Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: mehrere probleme (ursachensuche)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 17.07.2008, 17:36   #5
ispott
 
mehrere probleme (ursachensuche) - Standard

mehrere probleme (ursachensuche)



extra.txt

Code:
ATTFilter
Deckard's System Scanner v20071014.68
Extra logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------

-- System Information ----------------------------------------------------------

Microsoft Windows XP Professional (build 2600) SP 3.0
Architecture: X86; Language: German

CPU 0: AMD Athlon(tm) XP 3200+
Percentage of Memory in Use: 21%
Physical Memory (total/avail): 2047.48 MiB / 1602.79 MiB
Pagefile Memory (total/avail): 3432.87 MiB / 3137.38 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1909.85 MiB

A: is Removable (No Media)
C: is Fixed (NTFS) - 6.83 GiB total, 0.11 GiB free. 
D: is Fixed (NTFS) - 224.61 GiB total, 18.74 GiB free. 
E: is Fixed (NTFS) - 234.31 GiB total, 4.93 GiB free. 
F: is Fixed (NTFS) - 270.45 GiB total, 26.87 GiB free. 
G: is Fixed (NTFS) - 195.31 GiB total, 119.24 GiB free. 
H: is CDROM (CDFS)
I: is CDROM (No Media)
J: is Removable (FAT)
K: is Removable (No Media)
L: is Removable (No Media)
M: is Removable (No Media)

\\.\PHYSICALDRIVE0 - SAMSUNG HD501LJ SCSI Disk Device - 465.76 GiB - 3 partitions
  \PARTITION0 (bootable) - Installierbares Dateisystem - 6.83 GiB - C:
  \PARTITION1 - Erweitert mit Int 13 (erweitert) - 458.92 GiB - D: - E:

\\.\PHYSICALDRIVE1 - SAMSUNG HD501LJ SCSI Disk Device - 465.76 GiB - 2 partitions
  \PARTITION0 - Installierbares Dateisystem - 270.45 GiB - F:
  \PARTITION1 - Installierbares Dateisystem - 195.31 GiB - G:

\\.\PHYSICALDRIVE2 - Generic STORAGE DEVICE USB Device - 486.34 MiB - 1 partition
  \PARTITION0 (bootable) - MS-DOS V4 Huge - 488.22 MiB - J:

\\.\PHYSICALDRIVE3 - Generic STORAGE DEVICE USB Device

\\.\PHYSICALDRIVE4 - Generic STORAGE DEVICE USB Device

\\.\PHYSICALDRIVE5 - Generic STORAGE DEVICE USB Device



-- Security Center -------------------------------------------------------------

AUOptions is disabled.


-- Environment Variables -------------------------------------------------------

ALLUSERSPROFILE=C:\Dokumente und Einstellungen\All Users
APPDATA=C:\Dokumente und Einstellungen\poleff\Anwendungsdaten
CLASSPATH=.;C:\Programme\Java\jre1.6.0_06\lib\ext\QTJava.zip
CLIENTNAME=Console
CommonProgramFiles=C:\Programme\Gemeinsame Dateien
COMPUTERNAME=WOLF2
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Dokumente und Einstellungen\poleff
LOGONSERVER=\\WOLF2
MOZ_CRASHREPORTER_DATA_DIRECTORY=C:\Dokumente und Einstellungen\poleff\Anwendungsdaten\Mozilla\Firefox\Crash Reports
MOZ_CRASHREPORTER_RESTART_ARG_0=C:\Programme\Mozilla Firefox\firefox.exe
MOZ_CRASHREPORTER_STRINGS_OVERRIDE=C:\Programme\Mozilla Firefox\crashreporter-override.ini
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\Programme\Mozilla Firefox;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;D:\Programme\QuickTime\QTSystem\;C:\Programme\ATI Technologies\ATI.ACE\Core-Static
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0a00
ProgramFiles=C:\Programme
PROMPT=$P$G
QTJAVA=C:\Programme\Java\jre1.6.0_06\lib\ext\QTJava.zip
SAN_DIR=D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP2c
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOKUME~1\poleff\LOKALE~1\Temp
TMP=C:\DOKUME~1\poleff\LOKALE~1\Temp
USERDOMAIN=WOLF2
USERNAME=poleff
USERPROFILE=C:\Dokumente und Einstellungen\poleff
windir=C:\WINDOWS
__COMPAT_LAYER=DisableNXShowUI 


-- User Profiles ---------------------------------------------------------------

poleff (admin)


