Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Pc Stürzt immer ab! Bitte um Hilfe.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 22.05.2007, 19:27   #1
Jeremy123
 
Pc Stürzt immer ab! Bitte um Hilfe. - Standard

Pc Stürzt immer ab! Bitte um Hilfe.



Ein wunderschönen Tag wünsche ich. Meine Freundin hat ein sehr großes Problem! Und zwar stürzt ihr Computer sehr oft ab und beim Viren scannen zeigt er an das ein Trojaner es sich bei ihr gemütlich gemacht hat. Hab mir mehrere Threads durchgelesen und denke hier kann mein Problem am schnellsten gelößt werden. Vielen Dank schon einmal!

PS: Bin ein absoluter Neuling auf diesem Gebiet und würde mich über eine detailierte Beschreibung freuen, wie das Problem zu behandeln ist (wenn es denn hier gelößt werden kann)

Logfile of HijackThis v1.99.1
Scan saved at 18:51:40, on 22.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\MSI\Live Update 3\LMonitor.exe
C:\Programme\Multimedia Card Reader\shwicon2k.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\VM_STI.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Philips\SPC 200NC PC Camera\TrayMin.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Java\jre1.5.0_10\bin\jucheck.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LiveMonitor] C:\Programme\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [Sunkist2k] C:\Programme\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [the drive] C:\DOKUME~1\Meycy\ANWEND~1\PLUS4~1\mfcd bows.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: TrayMin.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - h**p://***.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - h**p://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1172910872515
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EBEB1F53-9BBE-4560-8006-519901D13CE8}: NameServer = 195.50.140.114 195.50.140.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Alt 22.05.2007, 19:41   #2
nochdigger
 
Pc Stürzt immer ab! Bitte um Hilfe. - Standard

Pc Stürzt immer ab! Bitte um Hilfe.



Moin

Zitat:
beim Viren scannen zeigt er an das ein Trojaner es sich bei ihr gemütlich gemacht hat.
wer meldet wo welchen Schädling (bitte genaue Pfad/Dateiangabe)?


Mach bitte alle versteckten Dateien und Ordner sichtbar.
Anschließend arbeite bitte die Anleitung zum Swizzor entfernen ab.
Relevanter Eintrag ist :

O4 - HKCU\..\Run: [the drive] C:\DOKUME~1\Meycy\ANWEND~1\PLUS4~1\mfcd bows.exe

Anschließend bitte ein neues HijackThis Log erstellen aber bitte vorher die Hijackthis.ex umbenennen in z.B. ABC.exe.

MFG
__________________


Alt 22.05.2007, 21:51   #3
Jeremy123
 
Pc Stürzt immer ab! Bitte um Hilfe. - Standard

Pc Stürzt immer ab! Bitte um Hilfe.



Soo, hab mit meiner Freundin gesprochen. Die Datei oder der Pfad von dem du gesprochen hast wird im Abgesicherten-Modus nicht mit aufgelistet.. keine ahnung wieso.
Versteckte Ordner hat sie nun aufgedeckt und mir erneut ein Log geschickt.
Sie hat mir gesagt, dass sie mit AntiVir ihren Pc geprüft hat und dann viele Fehlermeldungen bekomm wie z.B

Ein Virus oder unerwünschtes Programm 'TR/Dldr.Swizzor.Gen' [trojan]
in der Datei 'C:\Programme\Adverts\uninst.exe' wurde gefunden.

Diese Datein hat sie dann alle mit "Datei löschen" weiter geklickt bis sie bei 23% beim scannen war. Bei dieser % Zahl hängt sich der Pc automatisch auf und stürzt ab.

Hier der aktuelle Log:

Logfile of HijackThis v1.99.1
Scan saved at 21:45:35, on 22.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\MSI\Live Update 3\LMonitor.exe
C:\Programme\Multimedia Card Reader\shwicon2k.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\VM_STI.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Philips\SPC 200NC PC Camera\TrayMin.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Java\jre1.5.0_10\bin\jucheck.exe
C:\Programme\HijackThis\ABC.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LiveMonitor] C:\Programme\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [Sunkist2k] C:\Programme\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [the drive] C:\DOKUME~1\Meycy\ANWEND~1\PLUS4~1\mfcd bows.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: TrayMin.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://princezzkalina.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1172910872515
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EBEB1F53-9BBE-4560-8006-519901D13CE8}: NameServer = 195.50.140.114 195.50.140.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
__________________

Alt 23.05.2007, 05:49   #4
nochdigger
 
Pc Stürzt immer ab! Bitte um Hilfe. - Standard

Pc Stürzt immer ab! Bitte um Hilfe.



