hab ne Logfile mit HijackThis gemacht:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:30:28, on 22.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\GIGABYTE\ET6\GUI.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gigabyte\EasySaver\ESSVR.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wpabaln.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R3 - URLSearchHook: DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - C:\WINDOWS\system32\dvmurl.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [GEST] m’|\ü
O4 - HKLM\..\Run: [EasyTuneVI] C:\Programme\GIGABYTE\ET6\ETcall.exe
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [WiseStubReboot] MSIEXEC /quiet SKIP_PPU_DRIVER_INSTALL=1 /I "C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISDD1865F0AD7340FBB23E1822E02396FF_9_09_0203.MSI" TRANSFORMS="C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISDD1865F0AD7340FBB23E1822E02396FF_9_09_0203.MST" WISE_SETUP_EXE_PATH="c:\nvidia\winxp\182.50\is\PhysX_9.09.0203_SystemSoftware.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{923DA94A-F735-488D-855B-A01E47ED48DC}: NameServer = 62.109.123.7 213.191.92.86
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ES lite Service for program management. (ES lite Service) - Unknown owner - C:\Programme\Gigabyte\EasySaver\ESSVR.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 4879 bytes
dabei kamen mehrere Dateien die evtl. Viren seien könnten, aber AntiVir findet nichts, hab ab und zu mal ein Bluescreen mit STOP: 0x0000000A, wurde als Treiberproblem oder Hardware unkompatiblität eingestuft
könnte einer von euch die Logfile mal überprüfen? weil ich kenn mich mit erkennen von Viren oder anderem nicht aus.
http://www.hijackthis.de/
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:30:28, on 22.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\GIGABYTE\ET6\GUI.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gigabyte\EasySaver\ESSVR.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wpabaln.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R3 - URLSearchHook: DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - C:\WINDOWS\system32\dvmurl.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [GEST] m’|\ü
O4 - HKLM\..\Run: [EasyTuneVI] C:\Programme\GIGABYTE\ET6\ETcall.exe
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [WiseStubReboot] MSIEXEC /quiet SKIP_PPU_DRIVER_INSTALL=1 /I "C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISDD1865F0AD7340FBB23E1822E02396FF_9_09_0203.MSI" TRANSFORMS="C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISDD1865F0AD7340FBB23E1822E02396FF_9_09_0203.MST" WISE_SETUP_EXE_PATH="c:\nvidia\winxp\182.50\is\PhysX_9.09.0203_SystemSoftware.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{923DA94A-F735-488D-855B-A01E47ED48DC}: NameServer = 62.109.123.7 213.191.92.86
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ES lite Service for program management. (ES lite Service) - Unknown owner - C:\Programme\Gigabyte\EasySaver\ESSVR.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 4879 bytes
dabei kamen mehrere Dateien die evtl. Viren seien könnten, aber AntiVir findet nichts, hab ab und zu mal ein Bluescreen mit STOP: 0x0000000A, wurde als Treiberproblem oder Hardware unkompatiblität eingestuft
könnte einer von euch die Logfile mal überprüfen? weil ich kenn mich mit erkennen von Viren oder anderem nicht aus.
http://www.hijackthis.de/
Deine eventuell schädlichen Dateien sind alle harmlos, denke ich. Das sind die normalen Dateien, nur nicht im üblichen Verzeichnis! (Ordner Et6 statt Et5, game planel statt G-series usw) Anscheinend hast du irgendwelche Toolbars, die man aber mit Spybot wegbekommen sollte. Dein System dürfte also einigermaßen sauber sein. Dein Bootscreen scheint eher an einem Hardware- bzw. Treiberproblem zu liegen.
Ich würd`eher sagen, Mr."googles freund" hat sich damit sein System zerschossen. Wenn immer nen Bluescreen kommt. Der kommt schließlich nicht zum Spaß.
Meist ist es dann schon zu spät. Man kanns höchstens reparieren.
