Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nicht vorhandene Datei verusacht Abstürze

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 02.11.2008, 16:36   #1
lowbas
 
Nicht vorhandene Datei verusacht Abstürze - Standard

Nicht vorhandene Datei verusacht Abstürze



Seit geraumer Zeit stürzt mein WinXP Pro SP2 häufig ab. oder hängt sich auf
Seit einer Woche versuche ich jetzt erfolglos das Problem zu finden.
Festplatten, RAM u. Graka sind laut Test OK.
Wird auch so in den Systeminformationen angezeit.
Habe keinen Virus (Avira Antivir), keine Malware (Malwarebytes) o. Rootkits (Sophos Rootkit Tool) gefunden. Ich kann mir nicht erklären woran das liegen könnte. Und heute bekomme ich noch die Fehlermeldung "Windows wird beendet. Fehler in der Datei services32.exe. o. ä.

Die Datei Services32.exe ist aber auf meinem ganzen PC nicht zu finden.
(versteckte Dateien werden angezeigt. Auch ein Registryscan mit JV16 Powertools brachte die Datei nicht zum Vorschein.

So habe ich auf der Suche nach Hilfe im Web hergefunden, und mal meine Log-File eingestellt, in der Hoffnung das mi heir vielleicht geholfen werden kann.

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:23:05, on 02.11.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\AntiVir\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\MauTas\Maus\moffice.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\MauTas\Maus\MOUSE32A.EXE
D:\TOOLS\Acronis_TI\TrueImageMonitor.exe
D:\TOOLS\Acronis_TI\TimounterMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\AntiVir\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\AntiVir\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\TOOLS\SpyTool\mbamgui.exe
D:\TOOLS\SpyTool\mbamservice.exe
C:\WINDOWS\system32\svchost.exe
C:\TTCMD\TOTALCMD.EXE
C:\OPERA\opera.exe
C:\TTCMD\TOTALCMD.EXE
D:\TOOLS\TrendMicro\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.wikia.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.wikia.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.arcor-ip.de:8080
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Internet\Orbit\orbitcth.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {ADECBED6-0366-4377-A739-E69DFBA04663} - (no file)
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\MauTas\Maus\moffice.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] D:\TOOLS\Acronis_TI\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] D:\TOOLS\Acronis_TI\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\AntiVir\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] D:\TOOLS\SpyTool\mbamgui.exe /starttray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Download by Orbit - res://D:\Internet\Orbit\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://D:\Internet\Orbit\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://D:\Internet\Orbit\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://D:\Internet\Orbit\orbitmxt.dll/202
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Active Whois - {BAB9A4F4-C201-4fcf-A5D3-BA77BC9FBEB2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Active Whois - {BAB9A4F4-C201-4fcf-A5D3-BA77BC9FBEB2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O10 - Broken Internet access because of LSP provider 'c:\programme\bonjour\mdnsnsp.dll' missing
O17 - HKLM\System\CCS\Services\Tcpip\..\{6BB7B6CF-8AB0-4542-A8EC-B4F676FE47E2}: NameServer = 195.50.140.114 195.50.140.252
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\AntiVir\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\AntiVir\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: MBAMService - Malwarebytes Corporation - D:\TOOLS\SpyTool\mbamservice.exe

--
End of file - 5647 bytes

Alt 02.11.2008, 22:57   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nicht vorhandene Datei verusacht Abstürze - Standard

Nicht vorhandene Datei verusacht Abstürze



Hallo und

Die Datei services32.exe kann von malware stammen, muss es aber nicht. mach mal bitte einen Durchlauf mit Blacklight und RSIT:

Lade Random's System Information Tool (RSIT) herunter und speichere es auf Deinem Desktop.
Starte mit Doppelklick die RSIT.exe.
Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept".
Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread, wieder mit Codetags umschlossen.
__________________

__________________

Antwort

Themen zu Nicht vorhandene Datei verusacht Abstürze
antivir, antivirus, avira, bho, bonjour, download, explorer, fehlermeldung, hijack, hijackthis, hkus\s-1-5-18, hängt, internet, internet explorer, launch, log-file, logfile, malware, malwarebytes' anti-malware, maus, opera, problem, programme, software, virus, windows, windows xp




Ähnliche Themen: Nicht vorhandene Datei verusacht Abstürze


  1. Windows 10 Programme reagieren nicht Pc extrem langsam abstürze von dll datein Apliccation Error
    Plagegeister aller Art und deren Bekämpfung - 30.10.2015 (14)
  2. Zip datei entpackt aber exe nicht geöffnet, Trojaner an Bord oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 14.10.2015 (6)
  3. Browser Funktionieren nicht, Mehrfache Prozesse, Grafikfehler und Abstürze
    Log-Analyse und Auswertung - 11.12.2014 (29)
  4. Chip Online Installer verusacht Problem.
    Log-Analyse und Auswertung - 21.08.2014 (9)
  5. Firefox Abstürze, Programme reagieren minutenlang nicht, Laptop fährt lange hoch
    Plagegeister aller Art und deren Bekämpfung - 12.03.2014 (11)
  6. Opera & Win7 Abstürze, Avira Echtzeitscanner & Browserschutz deaktiviert und nicht startbar
    Log-Analyse und Auswertung - 15.09.2013 (9)
  7. GVU Virus, Dienste lassen sich nicht aktivieren, pc langsam, Abstürze etc..!
    Plagegeister aller Art und deren Bekämpfung - 16.07.2013 (35)
  8. GVU-Trojaner: Wie beseitige ich eventuell vorhandene "Reste" und wie gehe ich mit den "Folgen" um ?
    Plagegeister aller Art und deren Bekämpfung - 21.06.2013 (3)
  9. Spionagesoftw. verusacht Gmerscanabsturz
    Log-Analyse und Auswertung - 01.06.2013 (13)
  10. Avira findet TR/ATRAPS.gen kann die Datei aber nicht löschen. Wie bekomme ich die Datei vom System?
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (1)
  11. Counterstrike spielt nicht vorhandene Sounds ab (Nach Source SDK Download)
    Log-Analyse und Auswertung - 25.04.2012 (13)
  12. Können vorhandene Viren auf dem PC eine CD-Rom bei deren installierung infizieren?
    Antiviren-, Firewall- und andere Schutzprogramme - 16.10.2011 (3)
  13. Firefox/Internet funktioniert nur bedingt/gar nicht + Abstürze -> infizierte Systemdateien
    Plagegeister aller Art und deren Bekämpfung - 27.08.2010 (21)
  14. E-mails gefressen / Firefox geht nicht / Abstürze / Frauenstimme labert
    Plagegeister aller Art und deren Bekämpfung - 31.07.2010 (1)
  15. Trojaner: Agent.r_PC (Internet abstürze) und Cookies (nicht löschbar)
    Log-Analyse und Auswertung - 16.11.2009 (0)
  16. ständig Abstürze... AV-Software läuft nicht durch
    Log-Analyse und Auswertung - 25.05.2005 (3)
  17. Trojaner in datei gefunden (datei aber nicht vorhanden)
    Plagegeister aller Art und deren Bekämpfung - 29.11.2004 (2)

Zum Thema Nicht vorhandene Datei verusacht Abstürze - Seit geraumer Zeit stürzt mein WinXP Pro SP2 häufig ab. oder hängt sich auf Seit einer Woche versuche ich jetzt erfolglos das Problem zu finden. Festplatten, RAM u. Graka sind - Nicht vorhandene Datei verusacht Abstürze...
Archiv
Du betrachtest: Nicht vorhandene Datei verusacht Abstürze auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.