Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Cdrom DVD Laufwerk öffnet sich zufällig

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.11.2008, 16:18   #1
sen@
 
Cdrom DVD Laufwerk öffnet sich zufällig - Standard

Cdrom DVD Laufwerk öffnet sich zufällig



Hallo zusammen,
seit gestern öffnet sich mein DVD Brenner selbst und zwar zufällig. Am anfang habe ich vermutet, dass das ein Virus ist. Ich habe die Netzverbindung vom Kabel ausgeschaltet, nun das hat nicht geholfen. Danach habe ich mir gedacht, dass es ein process im Windows sein muss und ich habe alle Programme und Processe die stoppen könnte gestoppt. Das hat auch nicht geholfen. Dann dachte ich, dass es etwas im Windows is das ich nicht sehen kann, und ich habe ein Knoppix vom Live CD gestartet ohne Netzverbindung und ich habe das Problem auch da gehabt.
Ich vermute das das mechanisches problem ist, weil der Brenner hat Macken baim öffnet (klappt nicht immer, beim drucken der Knopf), aber ich kann mir nicht sicher sein.
Ich habe Windows XP (Version 2002) 32 Bit Service Pack 2 (vor 3 Jahre installier oder auch mehr) ohne Updates, aber ich habe sehr gutes Firewall Sygate, Antivirus Program AVR und Spybot SD.
Ich habe paar ähnliche Themen gelesen, aber die haben mir nicht genug Information gegeben. Habt ihr ähnliches Problem gehabt und könnt ihr was in meinem hijackthis.log Datei sehen?
Als Anhang hänge ich auch 2 Snapshots von meinen Prozessen.
Danke im Voraus.

PHP-Code:
Logfile of HijackThis v1.99.1
Scan saved at 15
:04:10on 15.11.2008
Platform
Windows XP SP2 (WinNT 5.01.2600)
MSIEInternet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C
:\WINDOWS\system32\winlogon.exe
C
:\WINDOWS\system32\services.exe
C
:\WINDOWS\system32\lsass.exe
C
:\WINDOWS\system32\Ati2evxx.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\System32\svchost.exe
C
:\WINDOWS\system32\spoolsv.exe
C
:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C
:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C
:\Programme\Sygate\SPF\smc.exe
C
:\PROGRA~1\AVG\AVG8\avgrsx.exe
C
:\PROGRA~1\AVG\AVG8\avgemc.exe
C
:\WINDOWS\system32\Ati2evxx.exe
C
:\WINDOWS\Explorer.EXE
C
:\WINDOWS\SOUNDMAN.EXE
C
:\WINDOWS\system32\UMonit.exe
C
:\Programme\ATI Technologies\ATI.ACE\cli.exe
C
:\PROGRA~1\AVG\AVG8\avgtray.exe
C
:\Programme\Spybot Search Destroy\TeaTimer.exe
C
:\WINDOWS\system32\ctfmon.exe
C
:\Dokumente und Einstellungen\Sena\Startmenü\Programme\Autostart\procexp.exe
C
:\WINDOWS\system32\taskmgr.exe
C
:\setups\Tcpview.exe
C
:\Programme\ATI Technologies\ATI.ACE\cli.exe
C
:\Programme\ATI Technologies\ATI.ACE\cli.exe
C
:\PROGRA~1\Sun\XVMVIR~1\VBoxSVC.exe
C
:\Programme\Sun\xVM VirtualBox\VirtualBox.exe
C
:\PROGRA~1\Sun\XVMVIR~1\VirtualBox.exe
C
:\WINDOWS\Explorer.EXE
C
:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
C
:\WINDOWS\system32\svchost.exe
C
:\DOKUME~1\Sena\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