@ LinkinPark92:
Ein Treiberproblem kann natürlich auch durch nen Virus ausgelöst worden sein. Kleine Erleuchtung, wieviele Viren es jetzt schon gibt?
Moment, es sind jetzt genau 2 Millionen, 499 Tausend und Vierhundertsechsunddreißig! In Zahlen sind das 2499436.
Das heißt, heute noch werden es schon über 2,5 Millionen sein. Kein Wunder, dass Antivir damit überfordert ist.
@ Googles Freund: Schaff dir nen gescheiten Scanner an - die Billigscanner taugen nen feuchten Furz!
Und dann ist Ruhe. Ich hab schon seit Jahren keinen ernstzunehmenden Virus mehr gehabt. Man muss nur wissen, was man sich holt.
Ansonsten, wenn du dir gerade keinen Scanner leisten kannst, mach nen Onlinevirenscan mit Trend Micros Housecall oder anderen Onlinevirenscannern! Google einfach mal nach dem Wort. Dann dürfte dein Problem im Handumdrehen gelöst sein.
Meist ist es dann schon zu spät. Man kanns höchstens reparieren.
@ LinkinPark92:
Ein Treiberproblem kann natürlich auch durch nen Virus ausgelöst worden sein. Kleine Erleuchtung, wieviele Viren es jetzt schon gibt?
Moment, es sind jetzt genau 2 Millionen, 499 Tausend und Vierhundertsechsunddreißig! In Zahlen sind das 2499436.
Das heißt, heute noch werden es schon über 2,5 Millionen sein. Kein Wunder, dass Antivir damit überfordert ist.
@ Googles Freund: Schaff dir nen gescheiten Scanner an - die Billigscanner taugen nen feuchten Furz!
Und dann ist Ruhe. Ich hab schon seit Jahren keinen ernstzunehmenden Virus mehr gehabt. Man muss nur wissen, was man sich holt.
Ansonsten, wenn du dir gerade keinen Scanner leisten kannst, mach nen Onlinevirenscan mit Trend Micros Housecall oder anderen Onlinevirenscannern! Google einfach mal nach dem Wort. Dann dürfte dein Problem im Handumdrehen gelöst sein.
Jo so schlimm is dein logfile ja nich
Du hast dir also dein sys zerschossen
Du hast dir also dein sys zerschossen
Kurze Anmerkung: Jetzt sind es bereits schon 2,55 Millionen verschiedene Viren, die im Umlauf sind. Wird mir hier angezeigt. Hach ist das nicht schön? Da lohnt sich ein guter Scanner immer mehr. Und Billigscanner versagen immer öfter. Ist auch kein Wunder, bei der Technik, die die anwenden.
Und 10 Euro für ne Lizenz eines guten Scanners wird man doch wohl noch übrighaben oder? :)
@ Googles Freund:
Gib "Onlinevirenscanner" bei Google ein. Such dir einen der Links aus, folge dem bis zu Installation des jeweiligen Onlinescanners. Update seine Definitionen und Datenbanken und warte ab, bis der Scan zu Ende ist. Dann ist dein System wieder rein. Je länger du wartest, desto mehr Viren wirst du haben, und desto unwahrscheinlicher wird es, dass ein Scanner alles entdeckt, was auf deinem Rechner sein Unwesen treibt.
Und 10 Euro für ne Lizenz eines guten Scanners wird man doch wohl noch übrighaben oder? :)
@ Googles Freund:
Gib "Onlinevirenscanner" bei Google ein. Such dir einen der Links aus, folge dem bis zu Installation des jeweiligen Onlinescanners. Update seine Definitionen und Datenbanken und warte ab, bis der Scan zu Ende ist. Dann ist dein System wieder rein. Je länger du wartest, desto mehr Viren wirst du haben, und desto unwahrscheinlicher wird es, dass ein Scanner alles entdeckt, was auf deinem Rechner sein Unwesen treibt.
kann ish mal bitte deine quelle zu den viren zahlen haben? und welchen ach so tollen virenscanner nutzt du?
