Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Automatischer Start von Media Player sowie Media Center + Zeitumstellung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 20.04.2011, 09:00   #1
Polo25
 
Automatischer Start von Media Player sowie Media Center + Zeitumstellung - Standard

Automatischer Start von Media Player sowie Media Center + Zeitumstellung



Hallo erstmal,
seit vorgestern startet sich beim Hochfahren meines PCs automatisch der Media Player und kurz danach (ca. 5 Sek.) auch das Windows Media Center, ohne das ich etwas verstellt habe. Unter msconfig habe ich alle unwichtigen Programme beim Systemstart deaktiviert. Vorhanden ist nur noch der Logitech SetPoint, und Windows eigene Dienste (ca. 4 Stück). Im Autostart Ordner steht nur der Logitech SetPoint, sonst nichts. Zudem hat sich gestern auch meine Systemzeit auf den 01.03.2002 00:00 Uhr zurückgestellt.
Das Problem mit der Uhrzeit hatte ich in den letzten 2 Jahren schon häufiger, so 2 Mal, damals habe ich Windows immer neu-installiert. Danach war wieder alles OK. Ich kann mir auch nicht erklären, wo ich diesen (wahrscheinlich) Virus herbekommen haben sollte.
Vielleicht hat einer von euch eine Idee?
Ich auch schon einmal alle Prozesse im TaskManager durchgegangen jedoch ohne Erfolg.
Hier auf jeden Fall schon einmal das obligatorische HijackThis Logfile:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 08:38:27, on 20.04.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16766)
Boot mode: Normal

Running processes:
C:\Program Files\Logitech\SetPoint\x86\SetPoint32.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Users\Leon\Downloads\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office12\GR469A~1.DLL
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll
O4 - HKLM\..\Run: [P17RunE] RunDll32 P17RunE.dll,RunDLLEntry
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~2\MICROS~1\Office12\GRA32A~1.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Futuremark SystemInfo Service - Futuremark Corporation - C:\Program Files (x86)\Common Files\Futuremark Shared\Futuremark SystemInfo\FMSISvc.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: ICM_UpdaterService Disp (ICM_UpdaterService) - Unknown owner - C:\Program Files (x86)\SAMSUNG\Samsung Networking Wizard\ICM_Service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Performance Service (nTuneService) - NVIDIA - C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Program Files\OO Software\Defrag\oodag.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Update Center Service (UpdateCenterService) - NVIDIA - C:\Program Files (x86)\NVIDIA Corporation\System Update\UpdateCenterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7930 bytes

Vielen, vielen Dank schon einmal im Voraus!

Viele Grüße
Polo25

Alt 20.04.2011, 09:15   #2
Polo25
 
Automatischer Start von Media Player sowie Media Center + Zeitumstellung - Standard

Automatischer Start von Media Player sowie Media Center + Zeitumstellung



Ihr werdet es nicht glauben, aber ich habe soeben, den Fehler gefunden!
Es ist mir fast schon peinlich, aber die Media Center Taste meiner Tastatur hatte sich verklemmt, und somit startete immer beim Hochfahren das Media Center und der Media Player mit!
Das Umstellen der Uhrzeit kann ich mit einem gestrigen Prozessorwechsel in Verbindung bringen. Dort war ich von einem Q8200 auf einen Q8400 umgestiegen.
Trotzdem vielen Dank und einen schönen Tag noch!
__________________


Antwort

Themen zu Automatischer Start von Media Player sowie Media Center + Zeitumstellung
adobe, antivir, antivir guard, autostart, avg, avira, bho, browser, desktop, google, hijack, hijackthis, hijackthis logfile, internet, internet explorer, logfile, media center, media player, object, performance, problem, prozesse, rundll, senden, software, syswow64, taskmanager, virus, windows



Ähnliche Themen: Automatischer Start von Media Player sowie Media Center + Zeitumstellung


  1. Hoel Media Player
    Plagegeister aller Art und deren Bekämpfung - 01.03.2014 (21)
  2. grün unterstriche Wörter und Links, sowie Werbung hole Media Player
    Log-Analyse und Auswertung - 06.02.2014 (5)
  3. Microsoft schließt kritische Lücke in Windows Media Player und Center
    Nachrichten - 08.03.2011 (0)
  4. windows media center
    Alles rund um Windows - 08.01.2010 (0)
  5. Lücke im VLC Media Player
    Nachrichten - 26.06.2009 (0)
  6. Windows Media Player
    Mülltonne - 18.11.2008 (2)
  7. Media Player defekt?
    Alles rund um Windows - 18.11.2008 (4)
  8. web media player
    Log-Analyse und Auswertung - 17.07.2008 (6)
  9. Media Center
    Alles rund um Windows - 27.09.2007 (2)
  10. Windows Media Player Bug
    Alles rund um Windows - 08.08.2007 (1)
  11. Media Player
    Alles rund um Windows - 23.10.2005 (14)
  12. GMX Media-Center
    Alles rund um Windows - 21.08.2005 (3)
  13. media player 10
    Alles rund um Windows - 21.02.2005 (2)
  14. Windows Media Player startet beim Start von Windows XP
    Log-Analyse und Auswertung - 19.02.2005 (13)
  15. Media Player Fehler
    Alles rund um Windows - 26.01.2005 (2)
  16. Windows Media Player
    Alles rund um Windows - 10.08.2004 (2)
  17. welcher media-player?
    Alles rund um Windows - 19.02.2003 (9)

Zum Thema Automatischer Start von Media Player sowie Media Center + Zeitumstellung - Hallo erstmal, seit vorgestern startet sich beim Hochfahren meines PCs automatisch der Media Player und kurz danach (ca. 5 Sek.) auch das Windows Media Center, ohne das ich etwas verstellt - Automatischer Start von Media Player sowie Media Center + Zeitumstellung...
Archiv
Du betrachtest: Automatischer Start von Media Player sowie Media Center + Zeitumstellung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.