Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Computer stürzt nach Trojaner Entfernung immer ab!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.07.2008, 20:21   #1
scheich77
 
Computer stürzt nach Trojaner Entfernung immer ab! - Standard

Computer stürzt nach Trojaner Entfernung immer ab!



hallo zusammen,

habe seit der entfernung des vendo trojaners massive probleme mit dem rechner. er stürzt etliche mal nach dem einschalten ab, bevor ich mich überhaupt anmelden kann (XP). wenn die anmeldug dann endlich mal funktioniert hat, stürzt er meist innerhalb der nächsten zehn minuten wiederums ab und das spiel beginnt von vorne. auch mehrere formatierung + neuinstallation beheben den fehler nicht, was vermuten lies das es ggf hardwarekonflikte oder ähnliches gibt. aber auch hier hatte ich kein erfolg und die probleme begannen mit vendo, daher vermute ich das die probleme daher kommen!

wer kann mir helfen?

anbei noch mein hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:58:32, on 29.07.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\L****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FRYBX9KG\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**##ttp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1216062085421
O17 - HKLM\System\CCS\Services\Tcpip\..\{DADF0601-9607-43EF-979C-FD44ACF5ED60}: NameServer = 217.237.150.51 217.237.148.22
O23 - Service: NBService - Nero AG - C:\Tools\Nero\Nero 7\Nero BackItUp\NBService.exe

--
End of file - 2672 bytes

Alt 30.07.2008, 16:24   #2
undoreal
/// AVZ-Toolkit Guru
 
Computer stürzt nach Trojaner Entfernung immer ab! - Standard

Computer stürzt nach Trojaner Entfernung immer ab!



Hallo.

Meinst du den Vundo Trojaner? Vendo sagt mir nichts.

Wenn du grade formatiert hast machen wir das doch einfach nochmal richtig...
Denn daanch ist dein Rechner definitiv sauber.

Bereinigung nach einer Kompromitierung


Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist.

Master Boot Record überprüfen:

Lade dir die mbr.exe von GMER auf den Desktop und führe die Datei aus.

Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck
Zitat:
MBR rootkit code detected !
indiziert, musst du eine Bereinigung vornehmen.
[indent]Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop.
Ändere die Endung der mbr.txt.bat in mbr.bat Eine vernünftige Ordneransicht ist dafür nötig.
Dann führe die mbr.bat. durch einen Doppelklick aus.
Dabei muss sich die mbr.exe von GMER ebenfalls auf dem Desktop befinden!

Der MBR wird bereinigt und es erscheint ein log. Dieses log solltest du hier posten![indent]

Nachdem das O.k. durch deinen Helfer gegeben wurde kannst du mit der sicheren Neuinstallation beginnen.

Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:

Neuaufsetzen des Systems mit abschließender Absicherung.

Wenn du diese Anleitung zum Neuaufsetzen nicht ganz genau befolgst ist das Neuaufsetzen sinnlos!

Alle Festplatten müssen komplett formatiert werden!

Daten solltest du am besten keine sichern.
Wenn du sehr wichtige, unersetzliche Dateien sichern möchtest so musst du dies nach strengen Kriterien tun:

a) Die Datei darf nicht ausführbar sein. Das heisst sie darf keine der hier aufgeführte Dateiendung haben. Beachte bitte, dass einige Schädlinge ihre Dateiendung tarnen. Abhilfe schafft hier eine vernünftige Ordneransicht.

b) Jede Datei sollte, bevor sie wieder auf den frischen Rechner gelangt mit MWAV/eScan durchsucht werden.

c) Auch wenn du die Punkte a) und b) ganz genau einhältst sind die Dateien nicht vertrauenswürdig!!
Schädlinge können auch nicht-ausführbare Dateien wie .mp3 .doc usw. infizieren!! Und MWAV findet nur einen Bruchteil aller infizierten Dateien!
Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!
__________________

__________________

Alt 31.07.2008, 15:43   #3
scheich77
 
Computer stürzt nach Trojaner Entfernung immer ab! - Standard

Computer stürzt nach Trojaner Entfernung immer ab!



danke für deine tipps, habe den mbr check vorgenommen, allerdings zeigt er mir nicht an, dass ein "rootkit code" gefunden wurde.

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

hast du noch weitere ideen?
ach so handelte sich natürlich um den vundo trojaner!
__________________

Alt 31.07.2008, 15:47   #4
undoreal
/// AVZ-Toolkit Guru
 
Computer stürzt nach Trojaner Entfernung immer ab! - Standard

Computer stürzt nach Trojaner Entfernung immer ab!



