|
Log-Analyse und Auswertung: Computer stürzt nach Trojaner Entfernung immer ab!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.07.2008, 20:21 | #1 |
| Computer stürzt nach Trojaner Entfernung immer ab! hallo zusammen, habe seit der entfernung des vendo trojaners massive probleme mit dem rechner. er stürzt etliche mal nach dem einschalten ab, bevor ich mich überhaupt anmelden kann (XP). wenn die anmeldug dann endlich mal funktioniert hat, stürzt er meist innerhalb der nächsten zehn minuten wiederums ab und das spiel beginnt von vorne. auch mehrere formatierung + neuinstallation beheben den fehler nicht, was vermuten lies das es ggf hardwarekonflikte oder ähnliches gibt. aber auch hier hatte ich kein erfolg und die probleme begannen mit vendo, daher vermute ich das die probleme daher kommen! wer kann mir helfen? anbei noch mein hijackthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:58:32, on 29.07.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\L****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FRYBX9KG\HiJackThis[1].exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**##ttp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1216062085421 O17 - HKLM\System\CCS\Services\Tcpip\..\{DADF0601-9607-43EF-979C-FD44ACF5ED60}: NameServer = 217.237.150.51 217.237.148.22 O23 - Service: NBService - Nero AG - C:\Tools\Nero\Nero 7\Nero BackItUp\NBService.exe -- End of file - 2672 bytes |
30.07.2008, 16:24 | #2 | |
/// AVZ-Toolkit Guru | Computer stürzt nach Trojaner Entfernung immer ab! Hallo.
__________________Meinst du den Vundo Trojaner? Vendo sagt mir nichts. Wenn du grade formatiert hast machen wir das doch einfach nochmal richtig... Denn daanch ist dein Rechner definitiv sauber. Bereinigung nach einer Kompromitierung Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist. Master Boot Record überprüfen: Lade dir die mbr.exe von GMER auf den Desktop und führe die Datei aus. Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck Zitat:
[indent]Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop. Ändere die Endung der mbr.txt.bat in mbr.bat Eine vernünftige Ordneransicht ist dafür nötig. Dann führe die mbr.bat. durch einen Doppelklick aus. Dabei muss sich die mbr.exe von GMER ebenfalls auf dem Desktop befinden! Der MBR wird bereinigt und es erscheint ein log. Dieses log solltest du hier posten![indent] Nachdem das O.k. durch deinen Helfer gegeben wurde kannst du mit der sicheren Neuinstallation beginnen. Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!
__________________ |
31.07.2008, 15:43 | #3 |
| Computer stürzt nach Trojaner Entfernung immer ab! danke für deine tipps, habe den mbr check vorgenommen, allerdings zeigt er mir nicht an, dass ein "rootkit code" gefunden wurde.
__________________Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK hast du noch weitere ideen? ach so handelte sich natürlich um den vundo trojaner! |
31.07.2008, 15:47 | #4 | |
/// AVZ-Toolkit Guru | Computer stürzt nach Trojaner Entfernung immer ab!Zitat:
Gehe nun weiter nach der Anleitung vor die ich dir gepostet habe..
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
31.07.2008, 16:33 | #5 |
| Computer stürzt nach Trojaner Entfernung immer ab! mhh, das logfile nach der "bereinigung" ist identisch?? Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK soll ich jetzt eine Neuinstallation durchführen? wie kann ich den überprüfen bzw. sicher sein, dass der mbr jetzt "sauber" ist? |
31.07.2008, 21:00 | #6 |
/// AVZ-Toolkit Guru | Computer stürzt nach Trojaner Entfernung immer ab! Ich sage dir doch die ganze Zeit: Dein MBR ist in Ordnung!!!!! Nun setzte die Kiste endlich neu auf!
__________________ --> Computer stürzt nach Trojaner Entfernung immer ab! |
Themen zu Computer stürzt nach Trojaner Entfernung immer ab! |
anmelden, button, check, computer, content.ie5, einstellungen, explorer, fehler, formatierung, helfen, hijack, hkus\s-1-5-18, internet, internet explorer, mehrere, messenger, micro, microsoft, probleme, programme, software, sp3, start, system, system32, trojaner, vendo, windows, windows xp, windows xp sp3, xp sp3 |