Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ie Explorer öffnet selbstständig (https://www.trojaner-board.de/75250-ie-explorer-oeffnet-selbststaendig.html)

john.doe 14.07.2009 20:37

Windows versucht immer automatisch eine Datei von deinem CD-Laufwerk zu starten, das müssen wir ihm noch abgewöhnen.

Mache noch sicherheitshalber einen Scan mit SuperAntiSpyware (nur Punkt 1-3 der Anleitung), dann sollten wir durch sein.

ciao, andreas

Melano 14.07.2009 21:27

So:

SUPERAntiSpyware Scann-Protokoll
http://www.superantispyware.com

Generiert 07/14/2009 bei 10:26 PM

Version der Applikation : 4.26.1006

Version der Kern-Datenbank : 3993
Version der Spur-Datenbank : 1933

Scan Art : kompletter Scann
Totale Scann-Zeit : 00:34:04

Gescannte Speicherelemente : 419
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 4984
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 73025
Erfasste Datei-Elemente : 0

john.doe 14.07.2009 21:31

SuperAntiSpyware kannst du wieder deinstallieren.

Wie geht es dem Rechner? Noch irgendwelche Auffälligkeiten?

ciao, andreas

Melano 14.07.2009 21:35

Nein überhaupt nicht und das ist auch gut so :aplaus:
nochmals danke =)

john.doe 14.07.2009 21:50

Ganz fertig sind wir noch nicht. :)

1.) Deinstalliere:
  • Java(TM) 6 Update 12
  • Java(TM) 6 Update 7
  • LimeWire 5.1.2 (Virenschleuder)
2.) Installiere:3.) Starte HJT => Do a system scan only => Markiere:
Code:

Alle R0, R1, R3, O2, O3, O8, O9 und O16-Einträge
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

=> Fix checked => Neustart

4.) Poste ein letztes HJT-Log.

ciao, andreas

Melano 14.07.2009 22:22

So :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:20:33, on 14.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Java\jre6\bin\jusched.exe
D:\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Opera\opera.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [CrystalXP] D:\CrystalXP\CrystalXP.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 2390 bytes

PS:hatte gerade nen kleinen systemabsturz(kam nen peiton aus meinen boxen und es gin garnichts mehr)allerdings scheint das nur eine Ausnahme gewesen zu sein...Hoffe das kam nicht von den gefixten sachen =P

john.doe 14.07.2009 22:27

Starte den Rechner nochmal neu und mache anschliessend ein Stresstest, irgendein Spiel, dass den Rechner so richtig fordert.

ciao, andreas

Melano 14.07.2009 22:41

Okay...
Der Computer fährt sich bei spielen jetzt immer runter und dan wieder hoch....
mist

Melano 14.07.2009 22:48

ich würde mal sagen stresstest nicht bestanden :kloppen:

john.doe 14.07.2009 22:52

Start => Ausführen => sysdm.cpl => OK => Karte: Erweitert => Starten und Wiederherstellen: Einstellungen => Alle Haken bei Systemfehler weg => OK => Nochmal testen.

Wie sieht es mit den Temperaturen aus?

ciao, andreas

Melano 14.07.2009 23:03

Problem besteht weiterhin.
Ist aber nicht zum ersten mal da so etwas passiert wenn ich ihn dan länger mal ausgelassen habe Funktioniert das komischerweise wieder..

john.doe 14.07.2009 23:12

Das hört sich nach Temperaturproblemen an. Kontrolliere deine Temperaturen, reinige alle Lüfter. Melde dich morgen nochmal, falls das Problem weiterhin besteht.

ciao, andreas

Melano 14.07.2009 23:13

Alles klar

Gruß

Melano

Melano 15.07.2009 09:31

So Problem was es letzendlich auch immer war behoben habe sicherheitshalber nochmal mehrere Grafikaufwendende Spiele gestartet
auch dann gab es keinerlei Anzeichen von Überlastung e.c.t
Temperaturen liegen immer so zwischen 29-33grad
Gruß
Melano

john.doe 15.07.2009 15:48

:dankeschoen: für die Rückmeldung.

Du bist entlassen. :)

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:28 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58