Moin

dann arbeitet erstmal die oben verlinkte Anleitung zum Swizzor entfernen ab, den entsprechenden Eintrag kennt ihr ja, um die andere Datei kümmern wir uns dann.

MFG

Alt 23.05.2007, 10:28   #5
Jeremy123
 
Pc Stürzt immer ab! Bitte um Hilfe. - Standard

Pc Stürzt immer ab! Bitte um Hilfe.



Hatten wir gestern schon "gemacht"... HiJack findet wie gesagt die besagte 04 - (...) Datei nicht im abgesicherten Modus. Somit konnten wir sie nicht löschen und der Rest hat auch nichts gefunden bzw. bewirkt. Nun stehen wir wirklich vor einem Rätsel. Gibt es vielleicht noch andere Tests oder so die wir durchführen können um das Problem ein bischen mehr einzugrenzen?

MFG


Alt 23.05.2007, 18:18   #6
nochdigger
 
Pc Stürzt immer ab! Bitte um Hilfe. - Standard

Pc Stürzt immer ab! Bitte um Hilfe.



Moin

Zitat:
Hatten wir gestern schon "gemacht"... HiJack findet wie gesagt die besagte 04 - (...) Datei nicht im abgesicherten Modus.
sehr gut möglich.


sooo dann mal so...

Kopiere den folgenden Text :

Zitat:
cd\
dir "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Anwendungsdaten" >>files.txt
dir "C:\Windows\tasks" >>files.txt
notepad files.txt
in den Editor (Start - Programme - Zubehör - Editor) kopieren und als Ordner.bat mit 'Speichern unter' auf dem Desktop ablegen und gebe bei Dateityp 'Alle Dateien' an, du solltest jetzt auf dem Desktop diese Datei finden --> Ordner.bat --> dann die Ordner.bat doppelt klicken (nur 1x) --> unter C:\files.txt findest du die Informationen die uns nun interssieren, kopiere den Text ab und poste ihn hierher.

MFG

Alt 23.05.2007, 18:45   #7
Jeremy123
 
Pc Stürzt immer ab! Bitte um Hilfe. - Standard

Pc Stürzt immer ab! Bitte um Hilfe.



Okay
Werd die Informationen so gegen 22 Uhr rein editieren

Mfg

Alt 23.05.2007, 21:31   #8
Jeremy123
 
Pc Stürzt immer ab! Bitte um Hilfe. - Standard

Pc Stürzt immer ab! Bitte um Hilfe.



Sry für den Doppel-Post aber ich glaube sonst wäre es zu unübersichtlich geworden ,
hier nun die gewünschten Informationen.


Datentr„ger in Laufwerk C: ist Windows
Volumeseriennummer: 50F2-C4E2

Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

02.01.2007 21:49 305 addr_file.html
05.01.2007 04:52 <DIR> Adobe
24.04.2007 18:02 <DIR> AntiVir PersonalEdition Classic
14.01.2007 16:58 <DIR> Apple Computer
21.05.2007 21:22 <DIR> atom way user chin
20.03.2007 16:41 <DIR> BVRP Software
21.02.2007 19:05 <DIR> Google
14.03.2007 17:37 <DIR> HP
14.03.2007 17:44 837 hpzinstall.log
23.01.2007 23:11 <DIR> Messenger Plus!
16.03.2007 17:55 1.759 QTSBandwidthCache
22.05.2007 17:45 <DIR> TuneUp Software
14.03.2007 18:10 <DIR> Ulead Systems
03.01.2007 19:15 <DIR> Windows Genuine Advantage
02.01.2007 21:46 <DIR> Windows Live Toolbar
01.04.2007 23:24 <DIR> Yahoo! Companion
3 Datei(en) 2.901 Bytes
13 Verzeichnis(se), 3.975.413.760 Bytes frei
Datentr„ger in Laufwerk C: ist Windows
Volumeseriennummer: 50F2-C4E2

