|
Plagegeister aller Art und deren Bekämpfung: Dringendes, unbekanntes Virenproblem; Computer startet nicht mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.04.2010, 09:56 | #1 | |
| Dringendes, unbekanntes Virenproblem; Computer startet nicht mehr Hallo zusammen, letzte Woche habe ich mir mit meinem Laptop wohl einen fetten Oster-Virus eingefangen Ich fang mal ganz von vorne an: Ganz normaler Tag, ich surfe im Internet. Plötzlich kommt eine Fehlermeldung meines Antivirensystems (Panda Platinum Internet Security 2010) mit "Einbruchsversuch abgewehrt". Ich hab mir nichts weiter dabei gedacht, das ist eigentlich schon an der Tagesordnung. Kurz darauf kommt eine nächste Meldung, diesmal von Windows. "xipnebdv.exe hat ein Problem festgestellt und muss beendet werden" Hä? Was ist das bitte? Habe ich noch nie gehört. Nagut, die Festplatte hat schon arg gerattert worauf ich schließen musste, dass da schon etwas im Anflug war, der PC reagierte jetzt nur noch schwach. Und promt kam die nächste Fehlermeldung: "Sie haben sich entschlossen, das Programm macwrxsone.tmp, das nicht reagiert, zu beenden." und "Die Anweisung in "0x1000157e" verweist auf Speicher in "0x003f4000". Der Vorgang "read" konnte nicht auf dem Speicher durchgeführt werden. Klicken Sie auf "OK" um das Programm zu beenden" Na prima, da hatte ich den Salat. Der Computer reagierte auf NICHTS mehr. Ich wusste nicht was ich machen sollte, also hab ich einfach mal die Stromversorgung gekappt, und neu gestartet. Und siehe da: Er fährt nicht mehr hoch Die ersten 10Sekunden ist alles normal, aber dann kommt für einen kurzen Augenblick (zu kurz um zu erkennen was darinsteht) ein Bluescreen und er startet wieder von neuem. Auf "normalem" Wege habe ich keine Chance in Windows zu kommen. Meine durchschnittlichen PC-Kentnisse sagten mir, "probiers doch mal im Abgesicherten Modus". Alles klar, neu gestartet, F8 gedrückt und im Abgesicherten Modus hochgefahren. Tzja, denkste : Der fährt auch nur im Abgesicherten Modus hoch, wenn ich "Cancel loading SPTD.sys" auswähle. TATAA! Ich war im Abgesichertem Modus. Dann mal schnell mit meinem Panda nach Viren scannen lassen. Ergebniss: ca 40mal die Hucke voll bekommen, einige davon konnte er nicht desinfizieren -> habe ich an PandaLabs zum desinfizieren geschickt. Jedoch hat mich eine Datei SEHR stutzig gemacht, namens "OLD13B.tmp. Dieses "HackerTool" wurde gefunden, im Ordner [i]C:\WINDOWS\system32\drivers\ Panda sagt mir auch folgendes: "Malware-Name: Rootkit/Agent.NMS, Ursache: Hacker-Tools, Status: Malware" Puuh, da musste ich erst mal schlucken. Naja, da ich ja eine Original Version von Panda IS besitze, habe ich denen erstmal eine Email geschrieben und mein Problem exakt geschildert. Zwei Stunden später bekam ich eine nette Email mit drei verschiedenen Lösungsansätzen. Habe alles ausprobiert, jedoch ohne Erfolg. Ich schreib wieder an Panda, habe jedoch bis heute keine Antwort bekommen (sehr seltsam, vielleicht dauert das auch noch ein wenig) Habe im abgesicherten Modus noch schnell ein Hijackthis-Log durchlaufen lassen, könnt ihr hier finden: Zitat:
Lange Rede kurzer Sinn: Mein Laptop fährt nicht mehr hoch, formatieren kommt für mich nicht in Frage. Ich habe anscheinend ne Menge Viren/Trojaner sonstigen drauf, und bekomm sie nicht weg. Ich hoffe wirklich, dass sich jemand hier die Mühe macht, meinen doch schon längeren Text einmal sorgfältig durchzugehen und dann versucht mir zu helfen. Ich bin auf den Laptop dringend angewiesen. Falls es noch wichtig ist, es handelt sich bei dem betroffenem Gerät um: Acer Extensa, Intel Celeron processor 900 (2,2GHz, 800MHz FSB, 1MB L2 Cache), Mobile Intel Graphics Media Accelerator, 1GB DDR2, 160GB HDD mit Windows XP Service Pack 3 |
