Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   schon wieder einfrieren/abstürzen... (https://www.trojaner-board.de/22997-schon-einfrieren-abstuerzen.html)

St.Kilda 24.10.2005 16:28

schon wieder einfrieren/abstürzen...
 
hi,
ich verzweifle hier langsam, mein computer friert mal wieder ziemlich oft, mittlerweile jedesmal kurz nach dem hochfahren ein oder stürzt ab. antivir findet gar nichts und auch sonst kann ich nichts finden, was auf irgendein virus,trojaner oder ähnliches deutet....
vielleicht erkennt ja jemand was an meinem logfile:

Logfile of HijackThis v1.99.1
Scan saved at 17:24:09, on 24.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\QuickTime\qttask.exe
D:\Programme\iTunes\iTunesHelper.exe
D:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Java\j2re1.4.2_09\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
D:\Programme\AVPersonal\AVGUARD.EXE
D:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\iPod\bin\iPodService.exe
C:\DOKUME~1\***\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis.zip\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVGCtrl] "D:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_09\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe




Vielen Dank!!!

cacatoa 24.10.2005 19:01

Hallo,
also das Logfile sieht gut aus.
Mach mal einen eScan und poste das Ergebnis.
Wenn da auch nix ist, dann tippe ich auf ein Hardware-Problem.
cacatoa

St.Kilda 25.10.2005 13:47

Wow, danke für den Tip, das hat echt mal was gebracht.

Auszug aus meinem Log:

Tue Oct 25 14:39:53 2005 => ***** Scanning Registry and File system for Adware/Spyware *****
Tue Oct 25 14:39:53 2005 => Loading Spyware Signatures from new External Database (Size: 145160).
Tue Oct 25 14:39:55 2005 => Indexed Spyware Databases Successfully Created...

Tue Oct 25 14:40:04 2005 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: No Action Taken.
Tue Oct 25 14:40:05 2005 => Offending Key found: HKLM\Software\gnu !!!
Tue Oct 25 14:40:05 2005 => Object "bearshare Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Oct 25 14:40:07 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\e8utoc0g\show_ads[2].js
Tue Oct 25 14:40:07 2005 => System found infected with whenu.savenow Spyware/Adware (show_ads[2].js)! Action taken: No Action Taken.

Tue Oct 25 14:40:07 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\e8utoc0g\show_ads[2].js
Tue Oct 25 14:40:07 2005 => System found infected with whenu.savenow Spyware/Adware (show_ads[2].js)! Action taken: No Action Taken.

25 14:40:10 2005 => ***** Scanning Registry for errors created because of Adware/Spyware *****
Tue Oct 25 14:40:12 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB828741". Action Taken: No Action Taken.

Tue Oct 25 14:40:12 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB835732". Action Taken: No Action Taken.

Tue Oct 25 14:40:12 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB842773". Action Taken: No Action Taken.

Tue Oct 25 14:40:12 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "KB896727-IE6SP1-20050719.165959". Action Taken: No Action Taken.



Was muss ich jetzt an besten tun?

cacatoa 25.10.2005 15:42

Hi,
folgendes mal durchführen:
clearprog 1.4.1 final runterladen und auf "alles löschen" clicken, wenn fertig, auf beenden.
Dann runterladen:
Regseeker 1.45 und die Registrierung säubern.
AdAware SE und Spybot S&D 1.4. Diese beiden progs updaten!! und dann im abgesicherten Modus laufen lassen.
Lasse sie alles löschen, was sie finden und lösche dann auch die Quarantäne/backup-Ordner der beiden.
Berichte dann, ob du noch Probleme hast.
cacatoa

St.Kilda 26.10.2005 14:27

Erstmal nochmals vielen Dank für deine Hilfe.
Hab alles gemacht, was du mir geraten hast.
Skybot und AdAware haben beide was gefunden und ich habs gelöscht.
Danach hab ich den PC wieder normal gestartet und zunächst schien alles wieder ok zu sein, nach ca. ner halben Stunde aber wieder genau das gleiche Problem (abgestürzt) und seitdem stürzt er wieder kurze Zeit nach dem Hochfahren ab....
Kurz bevor er abstürzt sieht man die Maus meist nur noch als grau-weißes Quadrat.....
Hast du noch irgendwelche Ideen, was es sein kann oder was ich machen kann?
Danke!

cacatoa 26.10.2005 16:21

Mach mal noch einen Ewido-Scan.Wenn danach noch alles beim alten ist, dann denke ich schwer an ein Hardware-Problem.
cacatoa