R1 
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext http://auto.search.msn.com/response.asp?MT=Systemsteuerungebasi+ludnicata&srch=3&prov=&utf8
O2 BHOAcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 
BHOWormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll
O2 
BHOSpybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 
BHOGroove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 
BHOSSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 
BHOAVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programme\AVG\AVG8\avgtoolbar.dll
O2 
BHOAcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 
BHOFDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll
O3 
ToolbarAdobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 
ToolbarAVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programme\AVG\AVG8\avgtoolbar.dll
O4 
HKLM\..\Run: [SoundManSOUNDMAN.EXE
O4 
HKLM\..\Run: [UMonitC:\WINDOWS\system32\UMonit.exe
O4 
HKLM\..\Run: [ATICCC"C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 
HKLM\..\Run: [SmcServiceC:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 
HKLM\..\Run: [AVG8_TRAYC:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 
HKCU\..\Run: [SpybotSD TeaTimerC:\Programme\Spybot Search Destroy\TeaTimer.exe
O4 
HKCU\..\Run: [ctfmon.exeC:\WINDOWS\system32\ctfmon.exe
O4 
StartupMySettings6.bat
O4 
Startupprocexp.exe
O4 
StartupVtaskmgr.exe.lnk C:\WINDOWS\system32\taskmgr.exe
O4 
StartupVTcpview.exe.lnk C:\setups\Tcpview.exe
O8 
Extra context menu itemDownload all with Free Download Manager file://C:\Programme\Free Download Manager\dlall.htm
O8 Extra context menu itemDownload selected with Free Download Manager file://C:\Programme\Free Download Manager\dlselected.htm
O8 Extra context menu itemDownload video with Free Download Manager file://C:\Programme\Free Download Manager\dlfvideo.htm
O8 Extra context menu itemDownload web site with Free Download Manager file://C:\Programme\Free Download Manager\dlpage.htm
O8 Extra context menu itemDownload with Free Download Manager file://C:\Programme\Free Download Manager\dllink.htm
O8 Extra context menu itemNach Microsoft E&xel exportieren res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 
Extra 'Tools' menuitemSun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 
Extra buttonAn OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 
Extra 'Tools' menuitemAn OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 
Extra buttonResearch - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 
Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 
Extra 'Tools' menuitemSpybot Search Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 
Extra buttonMessenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 
Extra 'Tools' menuitemWindows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 
HKLM\System\CCS\Services\Tcpip\..\{F5A145F7-3A54-4462-B791-CB9AB47737CD}: NameServer 208.67.222.222,208.67.220.220
O18 
ProtocolgrooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 
Protocollinkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG8\avgpp.dll
O18 
Protocolms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 
Protocolskype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O18 
Filter hijacktext/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 
AppInit_DLLsavgrsstx.dll
O23 
ServiceLavasoft Ad-Aware Service (aawservice) - Lavasoft C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 
ServiceAcronis Scheduler2 Service (AcrSch2Svc) - Acronis C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 
ServiceAdobe LM Service Adobe Systems C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 
ServiceAti HotKey Poller ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 
ServiceATI Smart Unknown owner C:\WINDOWS\system32\ati2sgag.exe
O23 
ServiceAVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZs.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 
ServiceAVG Free8 WatchDog (avg8wd) - AVG Technologies CZs.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 
ServiceLookout Citadel Server (LkCitadelServer) - National InstrumentsInc. - C:\WINDOWS\system32\lkcitdl.exe
O23 
ServiceNational Instruments PSP Server Locator (lkClassAds) - National InstrumentsInc. - C:\WINDOWS\system32\lkads.exe
O23 
ServiceNational Instruments Time Synchronization (lkTimeSync) - National InstrumentsInc. - C:\WINDOWS\system32\lktsrv.exe
O23 
ServiceNI Configuration Manager (mxssvr) - National Instruments Corporation C:\Programme\National Instruments\MAX\nimxs.exe
O23 
Servicenidevldu National Instruments Corporation C:\WINDOWS\system32\nipalsm.exe
O23 
ServiceNational Instruments Domain Service (NIDomainService) - National InstrumentsInc. - C:\Programme\National Instruments\Shared\Security\nidmsrv.exe
O23 
ServiceNILM License Manager (NILM License manager) - Macrovision Corporation C:\Programme\National Instruments\Shared\License Manager\Bin\lmgrd.exe
O23 
Servicenimcdldu National Instruments Corporation C:\WINDOWS\system32\nipalsm.exe
O23 
Servicenipxirmu National Instruments Corporation C:\WINDOWS\system32\nipalsm.exe
O23 
ServiceniRTProxy National Instruments C:\WINDOWS\system32\RTProxy.exe
O23 
ServiceNI Service Locator (niSvcLoc) - National Instruments Corp. - C:\WINDOWS\system32\nisvcloc.exe
O23 
ServiceNational Instruments Variable Engine (NITaggerService) - National InstrumentsInc. - C:\Programme\National Instruments\Shared\Tagger\tagsrv.exe
O23 
ServiceOpcEnum OPC Foundation C:\WINDOWS\system32\OpcEnum.exe
O23 
ServiceSygate Personal Firewall Pro (SmcService) - Sygate TechnologiesInc. - C:\Programme\Sygate\SPF\smc.exe
O23 
ServiceVMware Agent Service (ufad-ws60) - Unknown owner C:\Programme\VMware\VMware Workstation\vmware-ufad.exe" -d "C:\Programme\VMware\VMware Workstation\\" -s ufad-p2v.xml (file missing)
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programme\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe 
Miniaturansicht angehängter Grafiken
-processes1.jpg   -processes.jpg   -processes_hijackthis.jpg  

Alt 15.11.2008, 17:41   #2
Snowstorm
 
Cdrom DVD Laufwerk öffnet sich zufällig - Standard

Cdrom DVD Laufwerk öffnet sich zufällig



hat ich auch vor kurzem
__________________


Alt 15.11.2008, 17:48   #3
sen@
 
Cdrom DVD Laufwerk öffnet sich zufällig - Standard

Cdrom DVD Laufwerk öffnet sich zufällig



Snowstorm: Was hast du den gemacht?