-- Add/Remove Programs ---------------------------------------------------------

 --> "C:\Programme\InstallShield Installation Information\{A8200008-BE06-4C26-BB8D-717FE18F74B7}\setup.exe" -runfromtemp -l0x0007 -removeonly
 --> C:\Programme\Creative\SBLive\Program\Ctzapxx.EXE /X /U /S 
 --> D:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{58582977-44D2-44A0-A09B-031CC2AE5938}\setup.exe" -l0x9 
 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{58582977-44D2-44A0-A09B-031CC2AE5938}\setup.exe" -l0x9  /remove
 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9A4D2983-4662-4387-BE3D-4CFC2FA9C100}\setup.exe" -l0x9 
 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9A4D2983-4662-4387-BE3D-4CFC2FA9C100}\setup.exe" -l0x9  /remove
 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A731533B-B325-4D9C-91A4-D93C8E294C19}\setup.exe" -l0x9 
 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A731533B-B325-4D9C-91A4-D93C8E294C19}\setup.exe" -l0x9  /remove
 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FD851F7E-F887-405D-9E1C-488811113EF3}\setup.exe" -l0x9 
 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FD851F7E-F887-405D-9E1C-488811113EF3}\setup.exe" -l0x9  /remove
 --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
ACDSee 10 Foto-Manager --> MsiExec.exe /I{F8B98EB6-FC06-45BF-87D4-9784E0408611}
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742) --> MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe Flash Player ActiveX --> C:\WINDOWS\System32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player Plugin --> C:\WINDOWS\System32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 8.1.2 - Deutsch --> MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A81200000003}
Adobe Reader 8.1.2 Security Update 1 (KB403742) --> 
Apple Software Update --> MsiExec.exe /I{02DFF6B1-1654-411C-8D7B-FD6052EF016F}
ATI - Dienstprogramm zur Deinstallation der Software --> C:\Programme\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI AVIVO Codecs --> MsiExec.exe /I{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}
ATI Catalyst Control Center --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x7 
ATI Display Driver --> rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
ATI HYDRAVISION --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66}\setup.exe" 
Command & Conquer 3 --> MsiExec.exe /I{B0C30E93-D3D9-4F04-A2AC-54749B573275}
Command & Conquer 3 Tiberium Wars(TM) Worldbuilder --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F428768A-BA63-43A5-86E9-7F0CFD174944}\setup.exe" -l0x9  -removeonly
Command & Conquer™ 3: Kanes Rache --> MsiExec.exe /I{CC2422C9-F7B5-4175-B295-5EC2283AA674}
DIE SIEDLER - Aufstieg eines Königreichs (Alle Produkte) --> "C:\Programme\InstallShield Installation Information\{A8200008-BE06-4C26-BB8D-717FE18F74B7}\setup.exe" -runfromtemp -l0x0007 -removeonly
DivX Codec --> D:\Programme\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter --> D:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player --> D:\Programme\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player --> D:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN
F-PROT Antivirus for Windows --> MsiExec.exe /I{E58B329B-FB28-4874-90DE-0D7CB2709267}
FLV Player 2.0, build 24 --> D:\Programme\FLV Player\uninst.exe
GetRight --> "C:\Programme\GetRight\unins000.exe"
HDD Health v3.2 Beta --> "D:\Programme\HDD Health\unins000.exe"
HijackThis 2.0.2 --> "D:\Programme\Trend Micro\HijackThis\HijackThis.exe" /uninstall
ICQ --> D:\PROGRA~1\ICQ\ICQUninstall.EXE
Java(TM) 6 Update 6 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
Microsoft Visual C++ 2005 Redistributable --> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mozilla Firefox (3.0) --> C:\Programme\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.14) --> D:\Programme\Mozilla Thunderbird\uninstall\helper.exe
NVIDIA nForce Treiber für Windows 2000/XP --> rundll32.exe C:\WINDOWS\System32\NVNFINST.DLL,NvUninstallCrush
Personal Backup 4.1 --> "C:\Programme\Personal Backup 4\unins000.exe"
QuickTime --> MsiExec.exe /I{08CA9554-B5FE-4313-938F-D4A417B81175}
SATARaid --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{91649626-E343-11D5-BCEF-005004748D87}\Setup.exe" -l0x9 
SiSoftware Sandra Lite XII.SP2c --> "D:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP2c\unins000.exe"
Sound Blaster Live! Web 2K/XP --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{3FCAADB8-EB1B-11D6-AB2D-0090271A23A2}\Setup.exe" -l0x9 
TimeShift --> C:\Programme\InstallShield Installation Information\{1367FA2F-2B3D-430F-872F-588B93420BFC}\setup.exe -runfromtemp -l0x0007 -removeonly
Turbo Lister 2 --> C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{69640730-B830-4C24-BB5C-222DA1260548} 
VeohTV BETA --> C:\Programme\InstallShield Installation Information\{0405E51E-9582-4207-8F38-AC44201D3808}\setup.exe -runfromtemp -l0x0409
Winamp (remove only) --> "D:\Programme\Winamp\UninstWA.exe"
Windows XP Service Pack 3 --> "C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinRAR --> C:\Programme\WinRAR\uninstall.exe


-- Application Event Log -------------------------------------------------------

Event Record #/Type399 / Error
Event Submitted/Written: 07/17/2008 06:20:40 PM
Event ID/Source: 1000 / Application Error
Event Description:
Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d.
Das medienspezifische Ereignis für [drwtsn32.exe!ws!] wird verarbeitet.

