|
Log-Analyse und Auswertung: Bildschirm dunkel und Fehlermeldung "Kritischer Fehler der Festplatte" , " Problem mit Sata FestplatWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.08.2011, 19:40 | #1 |
| Bildschirm dunkel und Fehlermeldung "Kritischer Fehler der Festplatte" , " Problem mit Sata Festplat Guten Abend, ich hab mich angemeldet, weil ich über Google auf euer Forum gestoßen bin. Ich habe seit 2 Tagen Probleme mit meinem Laptop (Vista). Ich wollte eine Email versenden haben dann mittendrin für Mittagessen pausiert als ich wieder am Rechner kam war der Bildschirm dunkel erst dachte der Rechner ist im Energiesparmodus gefahren ab das war nicht der Fall. Nachdem ich den Rechner runter- und wieder hochgefahren hatte, erschien die Fehlermeldung "Kritischer Fehler. Beschädigte Festplatten-Cluster gefunden. Private Daten sind in Gefahr". Wenn ich meine Festplatte über den Arbeitsplatz öffne steht dort bei Lokaler Datenträger C: "Dieser Ordner ist leer", jedoch wird der Speicher noch angezeigt (71,7 GB belegt, 38,1GB frei von 109GB). Bei Lokaler Datenträger D: (32,3 GB belegt, 77,6 GB frei von 110 GB) . Ander als bei Datenträger C: sind hier noch alle Programme und Daten vorhanden Die Symbole neben dem Startzeichen sind verschwunden. Auch kommen die Fehlermeldungen "Festplatte beschädigt. Das System hat ein Problem mit einem oder mehreren installierten IDE / SATA- Festplatten erkannt. Es wird empfohlen das System neu zu starten" oder "Kritischer Fehler. Nachdem Neustart erscheint nach dem Anmelden und Willkommen ein dunkler Bildschirm wo nur der Internet Explorer Symbol und in der Taskleiste unten links ein paar Symbole. Ich komme nicht auf Outlook rauf. Ich habe bei Euch über das Problem gelesen und habe „rkill“ bzw. „iexplore.exe“ runter geladen und durchlaufen lassen und anschließend „Malwarebytes“ runtergeladen und durch laufen lasse. Die hier gefundenen Viren gelöscht und Neustart gemacht, keine Besserung das alte Problem, das habe ich jetzt bestimmt schon 7 oder 8 mal gemacht ohne Erfolg. Beim durch scannen von Malwarebytes sieht man alle Ordner und Programme und das komplette Windows auf den Datenträger C: aber ich komme nicht ran. Ich hab keine mehr Ahnung, was ich nun machen soll und würde mich über Hilfe sehr freuen. LG Norbert D. |
21.08.2011, 21:02 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bildschirm dunkel und Fehlermeldung "Kritischer Fehler der Festplatte" , " Problem mit Sata FestplatZitat:
__________________ |
21.08.2011, 23:06 | #3 |
| Bildschirm dunkel und Fehlermeldung "Kritischer Fehler der Festplatte" , " Problem mit Sata Festplat Hallo Arne,
__________________Danke für die schnelle Antwort hier kommen die Logs Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7507 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 19.08.2011 21:20:22 mbam-log-2011-08-19 (21-20-22).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|H:\|) Durchsuchte Objekte: 661388 Laufzeit: 4 Stunde(n), 21 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 31 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bWOPsgYnHWw (Trojan.FakeAlert.Gen) -> Value: bWOPsgYnHWw -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\bwopsgynhww.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. c:\nem\craagle\craagle\Craagle.exe (Adware.Craagle) -> Quarantined and deleted successfully. c:\programdata\p1kalmig2kb7fz.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. c:\Users\norbert dongowski\downloads\antivirusdoktor.exe (Rogue.Installer) -> Quarantined and deleted successfully. d:\installer_pdffactory_3_37_deutsch_deutsch.exe (PUP.SmsPay.pns) -> Not selected for removal. d:\program files\adobe.photoshop.cs5.extended.v12.0.multilanguage-tiw\photoshop_cs5\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. h:\adobe.photoshop.cs5.extended.v12.0.multilanguage-tiw\photoshop_cs5\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_en-ca_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_en-gb_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_en-us_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_es-us_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_fi-fi_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_fr-ca_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_da-dk_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_de-de_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_el-gr_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_es-es_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_fr-fr_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_it-it_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_nb-no_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_nl-nl_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_pl-pl_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_pt-pt_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_sv-se_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\product\fotos_auf_cd_dvd_9_es-es_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\product\fotos_auf_cd_dvd_9_es-us_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\product\fotos_auf_cd_dvd_9_de-de_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\product\fotos_auf_cd_dvd_9_fr-fr_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\product\fotos_auf_cd_dvd_9_fr-ca_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\product\fotos_auf_cd_dvd_9_it-it_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. h:\magix foto 9\fotos9 (e)\product\fotos_auf_cd_dvd_9_nl-nl_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7507 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 20.08.2011 10:40:23 mbam-log-2011-08-20 (10-40-23).