St.Kilda 27.10.2005 17:06

Hab ich gemacht....aber wie befürchtet, das Problem taucht immer noch auf :(
Wenn es wirklich ein Problem mit der Hardware ist (ich hab davon leider wenig ahnung), was muss ich jetzt machen? Kann man das reparieren?

cacatoa 27.10.2005 20:42

Bin nicht so der Hardware-Kenner. Mach doch mal im Unterforum Hardware einen neuen thread auf und verweise auf diesen hier. Vielleicht hilfts. Tut mir leid, wenn mir jetzt nix anderes einfällt.
cacatoa :heulen:

St.Kilda 28.10.2005 18:09

Trotzdem nochmal vielen Dank für deine Hilfe so far.
Ich versuchs mal im Hardware-Forum.

felix1 28.10.2005 18:32

Wie äussern sich die Abstürze?
Bluescreen, Absturz aus heiterem Himmel oder nur bei bestimmten Anwendungen?

edit by felix
Erweiterung eingefügt:

Zitat Wildone
Zitat:

gehe in die Systemsteuerung, dort auf System, Karteikarte "Erweitert", dort bei "starten und Wiederherstellen" auf Einstellungen und dort bei "automatischen Neustart durchführen" den Haken raus nehmen.

St.Kilda 29.10.2005 10:05

Also, die Abstütze sind vollkommen willkürlich.
Manchmal friert der PC einfach komplett ein und es nichts mehr zu machen.
Manchmal stürzt er aus heiterem Himmel ab, manchmal wird aber auch erst die Schrift undeutlich/zerstückelt, dann wird anstatt dem Maus-Zeiger ein weiß-graues Quadrat angezeigt und dann stürzt er ab.
Wenn ich ihn dann versuche neu zu starten, fährt er meist erstmal gar nicht richtig hoch, d.h. auf dem Bildschirm erschein "Signal Error" oder manchmal wird der ganze Bildschirm grün, während Windows XP schon geladen ist.

Wenn ich längere Zeit im abgesicherten Modus arbeite und dann wieder normal starte, tritt das Abstürzen deutlich später auf, als sonst, aber wenn der PC einmal abgestürzt, stürzt er danach immer schon nach 1-5 Minuten ab.

Mehr fällt mir momentan nicht ein, aber ich glaub das ist alles was ich soweit noch sagen kann.
Danke für deine Hilfe!

cacatoa 29.10.2005 10:42

@ felix
@ St. Kilda
Ich hatte empfohlen, einen neuen thread mit Verweis auf diesen im Bereich Hardware zu eröffnen. Warum nur?
Ganz einfach: Vielleicht ist es Euch schon aufgefallen, daß so mancher sich die hier auftretenden Probs mit HJT-Logfiles usw. gar nicht anschaut, sondern lieber in den Bereichen Windows-Probs, Netz- und Hardwareprobs stöbert. Und genau das sind dann die, die evtl. auch helfen können, diesen thread aber normalerweise gar nicht anschauen....
cacatoa

St.Kilda 29.10.2005 13:48

@cacatoa: Ich hab im Hardware-Forum einen neuen Thread gemacht und auf diesen hier verwiesen, aber da hat man wiederum gesagt, dass es gelöscht werden soll und das Problem hier weiterdiskutiert werden soll...... :confused:

St.Kilda 29.10.2005 13:55

Aber ich hab was neues: Heute ist der PC (mal wieder) abgestürzt, aber dann kam zum ersten Mal eine Anzeige, die ungefähr das folgende besagt hat:

Datei ati2dvag ist beschädigt.
Gerätetreiber befindet sich in einer Endlosschleife. Gerät funktioniert nicht richtig, der Grafiktreiber programmiert die Hardware nicht korrekt.

Technische Information:

*** STOP: 0x000000EA (0x81EDEB30, 0x8223D420, 0xF896CCB4, 0x00000001)

Könnt ihr irgendwas damit anfangen?

felix1 29.10.2005 14:44

Die Meldung gibt es schon immer, nur dass der PC dann sofort neu gestartet wurde und sie Dir nicht gezeigt wurde.
Installiere die Treiber für die Grafikkarte mal neu. Du kannst aber vorher mal beim Hersteller der Graka schauen, ob es eventuell neuere Treiber gibt. Wenn das der Fall ist, versuche es mit dem neueren Treiber.

www.treiber.de


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:56 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129