07.04.2010, 10:21 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Dringendes, unbekanntes Virenproblem; Computer startet nicht mehr Hallo und
__________________Gut, dass der abgesicherte Modus mit Netzwerktreibern noch funktioniert. Der SPTD-Treiber wird u.a. von den Daemon-Tools installiert. Deinstallier die mal, dann funktioniert evtl auch der normale Modus wieder. Wenn nicht, bleibt zumindest der abgesicherte Modus mit Netzwerktreibern erstmal zur Analyse über. Zitat:
Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Falls Du Probleme mit Malwarebytes hast (startet nicht, Updates laden nicht etc.), das hier beachten > http://www.trojaner-board.de/82699-m...tet-nicht.html Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Falls RSIT nicht startet: im Kompatibilitätsmodus ausführen (Rechtsklick auf RSIT.exe, Reiter Kompatibilität) => Windows XP einstellen und ausführen Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
07.04.2010, 11:20 | #3 | ||
| Dringendes, unbekanntes Virenproblem; Computer startet nicht mehr Erstmal danke für die superschnelle Antwort,
__________________ich habe es bereits mit der "Windows Systemwiederherstellung" versucht, mein System auf der vorigen Tag zurückzusetzen, allerdings ohne Erfolg. PC stürzt immernoch beim Hochfahren ab, selbes Spiel wie zuvor. Ein anderes Backup Programm habe ich leider nicht. Zu CCleaner Auf die Idee bin ich schon selbst gekommen, hab es nun jedoch der Vollständigkeit halber noch einmal durchlaufen lassen Ergebnis: Alle Fehler und Unreinheiten behoben ! :-) Zu Version Malwarebytes' Anti-Malware: Wurden über 250 Dateien gefunden. Hab alles löschen lassen und die LOG-Datei gespeichert. Am Ende kam noch eine Meldung mit "Bestimmte Objekte konnten nicht entfernt werden. Eine Logdatei wurde im Logdatei-Verzeichnis gespeichert. Der Computer muss neu gestartet werden, um den Entfernungsprozess abzuschließen" Gesagt - getan. Wieder im Abgesicherten Modus. LOG-Datei befindet sich im Thread #2 Zu RSIT: Alles getan, wie in der Anleitung beschrieben, er hat mir zwei Logs ausgespuckt. LOG von RSIT Zitat:
Zitat:
So, hoffentlich kann mir jetzt jemand helfen ! |
07.04.2010, 11:21 | #4 | |
| Dringendes, unbekanntes Virenproblem; Computer startet nicht mehr #2 So, hier das log dazu , da es in den anderen Thread nicht mehr hinein passte : Log von Malwarebytes' Anti-Malware: Zitat:
|
07.04.2010, 11:26 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Dringendes, unbekanntes Virenproblem; Computer startet nicht mehr Deamon-Tools deinstalliert? Musst Du nur SPTD deaktivieren, um den abgesicherten Modus zu kommen? Ein Log möchte ich noch sehen: Lade dir Lop S&D herunter. Windows2000/XP: Führe Lop S&D.exe per Doppelklick aus. Windows Vista und 7: Rechtsklick auf Lop S&D.exe => Ausführen als Admin!! Wähle die Sprache deiner Wahl und anschließend die Option 1. Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________ Logfiles bitte immer in CODE-Tags posten |
07.04.2010, 12:36 | #6 | |
| Dringendes, unbekanntes Virenproblem; Computer startet nicht mehr Habe versucht Daemon Tools zu deinstallieren. (Habe die Lite Version) Sowohl über Systemsteuerung - Software, als auch über den normalen "Uninstaller". Die Deinstallation bleibt jedoch immer bei ungefähr der Hälfte. Hier das Log von Lop S&D : Zitat:
|
07.04.2010, 12:47 | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Dringendes, unbekanntes Virenproblem; Computer startet nicht mehr Das Thema hat sich hierdurch eh erledigt: Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
