|
Log-Analyse und Auswertung: Schadsoftware auf Windows Vista verursacht Bluescreen ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.09.2014, 00:59 | #46 | |
| Schadsoftware auf Windows Vista verursacht Bluescreen ?Zitat:
Die Bluescreenmeldung (Original als Screenshot im Anhang)... Code:
ATTFilter Kernel_Stack_Inpage_Error Stop: 0x00000077 (0xC0000056, 0xC0000056, 0x00000000, 0x29CAA000) |
29.09.2014, 08:42 | #47 |
/// TB-Ausbilder | Schadsoftware auf Windows Vista verursacht Bluescreen ? Versuch erstmal mit WhoCrashed zu ermitteln, welcher Treiber für den Bluescreen verantwortlich ist.
__________________
__________________ |
29.09.2014, 10:25 | #48 | |
| Schadsoftware auf Windows Vista verursacht Bluescreen ?Zitat:
Code:
ATTFilter System Information (local) -------------------------------------------------------------------------------- computer name: **** windows version: Windows Vista Service Pack 2, 6.0, build: 6002 windows dir: C:\Windows Hardware: Studio 1555, Dell Inc., 0C234M CPU: GenuineIntel Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz Intel586, level: 6 2 logical processors, active mask: 3 RAM: 3183407104 total -------------------------------------------------------------------------------- Crash Dump Analysis -------------------------------------------------------------------------------- Crash dump directory: C:\Windows\Minidump Crash dumps are enabled on your computer. No valid crash dumps have been found on your computer -------------------------------------------------------------------------------- Conclusion -------------------------------------------------------------------------------- Crash dumps are enabled but no valid crash dumps have been found. In case you are experiencing system crashes, it may be that crash dumps are prevented from being written out. Check out the following article for possible causes: If crash dumps are not written out - hxxp://www.resplendence.com/whocrashed_dumpnotwritten . %SystemRoot%\MEMORY.DMP Wie kann memory.dmp ausgelesen werden ? Ich hab mal nachgeschaut, was die Ereignissprotokolle zum Zeitpunkt des BlueScreens anzeigen, siehe Screenshot vom 27.09.2014 im Anhang.. Es gab wohl eine Vielzahl von DistributedCOM-Fehlermeldungen Code:
ATTFilter Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Startberechtigung (Lokal) für die COM-Serveranwendung mit CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Code:
ATTFilter Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Startberechtigung (Lokal) für die COM-Serveranwendung mit CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Geändert von ITSecurity14 (29.09.2014 um 11:22 Uhr) Grund: Ergänzung um Ereignisprotokolle... |
29.09.2014, 11:28 | #49 | |
| Schadsoftware auf Windows Vista verursacht Bluescreen ?Zitat:
Wird kein Dump file geschrieben, weil ich eine zu geringe pagefile.sys-Grösse habe (4,7 GB), und nicht genügend freiem HardDisc space (zwischen 5-7 GB) ? |
29.09.2014, 17:07 | #50 | |
| Schadsoftware auf Windows Vista verursacht Bluescreen ?Zitat:
WhoCrashed liest die Dump-Test-Datei wohl auch richtig aus... mit folgendem Ergebnis: Code:
ATTFilter System Information (local) -------------------------------------------------------------------------------- computer name: EUFLETZ-MOBILE windows version: Windows Vista Service Pack 2, 6.0, build: 6002 windows dir: C:\Windows Hardware: Studio 1555, Dell Inc., 0C234M CPU: GenuineIntel Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz Intel586, level: 6 2 logical processors, active mask: 3 RAM: 3183407104 total -------------------------------------------------------------------------------- Crash Dump Analysis -------------------------------------------------------------------------------- Crash dump directory: C:\Windows\Minidump Crash dumps are enabled on your computer. On Mon 29.09.2014 15:44:09 GMT your computer crashed crash dump file: C:\Windows\Minidump\Mini092914-01.dmp This was probably caused by the following module: rspcrash32.sys (rspCrash32+0x10B2) Bugcheck code: 0xDEADDEAD (0x0, 0x0, 0x18FB394D, 0x3C2A58ED) Error: MANUALLY_INITIATED_CRASH1 file path: C:\Windows\system32\drivers\rspcrash32.sys product: WhoCrashed company: Resplendence Software Projects Sp. description: Resplendence WhoCrashed Crash Dump Test Bug check description: This indicates that the user deliberately initiated a crash dump from either the kernel debugger or the keyboard. This bug check belongs to the crash dump test that you have performed with WhoCrashed or other software. It means that a crash dump file was properly written out. On Mon 29.09.2014 15:44:09 GMT your computer crashed crash dump file: C:\Windows\memory.dmp This was probably caused by