Verzeichnis von C:\Dokumente und Einstellungen\Meycy\Anwendungsdaten

21.02.2007 18:23 <DIR> Adobe
21.01.2007 14:25 <DIR> Ahead
17.01.2007 23:01 <DIR> Apple Computer
01.02.2007 13:41 <DIR> Google
14.03.2007 17:45 <DIR> HP
02.01.2007 21:11 <DIR> Identities
14.03.2007 17:38 <DIR> Image Zone Express
20.03.2007 16:35 <DIR> InstallShield
04.01.2007 03:22 <DIR> Macromedia
21.05.2007 21:25 <DIR> plus 4
18.04.2007 21:17 <DIR> Screenshot Sender
06.01.2007 22:21 <DIR> Sun
05.01.2007 03:21 <DIR> Ulead Systems
06.04.2007 11:28 <DIR> uTorrent
0 Datei(en) 0 Bytes
14 Verzeichnis(se), 3.975.413.760 Bytes frei
Datentr„ger in Laufwerk C: ist Windows
Volumeseriennummer: 50F2-C4E2

Verzeichnis von C:\Windows\tasks

21.05.2007 22:50 276 AppleSoftwareUpdate.job
23.05.2007 20:43 248 Auf Updates fr Windows Live Toolbar prfen.job
2 Datei(en) 524 Bytes
0 Verzeichnis(se), 3.975.413.760 Bytes frei

Alt 23.05.2007, 22:57   #9
nochdigger
 
Pc Stürzt immer ab! Bitte um Hilfe. - Standard

Pc Stürzt immer ab! Bitte um Hilfe.



Moin

deinstalliere bitte den Messenger Plus! über Start -> Einstellungen -> Systemsteuerung -> Software der hat euch den Swizzor mitgebracht, dann startet ihr bitte HijackThis mit der Option - do a system scan only - und hakt diese Einträge an :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKCU\..\Run: [the drive] C:\DOKUME~1\Meycy\ANWEND~1\PLUS4~1\mfcd bows.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

klicke nun auf - fix checked - und beende Hijackthis.

Anschließend starte das System in den abgesicherten Modus (beim start F8 drücken) und lösche diese Ordner wenn noch vorhanden :

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\atom way user chin

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Messenger Plus!

C:\Dokumente und Einstellungen\Meycy\Anwendungsdaten\plus 4

leert nun den Mülleimer anschließend Neustart in den normalen Modus und berichten.

MFG

Alt 24.05.2007, 13:58   #10
Jeremy123
 
Pc Stürzt immer ab! Bitte um Hilfe. - Standard

Pc Stürzt immer ab! Bitte um Hilfe.



Sooo sind alle Punkte durchgegangen. Die 02 Datei zeigt er uns nicht an und im abgesicherten Modus können wir auf den "Meycy" Ordner nicht zugreifen
"Zugriff verweigert", wenigstens kann man daraus schließen, dass der Übeltäter dort sitzt

MFG

Alt 24.05.2007, 18:43   #11
nochdigger
 
Pc Stürzt immer ab! Bitte um Hilfe. - Standard

Pc Stürzt immer ab! Bitte um Hilfe.



Moin

Zitat:
Die 02 Datei zeigt er uns nicht an
hab ihr im normalen Modus die Einträge gefixt oder im abgesicherten?

Zitat:
im abgesicherten Modus können wir auf den "Meycy" Ordner nicht zugreifen
der Ordner lässt sich nicht öffnen?

MFG

Alt 24.05.2007, 19:43   #12
Jeremy123
 
Pc Stürzt immer ab! Bitte um Hilfe. - Standard

Pc Stürzt immer ab! Bitte um Hilfe.



02 im normalen Modus

und der Ordner lässt sich NICHT öffnen, "zugriff verweigert" ..

MFG

Alt 24.05.2007, 20:27   #13
nochdigger
 
Pc Stürzt immer ab! Bitte um Hilfe. - Standard

Pc Stürzt immer ab! Bitte um Hilfe.



Hallo

sehr eigenartig...

