Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ein Virus, der in unregelmäßigen abständen einen Sound abspielt?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.03.2008, 14:13   #1
Erlaa
 
Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? - Standard

Ein Virus, der in unregelmäßigen abständen einen Sound abspielt?



So hallo erst mal an alle TB.de leser.

Mein Problem besteht darin, dass seit heute mittag in unregelmäßigen abständen ein sound durch mein Headset ertönt mal kommt es innerhalb von 5 Min. 3 mal und mal kommt innerhalb von 10 Min. nix. Mit ICQ, wie ich es schon bei google gefunden, kann es nicht zusammen hängen, ich habe schon ausprobiert ob es kommt wenn ich ICQ nicht an habe.
KIS 6 ist schon durchgelaufen und HijackThis hat auch schon ein logfile gemacht und immer noch Erfolglos. Ich habe zwar Limewire drauf, habe es aber selten an und auf irgendwelche Schmutzseiten gehe ich nicht.
Zu dem Geräusch, ich würde es euch gerne definieren aber es ist ziemlich schwer, ich glaub die einzigen Informationen die ich dazu geben kann sind, dass der sound nur 1-2 Sek. dauert, von (im übertragenem Sinne bzw. bildlichen) Hell nach Dunkel und dass kein WMA oder ähnliche Programme geöffnet sind.


Ich wäre euch sehr verbunden wenn ihr mir helfen könntet das Problem zu beheben.

Hier ist mein HJT Logfile

Running processes:
C:\WINDOWS\Explorer.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programme\Acronis\TrueImageHome\TrueImageMonito r.exe
C:\Programme\Acronis\TrueImageHome\TimounterMonito r.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\ICQ6\ICQ.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programme\NETGEAR\WG111v2\WG111v2.exe
D:\Steam\Steam.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.547\Hijac kThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://login.americasarmy.com/register
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonito r.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonito r.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe "
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "D:\Programme\ICQ6\ICQ.exe" silent
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NETGEAR WG111v2 Smart Wizard.lnk = C:\Programme\NETGEAR\WG111v2\WG111v2.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: testsvc - Unknown owner - cmd /c start mshta.exe (file missing)
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.e xe

mfg
Erlaa

Alt 08.03.2008, 00:32   #2
Erlaa
 
Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? - Standard

Ein Virus, der in unregelmäßigen abständen einen Sound abspielt?



Kann mir keiner antworten?
__________________


Alt 08.03.2008, 14:09   #3
irrlicht
 
Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? - Standard

Ein Virus, der in unregelmäßigen abständen einen Sound abspielt?



Hallo,
der Kopf deines HJT Logs fehlt.....
Du hast einen Scan mit deinem AV im abgesicherten Modus bereits gemacht ?
"Hörst" du dein Geräusch nur auf bestimmten Seiten oder zu bestimmten Gelegenheiten ?
Könnte es der Sound eines Popups sein dessen Bild zwar unterdrückt wird, nicht aber dessen "musikalische Untermalung" ?
Irrlicht
__________________

Alt 08.03.2008, 14:24   #4
Erlaa
 
Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? - Standard

Ein Virus, der in unregelmäßigen abständen einen Sound abspielt?



Nein im abgesicherten Modus hatte ich leider noch nicht gemacht werde ich aber noch.

Das Geräusch kommt sogar wenn ich gar nichts mache, auch wenn ICQ und Steam nicht an sind.

Ich Glaube nicht das es von einem Popup kommt. Der Grund steht gleich im Editierten Bereich.

Sehr vielen Dank, dass sich jemand geäußert hat.

EDIT: Kann leider nicht editieren, deswegen schreibe ich es hier rein.

Also als ich mich heute morgen anmelden wollte, war mein Desktop schwarz und im Win 95 Stil.
Den PC herunter fahren konnte ich auch nicht es kam lediglich eine Meldung, dass ich nicht die Berechtigung dazu habe den PC herunter zu fahren.

Alt 09.03.2008, 01:04   #5
Erlaa
 
Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? - Standard

Ein Virus, der in unregelmäßigen abständen einen Sound abspielt?



Habe mal im BIOS geschaut und dort ist auch ein Audio Player angegeben wenn ich den booten will kommt leider ein Error das er wohl beschädigt ist .

