Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Rechner stürzt ständig ab (https://www.trojaner-board.de/18376-rechner-stuerzt-staendig-ab.html)

ChristineV. 29.05.2005 16:41

Rechner stürzt ständig ab
 
Hallo,

trotz Antir und Webroot Spy Sweeper habe ich mir glaube ich einen Trojaner aufgelesen. Der Rechner stürzt ständig ab, lässt sich nicht im abgesicherten Modus starten und auch die Virenscanner funktionieren nicht mehr. Selbst bei den Online-Virenscannern stürzt er ab. Wenn ich mit msconfig einen benutzerdefinierten Systemstart durchführe, schreibt sich jedesmal dumprep 0 -k in den Systemstart. Webroot hat außerdem das Programm Kernelfaultcheck gemeldet. Regclean habe ich bereit erfolglos drüberlaufen lassen. Nach dem Neustart meldet Windows jedesmal einen schwerwiegenden Fehler. Wenn ich mir dann den Problembericht ansehe, erscheinen hier Dateien, die ich vorher bereits aus Temp gelöscht habe. Der Neustart erfolgt außerdem nur nach einer vorangegangenen Datenträgerüberprüfung. Ich hoffe, dass mir jemand bei meinem Problem helfen kann. Nachfolgend noch der aktuelle hijackthis log.

Gruß
Christine :heulen:

Logfile of HijackThis v1.99.1
Scan saved at 17:29:53, on 29.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\windows\System32\smss.exe
C:\windows\SYSTEM32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\savedump.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\DATEV\SYSTEM\PSNTSERV.EXE
C:\Programme\Microsoft SQL Server\MSSQL$DATEV_CL_DE01\Binn\sqlservr.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\windows\system32\dumprep.exe
C:\windows\system32\wscntfy.exe
C:\windows\system32\dwwin.exe
C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis_199.zip\HijackThis.exe
C:\windows\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/is...99/mcfscan.cab
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: DATEV Druckservice (DatevPrintService) - DATEV eG - C:\DATEV\SYSTEM\PSNTSERV.EXE

Rene-gad 29.05.2005 17:37

@ChristineV
Zitat:

Der Neustart erfolgt außerdem nur nach einer vorangegangenen Datenträgerüberprüfung.
Sind auch die Fehler gefunden? Log sieht malwaretechnisch sauber aus. Kann nur ein Harware-Problem (mit Festplatte, z.B.) vermuten. eScan möchte ich dir nicht vorschlagen, denn du kannst im abgesicherten Modus sowieso nicht starten . Wäre wahrscheinlich die Neuaufsetzung ein Versuch wert?

ChristineV. 29.05.2005 18:55

Die Datenträgerüberprüfung findet nicht immer was, manchmal fehlerhafte Dateien, die in Programmen ausgeführt wurden, während der Rechner abstürzte (z. B. wurde auch die Datenband des Bankenprogramms zerstört). Um eine Neuaufsetzung werde ich wohl nicht herumkommen, da ich den Rechner aber beruflich nutze (Buchhaltung, Lohnbuchhaltung) ist dies mit einem enormen Aufwand verbunden. Durch die ständig wiederkehrenden Dateien im temporären Ordner, habe ich gehofft, dass man das Problem mit einem Virenscanner lösen kann. Danke für die schnelle Antwort.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131