Dann versuchen wir halt mit nem eScan --> eScananleitung
beim download der Find.bat werdet ihr einen Text zu sehen bekommen, drückt STRG A und dann STRG C, startet den Editor (Start - Programme - Zubehör - Editor) kopieren und als Find.bat mit 'Speichern unter' auf dem Desktop ablegen
und gebe bei Dateityp 'Alle Dateien' an, du solltest jetzt auf dem Desktop diese Datei finden --> Find.bat
dann den eScan durchführen lasst aber den Haken weg bei - Nur Scannen -
postet anschließend das Log mit hilfe der Find.bat

MFG

Alt 27.05.2007, 16:37   #14
Jeremy123
 
Pc Stürzt immer ab! Bitte um Hilfe. - Standard

Pc Stürzt immer ab! Bitte um Hilfe.



Hoffe mein Thema ist nicht untergegangen weil ich mich nicht gemeldet hab...

Sooo meine Freundin hat sich nun dazu entschlossen ihren Pc neuzumachen ... sprich alles runter hauen und windows neu installieren.. könntest jemand mir dazu ne gute Anleitung geben wie wir am besten vorgehen.. (Windows XP Home Edition)

MFG

Geändert von Jeremy123 (27.05.2007 um 17:26 Uhr)

Antwort

Themen zu Pc Stürzt immer ab! Bitte um Hilfe.
antivir, avg, avira, bho, bitte um hilfe, computer, dateien, explorer, helper, hijack, hijackthis, internet, internet explorer, kis, mehrere, microsoft, problem, programme, scan, software, system, trojaner, urlsearchhook, vielen dank, viren, windows, windows xp, yahoo



Ähnliche Themen: Pc Stürzt immer ab! Bitte um Hilfe.


  1. Windows 7 , PC stürzt immer wieder ab, nach säuberung mit Vipre immer noch viele verdächtig Datein im Autorun
    Log-Analyse und Auswertung - 15.01.2014 (12)
  2. Bitte dringend um hilfe desktop friert ein/ system stürzt ab
    Plagegeister aller Art und deren Bekämpfung - 12.09.2012 (3)
  3. Pc stürzt immer und immer wieder ab...
    Mülltonne - 30.11.2008 (0)
  4. Notebook stürzt gelegentlich immer ab bitte um Hilfe ?
    Alles rund um Windows - 26.10.2008 (0)
  5. Virtumonde taucht immer wieder auf, bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 22.10.2008 (0)
  6. Hilfe, mein Rechner stürzt immer ab! HijackThis Log vorhanden
    Log-Analyse und Auswertung - 15.11.2007 (2)
  7. immer wieder PC-Neustart, bin ratlos - bitte um Hilfe
    Alles rund um Windows - 13.11.2007 (1)
  8. PC stürzt immer wieder ab... kann jemand bitte nen Blick auf mein Logfile werfen?
    Log-Analyse und Auswertung - 09.01.2007 (21)
  9. Were immer umgeleitet! Bitte um Hilfe!
    Mülltonne - 05.12.2006 (0)
  10. PC stürzt ständig ab bitte um Hilfe
    Log-Analyse und Auswertung - 22.11.2006 (1)
  11. CPU Auslastung immer 100%!? Bitte um Hilfe!
    Log-Analyse und Auswertung - 16.10.2006 (2)
  12. CPU auf 100%, Laptop wird immer langsamer, bitte um Hilfe
    Log-Analyse und Auswertung - 15.10.2006 (3)
  13. HILFE! Word stürzt immer ab
    Plagegeister aller Art und deren Bekämpfung - 06.08.2006 (2)
  14. Bitte um Hilfe: Trojaner !! MeinPC stürzt immer ab !!!
    Plagegeister aller Art und deren Bekämpfung - 08.10.2005 (2)
  15. Bitte um Hilfe / Rechner lahmt immer noch
    Log-Analyse und Auswertung - 22.07.2005 (2)
  16. sp.html immer beim start bitte hilfe
    Log-Analyse und Auswertung - 12.11.2004 (4)
  17. HILFE! Mein browser stürzt immer ab...
    Antiviren-, Firewall- und andere Schutzprogramme - 12.05.2003 (32)

Zum Thema Pc Stürzt immer ab! Bitte um Hilfe. - Ein wunderschönen Tag wünsche ich. Meine Freundin hat ein sehr großes Problem! Und zwar stürzt ihr Computer sehr oft ab und beim Viren scannen zeigt er an das ein Trojaner - Pc Stürzt immer ab! Bitte um Hilfe....
Archiv
Du betrachtest: Pc Stürzt immer ab! Bitte um Hilfe. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.