|
Plagegeister aller Art und deren Bekämpfung: Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmpWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.09.2011, 08:39 | #1 |
| Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp Hi, Habe heute was fest gestellt das PC vom Standby allein hoch gefahren und dazu ergibt sich ein Problem Bericht: Windows wird nach unerwartetem Herunterfahren wieder ausgeführt. Problemsignatur: Problemereignisname: BlueScreen Betriebsystemversion: 6.1.7601.2.1.0.256.1 Gebietsschema-ID: 1031 Zusatzinformationen zum Problem: BCCode: 9f BCP1: 00000003 BCP2: 86582768 BCP3: 8078ADB0 BCP4: 85DE8968 OS Version: 6_1_7601 Service Pack: 1_0 Product: 256_1 Dateien, die bei der Beschreibung des Problems hilfreich sind: C:\Windows\Minidump\091911-13369-01.dmp C:\Users\Kawkas\AppData\Local\Temp\WER-49358-0.sysdata.xml Was habe ich falsch gemacht, bzw habe den Gäste auf PC oder muss mann Win 7 Neuinstallieren. Bitte um Hilfe MfG Kawkas |
20.09.2011, 15:38 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Führe danach auch bitte ESET aus, danach sehen wir weiter. ESET Online Scanner
n.
__________________ |
21.09.2011, 10:18 | #3 |
| Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp Hi,
__________________Nach dem Scan Eset was gefunden, aber dieses Programm habe ich nicht Installiert. Noch was ich sehe meine Externe festplatte nicht obwohl angeschlossen sind über usb pot. Geräte Manager sagt auch nichts alles in Ordnung. Das ist noch vom heute Log voll Scan: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 7758 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 21.09.2011 08:56:31 mbam-log-2011-09-21 (08-56-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 266435 Laufzeit: 39 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Was machen wir weiter? Übrigens Danke für deine mühe. MfG Kawkas |
21.09.2011, 10:49 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmpZitat:
Die Anleitung zu ESET ist für den OnlineScanner, da wird nichts installiert wie bei einem herkömmlichen Virenscanner üblich. Daher versteh ich deine Aussage du hättest das Programm nicht installiert garnicht. Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.09.2011, 13:08 | #5 |
| Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp Hi, Ein falsche ausdruck, das was ESET gefunden habe das nicht installirt, aber selbst ESET installirt. Und frühere Malwarebytes hier Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7689 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 10.09.2011 16:11:02 mbam-log-2011-09-10 (16-11-02).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 239703 Laufzeit: 21 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Noch mal was eset scan fund hat nicht installirt, verstehe? Noch was externe festplatte wird nicht angezeigt in computer nur C und D und DVD mehr nicht obwohl externe angeschlossen. Gruß Kawkas |
21.09.2011, 14:03 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmpZitat:
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60429 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.crawler.com/homepage.aspx?tbid=60429 O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{8ce8f9d5-dc65-11e0-b986-0024216fc181}\Shell - "" = AutoRun O33 - MountPoints2\{8ce8f9d5-dc65-11e0-b986-0024216fc181}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{8ce8f9dd-dc65-11e0-b986-0024216fc181}\Shell - "" = AutoRun O33 - MountPoints2\{8ce8f9dd-dc65-11e0-b986-0024216fc181}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\G\Shell - "" = AutoRun O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\AutoRun.exe :Commands [emptytemp] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ --> Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp |
21.09.2011, 15:30 | #7 |
| Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp Scan fertig aber dumme frage extern platte mus angeschlossen oder nicht für vorsicht halber kann mit machen. Erst Log ohne, noch was?: wie ich vor Scan habe den pc in ruhe stand gebracht und wieder hoch fahren will dann bleib alles stehen, Maus konnte nicht bewegen, also Zwangs start ausgeübt. Danach mit OTL-Fix wie in Anleitung vor gegangen. Ich weis das der kieste kann nicht vor wenn eine ..... mit zwei Händen hockt vor und macht allen anderen auch Problem oder? All processes killed ========== OTL ========== HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8ce8f9d5-dc65-11e0-b986-0024216fc181}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8ce8f9d5-dc65-11e0-b986-0024216fc181}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8ce8f9d5-dc65-11e0-b986-0024216fc181}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8ce8f9d5-dc65-11e0-b986-0024216fc181}\ not found. File G:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8ce8f9dd-dc65-11e0-b986-0024216fc181}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8ce8f9dd-dc65-11e0-b986-0024216fc181}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8ce8f9dd-dc65-11e0-b986-0024216fc181}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8ce8f9dd-dc65-11e0-b986-0024216fc181}\ not found. File G:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\ not found. File G:\AutoRun.exe not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Kawkas ->Temp folder emptied: 77515119 bytes ->Temporary Internet Files folder emptied: 185061788 bytes ->Java cache emptied: 3040 bytes ->Google Chrome cache emptied: 7549369 bytes ->Flash cache emptied: 2008 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 35864737 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 292,00 mb C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.27.0 log created on 09212011_160424 Files\Folders moved on Reboot... File move failed. C:\Windows\temp\asat0000.tmp scheduled to be moved on reboot. Registry entries deleted on Reboot... Und noch was könnte dem Log -Datei nicht über Datei Anhänger dazu legen warum es so? MfG Kawkas |
21.09.2011, 15:44 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
21.09.2011, 16:09 | #9 |
| Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp Und wo krieg mann solche Tool direkt von Kaspersky oder wo? Gruß Kawkas |
21.09.2011, 16:19 | #10 |
| Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp Scan fertig ich poste log zu. Grus Kawkas |
21.09.2011, 16:38 | #11 |
| Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp Übrigens habe jezt nach Wiederherstellungspunkte nach geschaut die sind einfach weg nur 2 st. da,aber frühere wieder punkte nicht mehr. Ich weis es sicher das dies nicht weg gemacht worden. Grus Kawkas |
21.09.2011, 19:51 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
22.09.2011, 07:10 | #13 |
| Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp Moin, Habe alles gemacht aber muste neustarten weil nichts öfnet kein Internet oder sonstwas, nach dem neustart funz normal wieder. Das Log vom Combofix dabei. Ich muss kurz weg aber 2-3 Stunde wieder da. Gruß Kawkas |
22.09.2011, 10:39 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter File:: c:\windows\system32\kbdRuBxA.dll c:\windows\system32\drivers\rdvgkmd.sys Driver:: VGPU AFS 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
22.09.2011, 13:47 | #15 |
| Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp Hi, Bin wieder da alles fertig mit Scan trotz dem konnte des externe platte nicht sehen. Warum, ist es so schlimm bei mir? Gruß Kawkas |
Themen zu Probleme mit BlueScreen C:\Windows\Minidump\091911-13369-01.dmp |
appdata, bericht, beschreibung, bluescree, bluescreen, c:\windows, falsch, gefahren, gestellt, gäste, herunterfahren, heute, hilfreich, local, minidump, problem, probleme, product, service, standby, temp, unerwartetem, users, win 7, windows |