wird, müssen Sie folgenden Schritten folgen:

Stellen Sie sicher, dass ausreichend Festplattenspeicherplatz verfügbar ist. Deaktivieren Sie den Treiber oder fragen Sie den Hersteller nach einem Update, falls ein Treiber in der Nachricht angegeben ist. Tauschen Sie die Videokarten aus.

Fragen Sie Ihren Hardware-Hersteller nach BIOS-Updates. Deaktivieren Sie BIOS-Speicheroptionen wie Caching oder Shadowing. Starten Sie den Computer neu, drücken Sie die F8-Taste, um die erweiterten Startoptionen auszuwählen, und wählen Sie dann „Erweiterte Startoptionen“, falls Sie den abgesicherten Modus zum Löschen oder Deaktivieren von Komponenten verwenden müssen.

Technische Information:

*** STOP: 0x0000008E (0x00000005, 0x00000000, 0x9C546B84, 0x00000000)


Speicherabbild des physischen Speichers wird erstellt.
Abbild des physischen Speichers wurde erstellt.
Wenden Sie sich an den Systemadministrator oder den technischen Support.

Alt 28.04.2007, 15:11   #5
nochdigger
 
Rechner rebootet alle 5 Minuten, einige kritische Prozesse - Standard

Rechner rebootet alle 5 Minuten, einige kritische Prozesse



Moin

Zitat:
O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\system32\lsasss.exe
es dürfte sich hierbei um diesen Freund handeln => W32/Yayin-A - Wurm - Sophos Bedrohungsanalyse
und das kann er :
Zitat:
Zitat von Sophos
* Ermöglicht Dritten den Zugriff auf den Computer
* Verändert Daten auf dem Computer
* Lädt Code aus dem Internet herunter
* Installiert sich in der Registrierung
* Hinterlässt nicht infizierte Dateien auf dem Computer
W32/Yayin-A verschiebt Dateien auf dem infizierten Computer und ersetzt sie mit einer Datei seiner selbst.
Außerdem verdächtig wie oben teilweise schon erwähnt :
C:\WINDOWS\system32\tmp1F.tmp.dll
c:\windows\system32\bhndcbn.dll
C:\WINDOWS\SYSTEM32\cmpeml.dll

Ich rate dir setze das System neu auf nach dieser Anleitung --> Neuaufsetzen des Systems und anschließende Absicherung!
Ändere nach der Neuinstallation auch alle deine Pass/Kennwörter.

MFG


Antwort

Themen zu Rechner rebootet alle 5 Minuten, einige kritische Prozesse
5 minuten, adobe, appinit_dlls, bho, desktop, einstellungen, explorer, firefox, google, helper, hijack, hijackthis, icq, internet, internet explorer, logfile, microsoft, mozilla, mozilla firefox, ordner, pdf, programme, prozess, prozesse, software, system, unknown file in winsock lsp, windows, windows xp



Ähnliche Themen: Rechner rebootet alle 5 Minuten, einige kritische Prozesse


  1. Win 8 friert für 5-20 Sekunden ein (ca alle 10 Minuten)
    Alles rund um Windows - 22.08.2013 (0)
  2. CPU-Auslastung steigt alle 5 Minuten auf 100%
    Plagegeister aller Art und deren Bekämpfung - 06.04.2013 (33)
  3. Internet geht ca alle 10 minuten aus
    Plagegeister aller Art und deren Bekämpfung - 19.11.2012 (19)
  4. Rechner hakt alle paar sekunden, Programme öffnen erst nach mehreren Minuten, JAVA/Stutter.I.1
    Log-Analyse und Auswertung - 01.08.2011 (1)
  5. CPU-Auslastung alle 10 Minuten auf fast 100%
    Plagegeister aller Art und deren Bekämpfung - 18.05.2011 (26)
  6. Internet bricht alle ca5 minuten ab
    Netzwerk und Hardware - 08.06.2010 (0)
  7. Pc Stürzt alle 10 Minuten ab
    Plagegeister aller Art und deren Bekämpfung - 06.06.2010 (1)
  8. Computer stürzt alle 10-14 Minuten ab
    Plagegeister aller Art und deren Bekämpfung - 17.02.2010 (5)
  9. unbekannte Druckaufträge alle 2 Minuten
    Plagegeister aller Art und deren Bekämpfung - 31.03.2009 (3)
  10. internet reist alle 5 Minuten ab
    Netzwerk und Hardware - 13.02.2009 (16)
  11. Pc bleibt immer für einige minuten hängen
    Log-Analyse und Auswertung - 20.09.2008 (0)
  12. PC lagt alle 2-10 Minuten bei Spielen
    Log-Analyse und Auswertung - 08.09.2008 (1)
  13. Einige Webseiten von nicht erreichbar (alle Browser), anderer Rechner erreicht diese.
    Log-Analyse und Auswertung - 28.08.2008 (3)
  14. CPU 100% alle 3 Minuten
    Log-Analyse und Auswertung - 31.07.2008 (6)
  15. Alle 20 Minuten Startet der PC neu
    Mülltonne - 20.05.2007 (3)
  16. Pc braucht 3 minuten beim hochfahren ?? könnt ihr mal meine Prozesse ansehen ??
    Log-Analyse und Auswertung - 15.01.2005 (6)
  17. einige nervige prozesse...
    Plagegeister aller Art und deren Bekämpfung - 14.12.2004 (4)

Zum Thema Rechner rebootet alle 5 Minuten, einige kritische Prozesse - Hallo, ich hab kaum Zeit, irgendwas zu fixen, weil der Rechner alle 5 Min rebootet. Hier mein Logfile: Logfile of HijackThis v1.99.1 Scan saved at 13:54:22, on 28.04.2007 Platform: Windows - Rechner rebootet alle 5 Minuten, einige kritische Prozesse...
Archiv
Du betrachtest: Rechner rebootet alle 5 Minuten, einige kritische Prozesse auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.