07.04.2010, 13:05 | #8 |
| Dringendes, unbekanntes Virenproblem; Computer startet nicht mehr Wie? Ist jetzt nicht euer Ernst. Hätte ich das einfach gelöscht (was ich mir vorher schon überlegt hatte), hättet ihr mir weitergeholfen? Das macht doch irgendwie keinen Sinn, oder? |
07.04.2010, 13:22 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Dringendes, unbekanntes Virenproblem; Computer startet nicht mehrZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
07.04.2010, 13:26 | #10 |
| Dringendes, unbekanntes Virenproblem; Computer startet nicht mehr Doch das sehen alle hier genauso.... Du fragst nach Hilfe, die sehr viel Zeit kostet. Wer Cracks und Keygens benutzt braucht sich über Viren nicht wundern. Dir wird erklärst wie du ihn weg bekommst und Stunden später ist er wieder ein Trojaner da...macht doch keinen Sinn. Platte ausbauen, extern an einen Destop hängen via sata oder u-ata, nach Viren scannen, Daten sichern, wieder einbauen und neu Aufsetzen. Keygens vorallem über torrent sind immer verseucht...den einzigen legalen key den du jetzt irgednwo auf deinem PC hattest ist bestimmt bald online verfügbar...versprochen... |
07.04.2010, 14:38 | #11 |
| Dringendes, unbekanntes Virenproblem; Computer startet nicht mehr super, danke, und ich kann nichtmal mehr meine alten posts editieren. ganz toll |
07.04.2010, 14:46 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Dringendes, unbekanntes Virenproblem; Computer startet nicht mehr Du hast eine Stunde Zeit fürs Edit. Und in Deinen Postings stehen keine Keys, falls Du deswegen editieren wolltest.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.04.2010, 15:33 | #13 |
| Dringendes, unbekanntes Virenproblem; Computer startet nicht mehr Ok. Und was meinte Livity dann damit? Edit: Jetzt mal im Ernst Leute, habt ihr noch nie mal was mit einem Torrent runtergeladen? Macht doch heutzutage jeder. Und ich bin nicht so eine Person, die da tagelang irgendetwas saugen lässt und sich alles zieht. Das waren wirklich einmal Ausnahmen und es ist auch schon ziemlich lange her. Meiner Meinung nach haben diese Dateien auch nichts mit meinem Problem zu tun. Warum könnt ihr mir nicht trotzdem helfen? Wegen diesen vier Dateien? Ich bin wirklich auf schnelle Hilfe angewiesen, und weiß nicht an wen ich mich sonst wenden soll. Geändert von Sunnie (07.04.2010 um 15:43 Uhr) |
07.04.2010, 17:19 | #14 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Dringendes, unbekanntes Virenproblem; Computer startet nicht mehrZitat:
Zitat:
Zitat:
127.0.0.1 activate.adobe.com Es gibt bei einem legalen CS3 keinen Grund, activate.adobe auf den localhost zu erden, wenn der Rechner den Aktivierungsserver nicht erreichen kann, kann sich Adobe auch nicht aktivieren lassen
__________________ Logfiles bitte immer in CODE-Tags posten |
07.04.2010, 21:57 | #15 |
| Dringendes, unbekanntes Virenproblem; Computer startet nicht mehr cosinus macht die supernanalyse xD |
Themen zu Dringendes, unbekanntes Virenproblem; Computer startet nicht mehr |
adobe, bho, bluescree, bluescreen, bonjour, browser, computer, dateien, desktop, dringend, einstellungen, email, explorer, fehlermeldung, festplatte, file, firefox, firewall, google, hacker, helper, hijack, hkus\s-1-5-18, icons, image, internet explorer, keine antwort, log, malware, malwarebytes, microsoft, mozilla, mwsoestb.dll, office, plug-in, prima, problem, programm, programme, realtek, rundll, scan, security, sekunden, software, sptd.sys, system, system32, trojan.agent, trojan.vundo, trojaner, unbekannt, verweist auf speicher, virus, windows xp, winlogon |