Event Record #/Type398 / Error
Event Submitted/Written: 07/17/2008 06:20:30 PM
Event ID/Source: 1000 / Application Error
Event Description:
Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.5512, Fehleradresse 0x00010c9d.
Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet.

Event Record #/Type393 / Success
Event Submitted/Written: 07/17/2008 10:30:12 AM
Event ID/Source: 1102 / .NET Runtime Optimization Service
Event Description:
.NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Succesfully compiled: System.Web.Services, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a

Event Record #/Type391 / Success
Event Submitted/Written: 07/17/2008 10:30:10 AM
Event ID/Source: 1102 / .NET Runtime Optimization Service
Event Description:
.NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Succesfully compiled: System.Web.RegularExpressions, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a

Event Record #/Type389 / Success
Event Submitted/Written: 07/17/2008 10:30:10 AM
Event ID/Source: 1102 / .NET Runtime Optimization Service
Event Description:
.NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Succesfully compiled: System.Web.Mobile, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a



-- Security Event Log ----------------------------------------------------------

No Errors/Warnings found.


-- System Event Log ------------------------------------------------------------

Event Record #/Type1767 / Error
Event Submitted/Written: 07/17/2008 10:43:21 AM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Der Dienst "SiSoftware Deployment Agent Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Event Record #/Type1757 / Error
Event Submitted/Written: 07/17/2008 10:43:21 AM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Der Dienst "SiSoftware Deployment Agent Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Event Record #/Type1731 / Error
Event Submitted/Written: 07/17/2008 09:57:43 AM
Event ID/Source: 10005 / DCOM
Event Description:
Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "wuauserv" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{E60687F7-01A1-40AA-86AC-DB1CBF673334}

Event Record #/Type1613 / Error
Event Submitted/Written: 07/17/2008 09:20:58 AM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Der Dienst "SiSoftware Deployment Agent Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Event Record #/Type1612 / Error
Event Submitted/Written: 07/17/2008 09:20:08 AM
Event ID/Source: 10005 / DCOM
Event Description:
Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "wuauserv" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{E60687F7-01A1-40AA-86AC-DB1CBF673334}



-- End of Deckard's System Scanner: finished at 2008-07-17 18:28:40 ------------
         


 

Themen zu mehrere probleme (ursachensuche)
angezeigt, editiere, links, mehrere, probleme, suche, ursache




Ähnliche Themen: mehrere probleme (ursachensuche)


  1. Mehrere Pc Probleme ( langsam allgemein )
    Plagegeister aller Art und deren Bekämpfung - 10.08.2015 (32)
  2. Mehrere Probleme mit Windows 8.1
    Plagegeister aller Art und deren Bekämpfung - 19.07.2014 (34)
  3. Mehrere Probleme unter Windows XP
    Plagegeister aller Art und deren Bekämpfung - 10.04.2014 (52)
  4. Ursachensuche: Rechner wird langsam(er)
    Log-Analyse und Auswertung - 13.01.2014 (7)
  5. Windows 7, mehrere Probleme
    Plagegeister aller Art und deren Bekämpfung - 10.09.2013 (13)
  6. Mehrere Probleme
    Plagegeister aller Art und deren Bekämpfung - 28.05.2011 (3)
  7. Mehrere Probleme...
    Log-Analyse und Auswertung - 11.07.2010 (0)
  8. Mehrere Probleme mit Windows xp home
    Alles rund um Windows - 22.02.2010 (4)
  9. Mehrere Probleme
    Log-Analyse und Auswertung - 20.12.2009 (1)
  10. Mehrere Probleme mit Adware
    Log-Analyse und Auswertung - 08.01.2009 (0)
  11. Mehrere Probleme (Hardware?)
    Alles rund um Windows - 27.06.2008 (1)
  12. Mehrere Probleme mit dem IE
    Log-Analyse und Auswertung - 27.05.2007 (1)
  13. Log-File (mehrere Probleme)
    Log-Analyse und Auswertung - 13.03.2007 (13)
  14. Mehrere Probleme...
    Plagegeister aller Art und deren Bekämpfung - 03.01.2007 (5)
  15. Mehrere Probleme
    Mülltonne - 29.05.2006 (1)
  16. Habe mehrere kleine Probleme...
    Alles rund um Windows - 29.11.2004 (8)
  17. cpu auslastung 100% mehrere probleme:
    Plagegeister aller Art und deren Bekämpfung - 20.11.2004 (24)

Zum Thema mehrere probleme (ursachensuche) - extra.txt Code: Alles auswählen Aufklappen ATTFilter Deckard's System Scanner v20071014.68 Extra logfile - please post this as an attachment with your post. -------------------------------------------------------------------------------- -- System Information ---------------------------------------------------------- Microsoft Windows XP - mehrere probleme (ursachensuche)...
Archiv
Du betrachtest: mehrere probleme (ursachensuche) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.