Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: SystemRestore ohne Rueckfrage

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 28.09.2009, 23:55   #1
cypher
 
SystemRestore ohne Rueckfrage - Frage

SystemRestore ohne Rueckfrage



guten Morgen zusammen!

wie toll doch so ein Computer sein kann! wozu Sudoku spielen, wenn man sich auch ueber den PC den Kopf zerbrechen kann?

System: Pentium4 / 1,5GB RAM / 60GB Systempartition / ATI9200SE / Win XPro(up to date, ausser der IE und evtl der letzte MS Patch bzgl der Scripte))
bei folgend beschriebenem Verhalten, bin ich ein wenig ratlos.
seit wohl schon einiger Zeit wird beim Starten des PC folgender Fehler angezeigt:

Fehlerhafte Datei BOOT.INI.
Starten von C:\windows\.

dennoch startet das System ohne weitere Fehler, bis man sich das Adminkonto mal genauer betrachtet.
die Userin arbeitet idR mit eingeschraenkten Benutzerrechten. kuerzlich hat Sie sich das Programm RadioTracker (gekaufte Version von Saturn) installiert. dies unter dem Admin-Konto. dabei hat sie zu diesem Zeitpunkt festgestellt, dass Sie, jedoch nur dort!, das Hintergrundbild mit der Maus verschieben kann. dererlei Spezialeffekte sind weder durch Sie noch durch mich installiert bzw aktiviert worden(oder hab ich was nicht mitbekommen und das geht schon immer auf XP bzw mit der verbauten GraKa einfach so?) als ich mir das mal anschauen wollte war dies nicht mehr der Fall. nein, das bereits eingestellte Hintergrundbild war komplett weg und das System machte den Anschein,als waere es gerade neu installiert worden (voreingestelltes Hintergrundbild, Aufklappen des Startmenues, neue Maus gefunden+Config?). kurioserweise zeigt der Hardwaremanager keine nicht installierte Hardware an. ein Blick in die Systemwiderherstellung machte mich weiterhin stutzig, da dort keine automatisch erzeugten Systempruefpunkte aufzufinden sind. einen Loesungsansatz dafuer habe ich gefunden -> nicht automatisierter Taskplaner. jedoch waere mir fraglich, wenn dieser Dienst abgeschaltet worden ist (werd ich im Laufe der Woche nachsehn), von wem oder was! mehr als ein HJT-Logfile hab ich vorerst nicht. verdaechtige Eintraege von der automatischen Auswertung habe ich schon mal farblich markiert. ich waere dankbar, wenn dennoch mal jemand drueber schauen wuerde und fuer den ein oder anderen moeglichen Loesungsansatz des merkwuerdigen Verhaltens.


Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:05:32, on 27.09.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Safe mode

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\Explorer.EXE
C:\Programme\Hijackthis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShimed.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\W(ist mir etwas fragwuerdig,dieser Eintrag?!)
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [hpqSRMon] C:\Programme\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [HijackThis startup scan] C:\Programme\Hijackthis\HijackThis.exe /startupscan
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: AutorunsDisabled
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1238954757750
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASKUpgrade - Unknown owner - C:\Programme\AskBarDis\bar\bin\ASKUpgrade.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\Sitecom\Bluetooth Software\bin\btwdins.exe
O23 - Service: Remote HID Service (LvHidSvc) - Philips - C:\WINDOWS\system32\lvhidsvc.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe

--
End of file - 5559 bytes
         
vielen Dank schon mal!
cypher
__________________
es ist erstaunlich, wie oft ich zu hoeren bekomm, dass der Downloadlink fuer das gute Stueck nicht funktionieren mag

 

Themen zu SystemRestore ohne Rueckfrage
adobe, antivir, antivir guard, ask toolbar, askbar, avg, avgnt, avgnt.exe, avira, beim starten, bho, computer, desktop, explorer, fehler, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, maus, pdfforge toolbar, programm, programme, registry, rundll, searchsettings.dll, software, spielen, starten, windows, windows xp




Ähnliche Themen: SystemRestore ohne Rueckfrage


  1. Windows 8 ohne Adminrechte & ohne Kontextprogramme
    Log-Analyse und Auswertung - 01.05.2015 (11)
  2. BKA Trojaner ohne abgesicherten Modus und ohne Repararurinstallation
    Plagegeister aller Art und deren Bekämpfung - 27.10.2014 (3)
  3. Laptop ohne W-Lan
    Netzwerk und Hardware - 01.07.2014 (5)
  4. PC ohne Java
    Alles rund um Windows - 23.08.2012 (4)
  5. Neue Verschlüsselung ohne locked und ohne Dateiendung
    Plagegeister aller Art und deren Bekämpfung - 21.05.2012 (2)
  6. Ohne Problembeschreibung
    Mülltonne - 31.05.2011 (1)
  7. Pc fährt rauf und runter ohne Vorwahrnung und ohne Fehlermeldung
    Log-Analyse und Auswertung - 23.11.2010 (0)
  8. Alle Handys - Gnstige Handys ohne SIM-Lock, ohne Net-Lock, ohne monatliche Ratenzahlu
    Mülltonne - 21.04.2008 (0)
  9. Alle Handys - Gnstige Handys ohne SIM-Lock, ohne Net-Lock, ohne monatliche Ratenzahlu
    Mülltonne - 21.04.2008 (0)
  10. T-DSL ohne ISDN ????
    Netzwerk und Hardware - 30.03.2006 (9)
  11. Pop-ups ohne irgendwas zu tun
    Plagegeister aller Art und deren Bekämpfung - 18.03.2006 (2)
  12. Systemstartelement ohne Name
    Plagegeister aller Art und deren Bekämpfung - 26.02.2006 (12)
  13. ohne Ton!
    Alles rund um Windows - 24.02.2006 (1)
  14. HILFE - Bekomme Mails ohne Absender - Ohne Betreff - An: keine
    Plagegeister aller Art und deren Bekämpfung - 16.06.2005 (5)

Zum Thema SystemRestore ohne Rueckfrage - guten Morgen zusammen! wie toll doch so ein Computer sein kann! wozu Sudoku spielen, wenn man sich auch ueber den PC den Kopf zerbrechen kann? System: Pentium4 / 1,5GB RAM - SystemRestore ohne Rueckfrage...
Archiv
Du betrachtest: SystemRestore ohne Rueckfrage auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.