the following module: rspcrash32.sys (rspCrash32+0x10B2) Bugcheck code: 0xDEADDEAD (0x0, 0x0, 0x18FB394D, 0x3C2A58ED) Error: MANUALLY_INITIATED_CRASH1 file path: C:\Windows\system32\drivers\rspcrash32.sys product: WhoCrashed company: Resplendence Software Projects Sp. description: Resplendence WhoCrashed Crash Dump Test Bug check description: This indicates that the user deliberately initiated a crash dump from either the kernel debugger or the keyboard. This bug check belongs to the crash dump test that you have performed with WhoCrashed or other software. It means that a crash dump file was properly written out. -------------------------------------------------------------------------------- Conclusion -------------------------------------------------------------------------------- 2 crash dumps have been found and analyzed. No offending third party drivers have been found. Connsider using WhoCrashed Professional which offers more detailed analysis using symbol resolution. Also configuring your system to produce a full memory dump may help you. Read the topic general suggestions for troubleshooting system crashes for more information. Note that it's not always possible to state with certainty whether a reported driver is responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further. Das MS-Protokoll bestätigt wohl, dass eine DMP-Datei angelegt wurde im SystemRootVerzeichnis ( C:\Windows\Minidump\ ): Code:
ATTFilter Problemsignatur: Problemereignisname: BlueScreen Betriebsystemversion: 6.0.6002.2.2.0.768.3 Gebietsschema-ID: 1031 Zusatzinformationen zum Problem: BCCode: deaddead BCP1: 00000000 BCP2: 00000000 BCP3: 18FB394D BCP4: 3C2A58ED OS Version: 6_0_6002 Service Pack: 2_0 Product: 768_1 Dateien, die bei der Beschreibung des Problems hilfreich sind: C:\Windows\Minidump\Mini092914-01.dmp C:\Users\Tech-Admin\AppData\Local\temp\WER-279600-0.sysdata.xml C:\Users\Tech-Admin\AppData\Local\temp\WERC9D3.tmp.version.txt Lesen Sie unsere Datenschutzrichtlinie: hxxp://go.microsoft.com/fwlink/?linkid=50163&clcid=0x0407 P.S.: Ich werde den Rechner nochmals ordentlich belasten mit Youtube video streaming in Chrome und schaun, ob das BlueScreen-Problem wieder auftaucht, und diesmal eine Dump-Datei generiert wird. Geändert von ITSecurity14 (29.09.2014 um 17:12 Uhr) |
30.09.2014, 08:53 | #51 |
| Schadsoftware auf Windows Vista verursacht Bluescreen ? "Product Messaging Application funktioniert nicht mehr" Ich hatte den Rechner die ganze Nacht am Laufen, wurde ein Datenbackup von 80 GB auf eine externe Festplatte mit dem File-Manager-Programm FreeComannder + TeraCopy durchgeführt. Dieser Datentransfer ist auch vollständig abgeschlossen worden. Diese Meldung hatte ich heute morgen auf dem Bildschirm (Original siehe Screenshot im Anhang): "Product Messaging Application funktioniert nicht mehr" Hat das etwas mit unserem Problem zu tun ? - Oder ist hier einfach Avira abgeschmiert ? ( siehe hxxp://www.avira.com/de/support-for-home-knowledgebase-detail/kbid/1197 ) |
30.09.2014, 13:36 | #52 |
/// TB-Ausbilder | Schadsoftware auf Windows Vista verursacht Bluescreen ? Kann damit zu tun haben, das die AdWare Komponenten von Avira nicht mehr richtig funktionieren. Ist halt doof wenn man als angeblichen Antivirenhersteller gerade auf AdWare setzt um sein Produkt "zu pushen". Welche "Technik" Avira einsetzt, um Produktinformationen von "Vertriebspartner" zu erhalten, weiss ich nicht. Ich vermute, das die Meldung mit Säuberung von AdWare zu tun hat, die von Avira auch genutzt wird. Ich würds ignorieren wenn es nicht nochmal auftaucht, ansonsten Avira runterschmeissen oder zumind. komplett deinstallieren und neu installieren. Die Free Version hat nunmal AdWare an Bord und der "tolle" Surfschutz basiert darauf, unsere Tools löschen AdWare. Da ist der Konflikt.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
06.10.2014, 09:33 | #53 |
| Schadsoftware auf Windows Vista verursacht Bluescreen ? Hallo, Timo ! am letzten Samstag wieder ein Bluescreen, auch ohne Abspielen eines Youtube videos (siehe letzte BlueScreen Doku v. 29.09.2014 - hxxp://goo.gl/MWxIr9 ) Die Bluescreenmeldung (Original als Screenshot im Anhang)... Code:
ATTFilter Kernel_Data_Inpage_Error Stop: 0x0000007A (0xC0600910, 0xC0000056, 0x2C7FE884, 0xC0122000) Code:
ATTFilter Collecting Data for crash dump... Initializing disk for crash dump... Physical memory dump FAILED wih status 0xC0000010. |
06.10.2014, 10:13 | #54 |
/// TB-Ausbilder | Schadsoftware auf Windows Vista verursacht Bluescreen ? Kannst du bitte schauen unter
in der Einstellung
Bootet das System nach nem Bluescreen wieder "sauber" oder gibts da noch Meldungen a la Laufwerk nicht gefunden oder ähnlichem ?
