Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Kann mal bitte wer auf mein Logfile schauen (https://www.trojaner-board.de/24811-mal-bitte-logfile-schauen.html)

kakktus 23.12.2005 10:29

Kann mal bitte wer auf mein Logfile schauen
 
Hallo,

ich habe das Problem, dass mein rechner in letzter Zeit ganz plötzlich einen neustart macht.
AntiVir hat nichts gefunden, Adaware auch nicht. Die automatische auswertung von HijackThis hat auch nichts gefunden aber vielleicht kann ja nochmal jemand von euch einen Blick drauf werfen.

Vielen Dank


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\WINPAT~1\winpatrol.exe
C:\Programme\Browser MOUSE\mouse32a.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Konfabulator\Konfabulator.exe
C:\Programme\Konfabulator\Konfabulator.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\***\Desktop\Neuer Ordner\hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\WINPAT~1\winpatrol.exe
O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\ keyboard Utility\\KbdAp32A.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser MOUSE\mouse32a.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Konfabulator.lnk = C:\Programme\Konfabulator\Konfabulator.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

JayP 23.12.2005 13:33

Bitte Poste das komplette logfile mit Kopf.

kakktus 23.12.2005 14:03

Ach sorry, kopierfehler

Logfile of HijackThis v1.99.1
Scan saved at 10:17:40, on 23.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\WINPAT~1\winpatrol.exe
C:\Programme\Browser MOUSE\mouse32a.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Konfabulator\Konfabulator.exe
C:\Programme\Konfabulator\Konfabulator.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\***\Desktop\Neuer Ordner\hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\WINPAT~1\winpatrol.exe
O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\ keyboard Utility\\KbdAp32A.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser MOUSE\mouse32a.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Konfabulator.lnk = C:\Programme\Konfabulator\Konfabulator.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

JayP 23.12.2005 14:09

Ich kann da auch nichts auffälliges sehen.
Ist das denn zur Regel geworden das dein Pc neustartet? Oder war das nur einmalig?

MightyMarc 23.12.2005 14:16

Zitat:

Zitat von kakktus
Hallo,
ich habe das Problem, dass mein rechner in letzter Zeit ganz plötzlich einen neustart macht.

Allgemeines Vorgehen bei unerwarteten Neustarts oder Bluescreens

http://www.heise.de/ct/faq/hotline/02/15/12.shtml
http://support.microsoft.com/default...B;en-us;316434
http://support.microsoft.com/default...B;en-us;314466
http://support.microsoft.com/default...B;en-us;244617
http://support.microsoft.com/default...B;en-us;310414
http://support.microsoft.com/default...B;en-us;310602

Diese Zusammenstellung stammt ursprünglich von Spencer Tracy aus den heise u2u-Foren

kakktus 23.12.2005 14:18

Naja zur Regel...
Ich hatte ne zeit lang das Problem, dass mein Rechner plötzlich einen Bluescreen macht mit Page_Fault_Into_Nonpge_Area. Da bei den Tests die ich gemacht hatte nichts gefunden wurde (weder RAM noch Festplatte) habe ich die Platte Formatiert und alles neu aufgespielt. das war vor ca. vier Wochen.
Jetzt hat er das mit dem direkten Neustart so alle zwei tage mal. Habe jetzt mal bei "Starten und Wiederherstellen den neustart deaktiviert in der Hoffnung beim nächsten mal vielleicht eine Fehlermeldung zu bekommen. Passiert sowas eigentlich auch bei Stromschwankungen??

MightyMarc 23.12.2005 14:22

Zitat:

Zitat von kakktus
Passiert sowas eigentlich auch bei Stromschwankungen??

...oder bei Hardwaredefekten (oder zerschossenen Treibern). Ich hatte mal ne Zeit lang das Vergnügen, dass beim Neustarten des Durchlauferhitzers mein Rechner das gleiche gemacht hat...

kakktus 23.12.2005 14:28

Na klasse. dabei habe ich doch ne PC-Steckdose. Sollte die nicht sowas abfangen? Zerschossene Treiber?? Eigentlich ist ja gerade alles neu aufgespielt.
Wo soll man den das mit der Fehlersuche anfangen:heulen: Wenigstens ist es wohl kein Virus oder Trojaner. Das kann ja alles sein:mad:

MightyMarc 23.12.2005 14:36

Zitat:

Zitat von kakktus
Na klasse. dabei habe ich doch ne PC-Steckdose. Sollte die nicht sowas abfangen?

Die fängt imho lediglich nur Spannungsspitzen ab.

Zitat:

Wo soll man den das mit der Fehlersuche anfangen:heulen: Wenigstens ist es wohl kein Virus oder Trojaner.
Ob Du Dir was eingefangen hast, solltest mal mit eScan überprüfen (Suchfunktion des Forums nutzen).

Zur Fehlersuche: Wenn es kein $BESUCHER ist, dann kann die Ursachenforschung wirklich lästig sein. Ich würde Dir trotzdem mal folgende Links ans Herz legen wollen. Wenn Du damit nicht klar kommst (aber bitte mindestens 1x versuchen zu lesen und umzusetzen] kannst Du Dich ja nochmal melden. Allerdings schätze ich, dass über die Feiertage die Beteiligung hier am Board recht gering sein wird.

Gruß

MightyMarc

kakktus 23.12.2005 17:05

Ja vielen Dank für die Hilfe.
Werde mal schauen, ob ich mit eScan und den Links beschäftigen.
Mal sehen vielleicht bekomme ich ja auch beim nächsten mal ne fehlermeldung.

kakktus 24.12.2005 12:35

So, habe meinen Rechner jetzt mal gescannt. Allerdings nicht mit eScan, weil der Download bei mir nicht geht, sondern mit Pandasoft. Hat aber nichts gefunden. Jetzt werde ich mal bis zu nächsten Absturtz warten und auf eine Fehlermeldung warten.

Frohe Weihnachten :-)

kakktus 26.12.2005 10:24

So, nun ist es wieder soweit :-(

Diesmal kam ein Bluescreen mit meiner alt bekannten Fehlermeldung:

PAGE_FAULT_IN_NONPAGED_AREA
STOP 0x00000050 (0xff25bf9a, 0x00000000, 0xff25bf9a, 0x00000000)

Was ich bis jetzt raus bekommen habe ist, dass es sich bei STOP 0x00000050 wohl um einen Hardwareproblem handelt. Allerdings habe ich nicht herausfinden können wofür das hier steht: (0xff25bf9a, 0x00000000, 0xff25bf9a, 0x00000000)
Meine Festplatte und mein RAM habe ich ja schon mal getestet. Außerdem hatte ich vor vier Wochen meine Platte Formatiert und alles neu aufgespielt.

Was mache ich denn jetzt?? Könnte mein Motherboard nen knicks haben??


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131