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 443692 Laufzeit: 2 Stunde(n), 12 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: d:\installer_pdffactory_3_37_deutsch_deutsch.exe (PUP.SmsPay.pns) -> Not selected for removal. d:\program files\adobe.photoshop.cs5.extended.v12.0.multilanguage-tiw\photoshop_cs5\keygen.exe.0.avb (Malware.Packer.Gen) -> Quarantined and deleted successfully. Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7518 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 21.08.2011 13:16:14 mbam-log-2011-08-21 (13-16-14).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 348303 Laufzeit: 1 Stunde(n), 54 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7518 Windows 6.0.6002 Service Pack 2 (Safe Mode) Internet Explorer 7.0.6002.18005 21.08.2011 18:19:19 mbam-log-2011-08-21 (18-19-19).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 441033 Laufzeit: 57 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: d:\installer_pdffactory_3_37_deutsch_deutsch.exe (PUP.SmsPay.pns) -> Not selected for removal. Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7527 Windows 6.0.6002 Service Pack 2 (Safe Mode) Internet Explorer 7.0.6002.18005 21.08.2011 23:06:26 mbam-log-2011-08-21 (23-06-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 345736 Laufzeit: 44 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\dongon\downloads\eXplorer.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7527 Windows 6.0.6002 Service Pack 2 (Safe Mode) Internet Explorer 7.0.6002.18005 21.08.2011 23:21:05 mbam-log-2011-08-21 (23-21-05).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 185271 Laufzeit: 5 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7527 Windows 6.0.6002 Service Pack 2 (Safe Mode) Internet Explorer 7.0.6002.18005 21.08.2011 23:54:12 mbam-log-2011-08-21 (23-54-12).txt Art des Suchlaufs: Vollständiger Suchlauf (D:\|) Durchsuchte Objekte: 270220 Laufzeit: 10 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: d:\installer_pdffactory_3_37_deutsch_deutsch.exe (PUP.SmsPay.pns) -> Quarantined and deleted successfully. 16:51:21 dongon MESSAGE Protection started successfully 16:51:26 dongon MESSAGE IP Protection started successfully 21:23:27 dongon MESSAGE Protection started successfully 21:23:32 dongon MESSAGE IP Protection started successfully 00:20:43 dongon MESSAGE Protection started successfully 00:20:48 dongon MESSAGE IP Protection started successfully 10:46:29 dongon MESSAGE Protection started successfully 10:46:34 dongon MESSAGE IP Protection started successfully 17:11:59 dongon MESSAGE Scheduled update executed successfully 17:12:03 dongon MESSAGE IP Protection stopped 17:12:14 dongon MESSAGE Database updated successfully 17:12:16 dongon MESSAGE IP Protection started successfully 11:07:11 dongon MESSAGE Protection started successfully 11:07:16 dongon MESSAGE IP Protection started successfully 15:39:52 dongon MESSAGE Protection started successfully 15:39:57 dongon MESSAGE IP Protection started successfully 15:54:43 dongon MESSAGE Protection started successfully 15:54:49 dongon MESSAGE IP Protection started successfully 16:45:01 dongon MESSAGE Protection started successfully 16:45:06 dongon MESSAGE IP Protection started successfully 18:25:14 dongon MESSAGE Protection started successfully 18:25:20 dongon MESSAGE IP Protection started successfully 18:26:35 dongon MESSAGE Scheduled update executed successfully 18:26:36 dongon MESSAGE IP Protection stopped 18:26:39 dongon MESSAGE Database updated successfully 18:26:40 dongon MESSAGE IP Protection started successfully ich hoffe Du kannst hiermit was anfangen gruß NorbertD |
22.08.2011, 09:45 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bildschirm dunkel und Fehlermeldung "Kritischer Fehler der Festplatte" , " Problem mit Sata FestplatZitat:
Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________ Logfiles bitte immer in CODE-Tags posten |
23.08.2011, 12:21 | #5 |
| Bildschirm dunkel und Fehlermeldung "Kritischer Fehler der Festplatte" , " Problem mit Sata Festplat Hallo Arne, hallo Trojaner Board, hast ja recht, ich habe das schon deinstalliert. Haben jetzt nach vier Tagen Viren Update das alles doch soweit wieder hin bekommen Nach Zurücksetzen und Systemwiederherstellung ist zwar nicht alles wieder da aber der Hauptanteil, muß man mit leben. Danke und hoffentlich nicht bis bald Norbert |
Themen zu Bildschirm dunkel und Fehlermeldung "Kritischer Fehler der Festplatte" , " Problem mit Sata Festplat |
bildschirm, email, energiesparmodus, explorer, fehlermeldung, festplatte, forum, gelöscht, google, internet, internet explorer, laptop, leer, neu, neustart, ordner, problem, programme, scan, starten, system, system neu, taskleiste, viren, vista, windows |