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
06.10.2014, 12:16 | #55 | |
| Schadsoftware auf Windows Vista verursacht Bluescreen ?Zitat:
... danke für die schnelle Rückantwort. Ich hattte einen "virtuellen Arbeitsspeichers" mit fester Grösse zugewiesen, siehe Screenshot. Soll ich das ändern in "Grösse wird vom System verwaltet" ? - Mit der automatischen Configuration werden nach rebooten 3,3 GB vergeben (siehe 2ter Screenshot), anstatt der manuell eingestellten 4,59 GB. Das booten selbst nach all den BlueScreens war bisher kein Problem. Manchmal taucht eine Fehlermeldung auf Laufwerk F: nicht gefunden, wenn ich mich recht entsinne... hat wohl was damit zu tun, dass die USB-Verbindung zum Smartphone beim Systemabsturz "nicht sicher entfernt" wurde. Werde mal beim nächsten BlueScreen und rebooten die Kamera mitlaufen lassen und schaun, was die Protokollierung der Laufwerksprüfung anzeigt. Geändert von ITSecurity14 (06.10.2014 um 12:38 Uhr) |
06.10.2014, 12:47 | #56 |
/// TB-Ausbilder | Schadsoftware auf Windows Vista verursacht Bluescreen ? Ok, ja bitte aktivieren wie beschrieben. Kannst du einen Bluescreen "reproduzieren" ? Falls ja, bitte machen und schauen ob ein Dump geschrieben wird.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
06.10.2014, 14:29 | #57 | |
| Schadsoftware auf Windows Vista verursacht Bluescreen ?Zitat:
... unter Verwendung folgenden BugCheck Codes: Code:
ATTFilter StartBlueScreen.exe 0x10 0x1111 0x2222 0x3333 0x4444 Code:
ATTFilter SPIN_LOCK_NOT_OWNED Stop: 0x000000010 (0x00001111, 0x00002222, 0x00003333, 0x00004444) Code:
ATTFilter Collecting data for crash dump... Initializing disk for crash dump... Beginning dump off pyshical memory. Dumping physical memory to disk: 100 Physical memory dump complete. - MEMORY.dmp mit ca. 348 MB - Mini100614-01.dmp mit 141 kb (siehe gezippt im Anhang) Beide Dateien werden in WhoCrashed erkannt (siehe 2ter Screenshot). Die File können aber mit der "home edition" Version nicht ausgelesen werden. Mit Re-Booten nach diesem erzwungenen BlueScreen wurde angezeigt (siehe 3ter Screenshot): Code:
ATTFilter Dateisystem auf D: wird überprüft. Das Volume ist fehlerfrei. Dateisystem auf C: wird überprüft. das Volume ist fehlerfrei. Die datenträgerüberprüfung ist abgeschlossen. |
06.10.2014, 15:59 | #58 |
/// TB-Ausbilder | Schadsoftware auf Windows Vista verursacht Bluescreen ? Ok, das sind dann aber provozierte Bluescreens. Gibt es eine Möglichkeit den eingangs erähnten Bluescreen zu erzeugen ?
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
06.10.2014, 22:40 | #59 |
| Schadsoftware auf Windows Vista verursacht Bluescreen ? Ich wüsste nicht wie, Timo ?????? - Die Bluescreens sind ja sehr unregelmässig erschienen... mal 2 an einem Tag, mal lief das System 2-3 Tage. Ich denke, ich kann momentan den Rechner nur so weiter nutzen, wie bisher. Meistens fürs Surfen mit Google Chrome, Youtube videos etc. ... und dann beim nächsten auftretenden Bluescreen das Ergebnis posten. Oder gibts eine andere Möglichkeit ? |
07.10.2014, 00:27 | #60 | |
| Schadsoftware auf Windows Vista verursacht Bluescreen ?Zitat:
Code:
ATTFilter Kernel_Stack_Inpage_Error Stop: 0x00000077 (0xC0000056, 0x00000056, 0x00000000, 0x28060000) Code:
ATTFilter Collecting data for crash dump... Initializing disk for crash dump... Physical memory DUMP Failed with status 0xC0000010 . P.S.: Zu 0xC0000010 hab ich folgendes gefunden (Quelle in sevenforums.com : hxxp://goo.gl/Kf5DVH ) ... here are some possibilities for dump not working. The error code 0XC0000010 means (STATUS_INVALID_DEVICE_REQUEST) is caused when windows cannot dump the files to the storage device and usually the storage controller driver is corrupted in such cases.. Now you need to update the chipset drivers as well as the SSD firmware to resolve this... Geändert von ITSecurity14 (07.10.2014 um 00:38 Uhr) |