P.S. und noch was habe ich vergesen ich habe 2 Laufwerke am PC und das passiert nur mit dem einen.
__________________

Alt 16.11.2008, 12:10   #4
sen@
 
Cdrom DVD Laufwerk öffnet sich zufällig - Icon17

Cdrom DVD Laufwerk öffnet sich zufällig



Ich glaube ich habe das selbst erledigt (mein Laufwerk ist am Leben, oder hat ein Demon http://www.trojaner-board.de/images/smilies/koch.gif). Ich habe ihn an einem externen Netzteil angeschlossen ohne Daten kabel und alles und er öffnet sich wieder zufällig. Schade, weil das Ding schreibt und liest immer noch super ....

Alt 16.11.2008, 12:26   #5
Snowstorm
 
Cdrom DVD Laufwerk öffnet sich zufällig - Standard

Cdrom DVD Laufwerk öffnet sich zufällig



Hab eigentlich gar nichts gemacht... Bei mir is es das DVD Laufwerk im Laptop. Dachte eigentlich vielleicht bin ich an der Taste zum Öffnen angekommen, aber letztens ist es ohne Grund aufgegangen


Antwort

Themen zu Cdrom DVD Laufwerk öffnet sich zufällig
32 bit, ad-aware, adobe, alle programme, anfang, antivirus, avg, avg free, avg security toolbar, bho, browser, citadel, e-mail, einstellungen, explorer, free download, hijack, internet, internet explorer, live cd, logfile, national, nicht sicher, problem, proxy, prozesse, security, senden, software, system, temp, updates, virtualbox, virus, windows, windows xp



Ähnliche Themen: Cdrom DVD Laufwerk öffnet sich zufällig


  1. C-Laufwerk füllt sich von selbst
    Log-Analyse und Auswertung - 16.04.2015 (15)
  2. Windows 7 32-Bit: Virus? CD-Laufwerk öffnet sich sporadisch / Cmd-Fenster beim Start
    Log-Analyse und Auswertung - 09.03.2014 (4)
  3. laufwerk öffnet sich selbständig - virus / trojaner?
    Log-Analyse und Auswertung - 15.07.2013 (7)
  4. dauernde Pop Ups, Virenscan startet nicht, CDRom Laufwerk weg, Windows nicht aktiviert
    Plagegeister aller Art und deren Bekämpfung - 08.06.2013 (8)
  5. DVD Laufwerk öffnet sich von selbst und lässt sich nicht mehr schließen
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (1)
  6. CD-Laufwerk öffnet ständig - Allgemeiner Check, bitte!
    Log-Analyse und Auswertung - 22.08.2009 (2)
  7. DVD Laufwerk häld sich für CD Laufwerk
    Alles rund um Windows - 16.05.2009 (6)
  8. DVD Laufwerk öffnet sich Automatisch
    Mülltonne - 15.11.2008 (1)
  9. Laufwerk öffnet und schließt sich automatisch
    Log-Analyse und Auswertung - 16.01.2008 (1)
  10. Cd- Laufwerk öffnet /schließt sich andauernd
    Log-Analyse und Auswertung - 23.11.2007 (0)
  11. CD Laufwerk öffnet sich seit dem Formatieren
    Log-Analyse und Auswertung - 27.07.2007 (1)
  12. wie erstelle ich eine mehrfach cdrom
    Alles rund um Windows - 30.03.2007 (8)
  13. Laufwerk öffnet-schliesst dauernd
    Log-Analyse und Auswertung - 22.10.2006 (5)
  14. CD Laufwerk öffnet sich von selber
    Plagegeister aller Art und deren Bekämpfung - 06.09.2006 (5)
  15. Laufwerk öffnet sich beim Booten...
    Plagegeister aller Art und deren Bekämpfung - 06.08.2005 (16)
  16. CD-ROM Laufwerk öffnet und schleißt sich immer wieder automatisch!!!
    Plagegeister aller Art und deren Bekämpfung - 07.12.2004 (6)
  17. suse 9.1 kann cdrom nicht mounten
    Alles rund um Mac OSX & Linux - 24.05.2004 (2)

Zum Thema Cdrom DVD Laufwerk öffnet sich zufällig - Hallo zusammen, seit gestern öffnet sich mein DVD Brenner selbst und zwar zufällig. Am anfang habe ich vermutet, dass das ein Virus ist. Ich habe die Netzverbindung vom Kabel ausgeschaltet, - Cdrom DVD Laufwerk öffnet sich zufällig...
Archiv
Du betrachtest: Cdrom DVD Laufwerk öffnet sich zufällig auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.