Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner? Immer wieder neustart? Bluescreen? brauche hilfe ...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 15.06.2007, 13:05   #1
torbithebrain
 
Trojaner? Immer wieder neustart? Bluescreen? brauche hilfe ... - Standard

Trojaner? Immer wieder neustart? Bluescreen? brauche hilfe ...



Hi. Bevor ihr jetzt sagt, ich sollte doch erst das Forum durchsuchen weil dieses Problem schon öfter hier besprochen wurde, muss ich sagen das ich das getan habe aber keine Lösung zum meinem Problem gefunden habe.

Also mein Problem: Ich habe auf meinem Laptop (Amilo Pi 1556, dcore 1,84 ghz, 2 gb ram, geforce 7600 go, windowas xp home sp2) den scanner NOD32 Scanner laufen. Dieser warnte mich gestern ganz plötzlich und unverhofft vor einem trojaner welcher in irgendeiner verbindung zu einer scvhost.exe steht (den namen konnte ich leider nicht schnell genug lesen) und stürzte dann direkt mit einem bluescreen ab. der laptop startete neu und ein paar sekunden stürzte er wieder ab, mit bluescreen, und startete wieder neu. usw usw

habe mir mal den bluescreen stehen lassen und da stand folgende zeile:
STOP: 0x0000008E (0xC0000005, 0x804EA471, 0xB9D24860, 0x00000000)

Hijacklogfile:

Logfile of HijackThis v1.99.1
Scan saved at 12:45:55, on 15.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Programme\BitComet\tools\BitCometBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: H - {943CBD6C-F4DE-40e4-AA43-7B964FAE81F1} - C:\WINDOWS\system32\comi2.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [mspwr] C:\WINDOWS\system32\PuXpMan.exe
O4 - HKLM\..\Run: [PwrUpTweakMe] C:\WINDOWS\system32\PUXPTWKS.EXE /TWEAK
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [nod32kui] "D:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [FreeMem Pro] "D:\PROGRA~1\FREEME~1\fmempro.exe" autostart
O4 - Startup: ICQ 5.1.lnk = D:\Programme\ICQLite\ICQLite.exe
O8 - Extra context menu item: Download all links using BitComet - res://D:\Programme\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://D:\Programme\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://D:\Programme\BitComet\BitComet.exe/AddLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Gamez\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Gamez\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Gamez\PartyPoker\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Gamez\PartyPoker\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip\..\{05D321C4-3ECF-4A1D-BE62-01910F3E00E5}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{36A8FC87-FC42-4A36-B1E9-DD83CC17BADF}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{05D321C4-3ECF-4A1D-BE62-01910F3E00E5}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{05D321C4-3ECF-4A1D-BE62-01910F3E00E5}: NameServer = 192.168.0.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\perfc000.dat
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\msvcrtd.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Programme\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Programme\Alcohol 120\StarWind\StarWindServiceAE.exe

bin schon echt am verzweifeln ... kann mir wer helfen?!

mfg torbi

Alt 15.06.2007, 16:16   #2
torbithebrain
 
Trojaner? Immer wieder neustart? Bluescreen? brauche hilfe ... - Standard

Trojaner? Immer wieder neustart? Bluescreen? brauche hilfe ...



folgende Trojaner habe ich am Start:

Win32/Fuclip.Ak
Win32/Rootkit.Agent.DP

was also kann ich tun damit mein Laptop wieder rennt?!
Oder braucht ihr noch irgendwelche infos um mir helfen zu können?

und noch was ... die sind alle im ordner "system volume information" ... also die systemwiederherstellung oder?!
__________________


Geändert von torbithebrain (15.06.2007 um 16:29 Uhr)

Alt 20.06.2007, 13:22   #3
murtosch
 
Trojaner? Immer wieder neustart? Bluescreen? brauche hilfe ... - Icon17

Trojaner? Immer wieder neustart? Bluescreen? brauche hilfe ...