Leider weiß ich nicht wie ich etwas im BIOS löschen bzw. entfernen kann.

Kann mir jemand helfen?

PS. Sorry für doppelposts.


Alt 09.03.2008, 06:25   #6
KarlKarl
/// Helfer-Team
 
Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? - Standard

Ein Virus, der in unregelmäßigen abständen einen Sound abspielt?



Hi,
Zitat:
Zitat von Erlaa Beitrag anzeigen
Also als ich mich heute morgen anmelden wollte, war mein Desktop schwarz und im Win 95 Stil.
Solange mich nicht ein vollständiges HijackThis vom Gegenteil überzeugt, gehe ich davon aus, dass du Windows 95 hast

Gruß, Karl

Antwort

Themen zu Ein Virus, der in unregelmäßigen abständen einen Sound abspielt?
ad-aware, adobe, bho, excel, firefox, google, helfen, hijack, hijackthis, hängen, internet, internet explorer, jusched.exe, kaspersky, limewire, logfile, mozilla, mozilla firefox, netgear, pdf, problem, programme, software, system, temp, urlsearchhook, virus, windows, wma



Ähnliche Themen: Ein Virus, der in unregelmäßigen abständen einen Sound abspielt?


  1. Alle Programme hängen in unregelmäßigen Abständen
    Alles rund um Windows - 21.07.2015 (1)
  2. Windows tapt in unregelmäßigen Abständen aus
    Plagegeister aller Art und deren Bekämpfung - 31.03.2015 (5)
  3. Windows tabt immer in unregelmäßigen Abständen aus
    Alles rund um Windows - 31.03.2015 (4)
  4. PC friert in unregelmäßigen Abständen ein. Malwarebytes Anti Malware startet nicht.
    Plagegeister aller Art und deren Bekämpfung - 14.10.2014 (13)
  5. Windows 7 wirft mich auf den Desktop in unregelmäßigen Abständen (überwiegend bei Spielen aufgefallen)
    Plagegeister aller Art und deren Bekämpfung - 04.06.2014 (25)
  6. Sounds im Hintergrund in unregelmäßigen Abständen
    Plagegeister aller Art und deren Bekämpfung - 25.05.2014 (23)
  7. Windows Vista: friert in unregelmäßigen Abständen ein
    Alles rund um Windows - 24.03.2014 (1)
  8. PC stürzt in unregelmäßigen Abständen ab
    Plagegeister aller Art und deren Bekämpfung - 14.01.2014 (6)
  9. Windows 8 Pro (x64) friert in unregelmäßigen abständen ein.
    Log-Analyse und Auswertung - 29.09.2013 (17)
  10. Fragwürdiges Geräusch in unregelmäßigen Abständen
    Netzwerk und Hardware - 19.09.2013 (7)
  11. Spiele minimieren sich in unregelmäßigen Abständen und Add-On "Plus-HD-2.3" entfernen.
    Plagegeister aller Art und deren Bekämpfung - 05.08.2013 (7)
  12. Webseiten, die sich in unregelmäßigen Abständen automatisch öffnen
    Plagegeister aller Art und deren Bekämpfung - 02.06.2012 (1)
  13. BIOS piept 1 mal kurz in unregelmäßigen abständen
    Netzwerk und Hardware - 06.07.2011 (4)
  14. PC startet in unregelmäßigen abständen neu + Active desktop
    Log-Analyse und Auswertung - 07.07.2009 (4)
  15. Computer "ruckelt" in unregelmäßigen Abständen
    Log-Analyse und Auswertung - 06.09.2008 (0)
  16. Explorer exe stürzt in unregelmäßigen Abständen und verschiedenen Aktionen ab!
    Log-Analyse und Auswertung - 15.08.2008 (5)
  17. Verbindung wird in unregelmäßigen Abständen getrennt
    Log-Analyse und Auswertung - 06.11.2006 (6)

Zum Thema Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? - So hallo erst mal an alle TB.de leser. Mein Problem besteht darin, dass seit heute mittag in unregelmäßigen abständen ein sound durch mein Headset ertönt mal kommt es innerhalb von - Ein Virus, der in unregelmäßigen abständen einen Sound abspielt?...
Archiv
Du betrachtest: Ein Virus, der in unregelmäßigen abständen einen Sound abspielt? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.