Ich nutze auf allen meinen PCs keinen Scanner und hatte noch nie einen Virus,
weil ich mich einigermassen mit Computern auskenne, nicht jeden Muell runterlade
und vorallem sichere Software nutze z.B. Opera.
weil ich mich einigermassen mit Computern auskenne, nicht jeden Muell runterlade
und vorallem sichere Software nutze z.B. Opera.
@ morro:
Ich hatte mich verschrieben. Sind genau 2,51 Millionen!
Meine Quelle ist mein Virenscanner, der die Definitionen nämlich immer "notiert" ;) Hier siehst du nen Screenshot davon:
http://www.imgbox.de/?img=d11339g68.jpg
Das Bild denke ich, beantwortet alle Fragen :)
Da sieht man ganz genau, dass es derzeit 2,51 Mio sind.
@ Kriechen: Trotzdem bist du nicht mehr sicher.
Heute reicht schon ein simples falsches Video bei Youtube geguckt z.b. (nur mal als Beispiel jetzt nicht ernst nehmen, aber möglich ist es!) und schon haste nen böses Script drin, was als Loader-Trojaner fungiert.
Überhaupt wird man schon sehr bald mit normalen Virenscanner nicht mehr weit kommen. Spätestens wenns 5 Millionen Viren sind, was wohl schon in 1-2 Jahren soweit ist.
Ich hatte mich verschrieben. Sind genau 2,51 Millionen!
Meine Quelle ist mein Virenscanner, der die Definitionen nämlich immer "notiert" ;) Hier siehst du nen Screenshot davon:
http://www.imgbox.de/?img=d11339g68.jpg
Das Bild denke ich, beantwortet alle Fragen :)
Da sieht man ganz genau, dass es derzeit 2,51 Mio sind.
@ Kriechen: Trotzdem bist du nicht mehr sicher.
Heute reicht schon ein simples falsches Video bei Youtube geguckt z.b. (nur mal als Beispiel jetzt nicht ernst nehmen, aber möglich ist es!) und schon haste nen böses Script drin, was als Loader-Trojaner fungiert.
Überhaupt wird man schon sehr bald mit normalen Virenscanner nicht mehr weit kommen. Spätestens wenns 5 Millionen Viren sind, was wohl schon in 1-2 Jahren soweit ist.
Mal ne kurze Frage:
Was ist der Grund das irgendwelche be***i**ene Vollpfosten nen Virus, Wurm oder sonstige schädliche Codes oder Programme machen?
Was ist der Grund das irgendwelche be***i**ene Vollpfosten nen Virus, Wurm oder sonstige schädliche Codes oder Programme machen?
@ Jim:
Es gibt wohl nicht wirklich nen Grund. Man will wohl nur Chaos stiften und den Leuten das GELD aus der Tasche ziehen. Als Grund würde ich es aber nicht ansehen. Da könnte man auch fragen, warum es bei Ebay Betrüger gibt. Die gibts einfach, die wollen auch Geld aus fremden Taschen sehen etc.
@ Googles Freund:
Hast du jetzt nen Onlinescan durchgeführt? Dann müsste nämlich alles restlos weg sein. Oder zumindest ein Großteil, wenn der PC nicht allzu stark befallen war.
Es gibt wohl nicht wirklich nen Grund. Man will wohl nur Chaos stiften und den Leuten das GELD aus der Tasche ziehen. Als Grund würde ich es aber nicht ansehen. Da könnte man auch fragen, warum es bei Ebay Betrüger gibt. Die gibts einfach, die wollen auch Geld aus fremden Taschen sehen etc.
@ Googles Freund:
Hast du jetzt nen Onlinescan durchgeführt? Dann müsste nämlich alles restlos weg sein. Oder zumindest ein Großteil, wenn der PC nicht allzu stark befallen war.
Logge dich ein um einen Beitrag zu schreiben.