Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme mit Hochfahren, ungewolltes Fensteröffnen im Internetexplorer und mehr...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 10.01.2009, 10:04   #1
Anubis79
 
Probleme mit Hochfahren, ungewolltes Fensteröffnen im Internetexplorer und mehr... - Standard

Probleme mit Hochfahren, ungewolltes Fensteröffnen im Internetexplorer und mehr...



Hallo!

Ich möchte vorweg sagen, dass ich ein ziemlicher Laie bin, was Computer,Viren und dergleichen angeht; ich bitte also um Nachsicht.
Folgende Probleme treten sein einigen Tagen mit meinem Rechner (Windows XP) auf:
1. Er hakt sich immer wieder mal beim Hochfahren fest und macht keinen Mucks mehr. Jetzt zum Beispiel habe ich drei Versuche gebraucht, um ihn hochzufahren. Dies tut er durchaus an verschiedenen Stellen - mal sehe ich den Willkommen-Bildschirm, mal komme ich bis zum Desktop und kann sogar noch die Maus bewegen (ohne aber sonst irgendetwas tun zu können) etc.

2. Er öffnet (sowohl im Internet-Explorer als auch im Firefox) unkontrolliert Internetfenster, wenn ich bei Google einen Begriff suche und einen der angebotenen Links benutze. Dies kann ich immerhin verhindern, indem ich die Sicherheitseinstellungen im Internet-Explorer auf "hoch" setze.

3. Das ist bisher nur einmal passiert, aber es kam irgendein Fenster, dass eine Verbindung zu einem Server (???) nicht mehr gegeben wäre und er daher nach einem Countdown runterfahren würde. Was er dann auch tat.

4. Die Systemwiederherstellung funktioniert nicht mehr.

Bisher haben weder AntiVir noch AdAware etwas finden können. Die Installation von Spybot ist bisher gescheitert, weil er keine Verbindung mit dem Server herstellen konnte.

My Hyjackthis-Protokoll sieht folgendermaßen aus:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:55:48, on 10.01.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Microsoft Office\Office12\WINWORD.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = ht*p://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ht*p://w*w.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ht*p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ht*p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ht*p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ht*p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1156344071484
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 6180 bytes

Für Hinweise oder Methoden, das Problem (die Probleme) zu lösen bin ich sehr dankbar. Sollten Reaktionen auf Hinweise etwas auf sich warten lassen, so liegt das daran, dass ich noch außer Haus bin.
Ich melde mich in jedem Fall (früher oder später) zurück.

Antwort

Themen zu Probleme mit Hochfahren, ungewolltes Fensteröffnen im Internetexplorer und mehr...
acroiehelper.dll, ad-aware, adobe, antivir, avg, avira, bho, computer, desktop, down, explorer, firefox, gebraucht, google, helper, hijack, hijackthis, hkus\s-1-5-18, immer wieder, installation, internet explorer, maus, rundll, server, software, viren, was tun, windows, windows xp



Ähnliche Themen: Probleme mit Hochfahren, ungewolltes Fensteröffnen im Internetexplorer und mehr...


  1. Probleme mit dem Internetexplorer (Werbefenster in den Ecken )
    Log-Analyse und Auswertung - 04.01.2014 (16)
  2. Mein InternetExplorer ist nicht mehr zu verwenden
    Plagegeister aller Art und deren Bekämpfung - 27.07.2013 (13)
  3. InternetExplorer funktioniert nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 05.02.2009 (3)
  4. Probleme mit InternetExplorer bzw. WLAN Laptop
    Plagegeister aller Art und deren Bekämpfung - 09.08.2008 (11)
  5. Probleme mit Internetexplorer
    Log-Analyse und Auswertung - 15.06.2008 (3)
  6. Probleme mit Internetexplorer
    Log-Analyse und Auswertung - 28.09.2007 (3)
  7. PC läßt sich nicht mehr hochfahren-keine Reaktion mehr!
    Plagegeister aller Art und deren Bekämpfung - 23.06.2007 (1)
  8. filost.com; Probleme mit InternetExplorer; Bitte um Hilfe
    Log-Analyse und Auswertung - 13.05.2007 (3)
  9. Probleme beim Hochfahren
    Plagegeister aller Art und deren Bekämpfung - 13.02.2007 (5)
  10. wildes Fensteröffnen
    Plagegeister aller Art und deren Bekämpfung - 06.07.2006 (2)
  11. Probleme beim hochfahren!
    Plagegeister aller Art und deren Bekämpfung - 12.04.2006 (8)
  12. Probleme beim hochfahren!
    Mülltonne - 12.04.2006 (2)
  13. Internetexplorer öffnet Links nicht mehr
    Log-Analyse und Auswertung - 23.01.2006 (12)
  14. Probleme mit Internetexplorer
    Log-Analyse und Auswertung - 06.11.2005 (4)
  15. Hilfe mein Internetexplorer Lädt beim Hochfahren von alleine
    Plagegeister aller Art und deren Bekämpfung - 17.02.2005 (7)
  16. Internetexplorer startet nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 06.07.2004 (3)
  17. Probleme mit dem Internetexplorer
    Plagegeister aller Art und deren Bekämpfung - 05.07.2004 (4)

Zum Thema Probleme mit Hochfahren, ungewolltes Fensteröffnen im Internetexplorer und mehr... - Hallo! Ich möchte vorweg sagen, dass ich ein ziemlicher Laie bin, was Computer,Viren und dergleichen angeht; ich bitte also um Nachsicht. Folgende Probleme treten sein einigen Tagen mit meinem Rechner - Probleme mit Hochfahren, ungewolltes Fensteröffnen im Internetexplorer und mehr......
Archiv
Du betrachtest: Probleme mit Hochfahren, ungewolltes Fensteröffnen im Internetexplorer und mehr... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.