Zitat:
allerdings zeigt er mir nicht an, dass ein "rootkit code" gefunden wurde.
gut. Hatte ich auch nicht erwartet. Das ist eine reine Vorsichtsmaßnahme.

Gehe nun weiter nach der Anleitung vor die ich dir gepostet habe..
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 31.07.2008, 16:33   #5
scheich77
 
Computer stürzt nach Trojaner Entfernung immer ab! - Standard

Computer stürzt nach Trojaner Entfernung immer ab!



mhh, das logfile nach der "bereinigung" ist identisch??

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

soll ich jetzt eine Neuinstallation durchführen?
wie kann ich den überprüfen bzw. sicher sein, dass der mbr jetzt "sauber" ist?


Alt 31.07.2008, 21:00   #6
undoreal
/// AVZ-Toolkit Guru
 
Computer stürzt nach Trojaner Entfernung immer ab! - Standard

Computer stürzt nach Trojaner Entfernung immer ab!



Ich sage dir doch die ganze Zeit: Dein MBR ist in Ordnung!!!!!

Nun setzte die Kiste endlich neu auf!
__________________
--> Computer stürzt nach Trojaner Entfernung immer ab!

Antwort

Themen zu Computer stürzt nach Trojaner Entfernung immer ab!
anmelden, button, check, computer, content.ie5, einstellungen, explorer, fehler, formatierung, helfen, hijack, hkus\s-1-5-18, internet, internet explorer, mehrere, messenger, micro, microsoft, probleme, programme, software, sp3, start, system, system32, trojaner, vendo, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: Computer stürzt nach Trojaner Entfernung immer ab!


  1. Windows 7 , PC stürzt immer wieder ab, nach säuberung mit Vipre immer noch viele verdächtig Datein im Autorun
    Log-Analyse und Auswertung - 15.01.2014 (12)
  2. Windows 7: PC wird nach Virusfund und Entfernung immer langsamer
    Log-Analyse und Auswertung - 19.10.2013 (19)
  3. Computer bleibt schwarz nach Entfernung des Polizeivirus!
    Plagegeister aller Art und deren Bekämpfung - 05.07.2013 (9)
  4. Computer stürzt ab nach formatierung und neuinstalation
    Alles rund um Windows - 26.01.2013 (1)
  5. Computer stürzt immer wieder ab
    Plagegeister aller Art und deren Bekämpfung - 24.08.2012 (3)
  6. System Check Virus. Nach Trojaner Entfernung immer noch geblockt!
    Plagegeister aller Art und deren Bekämpfung - 23.03.2012 (17)
  7. Security Sphere 2012 - Immer noch Fehler nach Entfernung!
    Log-Analyse und Auswertung - 12.11.2011 (25)
  8. Computer startet nicht nach Entfernung von Windows Recovery Virus
    Plagegeister aller Art und deren Bekämpfung - 27.04.2011 (38)
  9. Immer noch infiziert nach Entfernung von DesktopSecurity2010-Virus?
    Plagegeister aller Art und deren Bekämpfung - 08.05.2010 (2)
  10. Computer nach Malware-Entfernung immer noch langsam
    Log-Analyse und Auswertung - 21.03.2010 (1)
  11. Nach Trojaner Entfernung kommen immer Neue
    Log-Analyse und Auswertung - 13.12.2008 (19)
  12. Pc stürzt nach Neuinstallation immer ab
    Log-Analyse und Auswertung - 12.02.2007 (4)
  13. Nach Entfernung von Trojaner immer noch Trojanermeldungen von McAfee
    Log-Analyse und Auswertung - 21.01.2007 (8)
  14. Computer stürzt immer ab! Wer kann mir helfen?
    Log-Analyse und Auswertung - 30.12.2005 (3)
  15. mein computer nach der Automatische Entfernung des Trojaners Smitfraud.c aka Troj/Fak
    Log-Analyse und Auswertung - 21.11.2005 (4)
  16. Explorer.exe stürzt nach 5 sek immer wieder ab !
    Plagegeister aller Art und deren Bekämpfung - 10.07.2005 (5)
  17. Mein Computer stürzt immer ab.
    Alles rund um Windows - 13.02.2005 (2)

Zum Thema Computer stürzt nach Trojaner Entfernung immer ab! - hallo zusammen, habe seit der entfernung des vendo trojaners massive probleme mit dem rechner. er stürzt etliche mal nach dem einschalten ab, bevor ich mich überhaupt anmelden kann (XP). wenn - Computer stürzt nach Trojaner Entfernung immer ab!...
Archiv
Du betrachtest: Computer stürzt nach Trojaner Entfernung immer ab! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.