Hey, das problem hatte ich auch, ich kann dir mal was schicken womit du alle viren löschen kannst. Bei mir war das auch so habe seite geöffnet dann kam da irgendwie eine seite da stand das ist virus hätte oder so dann noch ein fenster mit OK oder ABBRECHEN das hat mich auch angekotzt und nach dem ich das programm durchgefürt habe ist alles okay gewesen habe meine startseite wieder ganz normal mit google. schikt mir doch euer msn dann kann ich euch vielleicht helfen
__________________

Alt 20.06.2007, 13:45   #4
murtosch
 
Trojaner? Immer wieder neustart? Bluescreen? brauche hilfe ... - Standard

Trojaner? Immer wieder neustart? Bluescreen? brauche hilfe ...



hey komm doch mal msn wenn du hast murat23@hotmail.de

Antwort

Themen zu Trojaner? Immer wieder neustart? Bluescreen? brauche hilfe ...
0x0000008e, 0xc0000005, adobe, appinit_dlls, bho, bluescree, bluescreen, brauche hilfe, c:\windows\temp, computer, ctfmon.exe, explorer, google, hijackthis, home, immer wieder, internet, internet explorer, jusched.exe, microsoft security, neustart, nvidia, problem, rundll, scan, security, security update, sekunden, shortcut, software, system, temp, trojaner, trojaner?, windows, windows xp, windows\temp



Ähnliche Themen: Trojaner? Immer wieder neustart? Bluescreen? brauche hilfe ...


  1. Windows 7: Immer wieder BlueScreen
    Log-Analyse und Auswertung - 20.09.2015 (9)
  2. Mailwarebytes hat Trojan.DNSChanger entdeckt. Kommt nach Neustart immer wieder
    Plagegeister aller Art und deren Bekämpfung - 03.02.2015 (9)
  3. Bitcoin-Virus, wincpu.exe, stellt sich bei Neustart immer wieder neu her
    Log-Analyse und Auswertung - 29.05.2014 (5)
  4. immer wieder bluescreen
    Netzwerk und Hardware - 08.01.2014 (1)
  5. Blauer Bildschirm beim Startvorgang von XP danach immer wieder Neustart
    Plagegeister aller Art und deren Bekämpfung - 04.12.2012 (3)
  6. Desktop-Symbole nach neustart immer wieder verschoben
    Alles rund um Windows - 16.07.2011 (2)
  7. Viren erscheint nach Neustart immer wieder (setup.....)
    Plagegeister aller Art und deren Bekämpfung - 21.05.2011 (41)
  8. immer wieder Trojaner trotz Profientseuchung - habe Prüfungszeit & brauche daher wirkl. das Notebook
    Plagegeister aller Art und deren Bekämpfung - 09.05.2011 (17)
  9. AV Security Suite nach Anleitung entfernt, kommt bei Neustart immer wieder
    Plagegeister aller Art und deren Bekämpfung - 16.07.2010 (2)
  10. Immer wieder PC Neustart
    Log-Analyse und Auswertung - 13.08.2009 (16)
  11. [Hilfe]Tronajer kommt nach neustart immer wieder!
    Log-Analyse und Auswertung - 15.04.2009 (0)
  12. Bei mir kommt Bluescreen und danach Neustart immer wieder
    Alles rund um Windows - 02.02.2009 (3)
  13. Brauche Hilfe - TR/Obfuscated.GX.2346 kommt immer wieder
    Log-Analyse und Auswertung - 14.10.2008 (6)
  14. PC zeigt immer wieder bluescreen und Fehlermeldungen -> Hijack
    Log-Analyse und Auswertung - 19.08.2008 (1)
  15. immer wieder PC-Neustart, bin ratlos - bitte um Hilfe
    Alles rund um Windows - 13.11.2007 (1)
  16. NOAdware meldet Trojaner.Skintrim kommt nach Neustart immer wieder
    Log-Analyse und Auswertung - 30.08.2007 (1)
  17. logfile-hilfe ... eintrag 017 ist nach neustart immer wieder da
    Log-Analyse und Auswertung - 11.01.2007 (2)

Zum Thema Trojaner? Immer wieder neustart? Bluescreen? brauche hilfe ... - Hi. Bevor ihr jetzt sagt, ich sollte doch erst das Forum durchsuchen weil dieses Problem schon öfter hier besprochen wurde, muss ich sagen das ich das getan habe aber keine - Trojaner? Immer wieder neustart? Bluescreen? brauche hilfe ......
Archiv
Du betrachtest: Trojaner? Immer wieder neustart? Bluescreen? brauche hilfe ... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.