Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Abstürze und frozen screen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 13.11.2010, 07:40   #9
kira
/// Helfer-Team
 
Abstürze und frozen screen - Standard

Abstürze und frozen screen



1.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
         
Empfehlungen/Vorschläge:

1.
► Falls Du nicht unbedingt brauchst - Bonjour:
Bonjour wird von Apple (mit Quicktime, Photoshop und iTunes) wird ungefragt mitinstalliert
*Wikipedia/Bonjour*
*marijan-kelava.com*
*Unerwartetes Verhalten des iPod, wenn Windows den iPod mit einem Netzwerklaufwerk verwechselt*
Wenn Sie das Programm iTunes installiert haben weil Sie Daten mit ihren Ipod oder Iphone Synchronisieren möchten, dann ist auch der Bonjour Dienst mit installiert worden. Mit Bonjour lassen sich in Netzwerken gemeinsam Musikstücken nutzen, speziellen Netzwerker-Drucker,-Videogeräte,-Lautsprecher anschießen. Sollten Sie dies nicht haben empfiehlt sich den Bonjour Dienst zu deinstallieren
die man einfach über die Systemsteuerung unter Software aufgerufen und deinstallieren kann

2.
Firebird SQL-Server:
unter "Start > Systemsteuerung > Programme deinstallieren"
Firebird SQL Server - mit MAGIX wird `automatisch` installiert. Falls nicht benötigst, kannst Du bedenkslos deinstallieren
Du hast einen Server mit einer Datenbank (er wird automatisch und ungefragt bei der Installation der Magix-Programme mitinstalliert, aber von den meisten Usern gar nicht benötigt)
Jedes Mal wenn Du das Programm Magix startest, ein Script dafür sorgt, das alle vorhandenen Datensätze der Datenbank werden aufgerufen, die wiederum meisten gar nicht benötigen...


3.
BHO`s & Toolbars (im Logfile HijackThis 02 u. 03 aufgelistet):
Immer mehr Programme bringen eine Toolbar mit.(wie z.B. Google, Yaho,Messenger, Winamp, ICQ usw). Manche Zustimmung der User installiert, manche wieder ohne Wissen des Benutzers Viele davon sehr fehleranfällig und fressen eine Menge an Systemressourcen. Zur funktionstüchtigen Installation der jeweiligen Software ist Toolbar aber nicht notwendig, zudem die meisten modernen Browser mit vielen zusätzlichen Funktionen ausgestattet sind. Ausserdem die dazugehörigen Programme, funktionieren auch ohne...
Man kann sie deinstallieren oder mit HJT fixen: alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll
         
4.
mit HijackThis fixen:
Code:
ATTFilter
 08-09-018 Einträge bis auf Kaspersky - alle
         
016 auch - sind ActiveX Komponente, bei Bedarf wird erneut installiert, ansonsten sind nur Risikofaktoren[/code]

5.
- Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher ist es empfehlenswert solche Dienste ganz einfach abschalten:
Code:
ATTFilter
  • Klicke auf "Start" -> gibst Du in das Suchfeld "Dienste" ein
  • dann klicke im oberen Bereich mit der rechten Maustaste auf den Eintrag "Dienste"
  • und im Kontextmenü auf "Als Administrator ausführen" ->Anleitung/tipps4you.de
  • den ausgewählte Dienst auf deaktiviert setzen!
- unter `Systemsteuerung - Verwaltung - Dienste oder "Ausführen"-> gibst Du in das Dialogfenster den Befehl services.msc -> Ok
mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Deaktiviert, damit wird der Dienst ruhiggestellt. Den Dienst erst dann nur starten, wenn ein Programm ihn benötigt.
Code:
ATTFilter
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
         
- auf keinen Fall Grafiktreibers, Firewall und Anti-Viren-Programmen abschalten!!

6.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

** Meiner Meinung nach sollte damit in Ordnung sein...Läuft dein System stabil? Hast du sonst noch Probleme?

 

Themen zu Abstürze und frozen screen
32 bit, abstürzen, adblock, alternate, ausgehen, avp.exe, bho, bluescreen, bonjour, browser, components, conduit, converter, corp./icp, error, erste mal, excel.exe, fehler, firefox, firefox.exe, flash player, fontcache, format, gainward, helper, hängen, install.exe, internet security 2011, kaspersky, langs, location, logfile, metro, microsoft office word, microsoft publisher, mozilla, mp3, nvlddmkm.sys, nvmf6232.sys, nvstor.sys, oldtimer, olympus, otl.exe, picasa, plug-in, programdata, realtek, registry, rundll, saver, searchplugins, security, senden, shell32.dll, software, sptd.sys, studio, taskhost.exe, tastatur, usb, vlc media player, webcheck




Ähnliche Themen: Abstürze und frozen screen


  1. Rechner Abstürze
    Plagegeister aller Art und deren Bekämpfung - 17.02.2015 (9)
  2. Frozen-Screen oder Black-Screen - warum?
    Alles rund um Windows - 07.10.2012 (5)
  3. Abstürze
    Log-Analyse und Auswertung - 19.10.2008 (0)
  4. häufige PC Abstürze
    Plagegeister aller Art und deren Bekämpfung - 06.09.2008 (3)
  5. PC - Abstürze
    Log-Analyse und Auswertung - 02.03.2008 (2)
  6. Frozen Screen (PC hängt sich immer ca nach 3 stunden auf)
    Alles rund um Windows - 29.02.2008 (5)
  7. Sau Langsam und Abstürze
    Mülltonne - 28.02.2008 (0)
  8. abstürze von kaspersky
    Plagegeister aller Art und deren Bekämpfung - 23.12.2007 (5)
  9. Ständige Abstürze
    Plagegeister aller Art und deren Bekämpfung - 25.10.2007 (3)
  10. Abstürze + Installationsprobleme...
    Alles rund um Windows - 24.10.2007 (0)
  11. AVG und IE verursachen Abstürze
    Log-Analyse und Auswertung - 06.06.2007 (3)
  12. Fehlermeldungen und Abstürze
    Log-Analyse und Auswertung - 26.07.2006 (4)
  13. Verwirrende PC-Abstürze
    Netzwerk und Hardware - 25.07.2006 (6)
  14. PC Abstürze
    Plagegeister aller Art und deren Bekämpfung - 02.02.2006 (14)
  15. abstürze
    Plagegeister aller Art und deren Bekämpfung - 03.12.2005 (4)
  16. pc abstürze
    Alles rund um Windows - 10.09.2004 (5)
  17. Abstürze, Abstürze ....
    Plagegeister aller Art und deren Bekämpfung - 16.02.2003 (24)

Zum Thema Abstürze und frozen screen - 1. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox ( HijackThis starten→ " Do a system scan only "→ Einträge auswählen → - Abstürze und frozen screen...
Archiv
Du betrachtest: Abstürze und frozen screen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.