|
Log-Analyse und Auswertung: Bluescreen: Driver_IRQL_NOT_LESS_OR_EQUALWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.11.2008, 21:46 | #1 | ||
| Bluescreen: Driver_IRQL_NOT_LESS_OR_EQUAL Hallo Trojanerboard! Viele Jahre schon greif ich auf dieses Board zurück um hin und wieder Problemchen von anderen Leuten zu beseitigen. Nun hat es mich doch tatsächlich selbst erwischt. Ich habs gerade mal geschafft einen HijackThis-Log zu machen, einen Post zu verfassen und einen Freund gezwungen diesen für mich zu posten. Ich hoffe ihr könnt mir helfen Short-Analyzing: Zitat:
Zitat:
Antiviren Software / Firewalls: Zonealarm; Windows-Firewall ist deaktiviert Beschreibung: - Rechner ist abgestürzt und nach dem Neustart wollten 3 Dienste/Datein/XY (ich weis leider nicht wie genau die heißen :X) auf das Internet zugreifen das ich per Zonealarm verweigert habe. Anschließend kam ein Bluescreen mit der Fehlermeldung: "Driver_IRQL_NOT_LESS_OR_EQUAL" von "psched.sys". Dieser Vorgang wiederholt sich nach jedem Neustart, sofern ich am Netz hänge. Offline melden sich die 3 Dienste/Datein/XY zwar auch, allerdings stürzt der Rechner nicht ab. Weiters versuchen folgende Dienste/Datein/XY unregelmäßig auf das Internet zuzugreifen: - lsb(oder Isb).exe versucht auf das Internet zuzugreifen. (immer wieder) - htpasswd.? versucht auf das Internet zuzugreifen (zumin. einmal) Irgendwie dürfte ich mir die Hundlinge beim Surfen eingetreten haben :\ Interessanterweise ist das Theater auch nicht sofort losgegangen, sondern erst nachdem ich eine ganze Weile Fable gezokkt habe. :/ Mir fiel leider kein besserer Titel ein. Bedauerlicherweise kommt die Bluescreenmeldung zu so gut wie jedem Problem und ich hoffe ihr erkennt da vielleicht eher einen Zusammenhang anhand des Logs und meiner leider recht lausigen Beschreibung :X lg und Vielen Dank schon im vorraus! Grinningface |
07.11.2008, 17:51 | #2 | |
| Bluescreen: Driver_IRQL_NOT_LESS_OR_EQUAL Bin zwar den Virus noch immer nicht los, aber schon mal einen Schritt weiter.
__________________Offenbar ist lsb.exe ein recht neuer Virus, vll ist auch das der Grund warum ich so unfassbar wenige Infos über ihn finde. Jedenfalls scheint "prevx" ihn zu kennen: http://www.prevx.com/filenames/2172665487660890957-0/LSB2EEXE.html Zitat:
|
07.11.2008, 17:59 | #3 |
Bluescreen: Driver_IRQL_NOT_LESS_OR_EQUAL Hallo,
__________________Das sieht nach einer üblen Infektion aus.. lasse bitte folgende Dateien auswerten: Dateien Online überprüfen lassen:
Code:
ATTFilter C:\WINDOWS\system32\drivers\services.exe C:\Dokumente und Einstellungen\[*NAME*]\svchost.exe C:\WINDOWS\system32\drivers\services.exe C:\WINDOWS\System32\rs32net.exe C:\Dokumente und Einstellungen\[*NAME*]\Startmenü\Programme\Autostart\userinit.exe C:\WINDOWS\SYSTEM32\winuqw32.dll
__________________ |
07.11.2008, 21:33 | #4 |
| Bluescreen: Driver_IRQL_NOT_LESS_OR_EQUAL Vielen vielen Dank Silent sharK das du dir die Zeit genommen hast mir weiter zu helfen. Ich hab mal gemacht was du gesagt hast und habe auf VirusTotal die Datein gescannt. Allerdings ist in deiner Liste "C:\WINDOWS\system32\drivers\services.exe" doppelt vorgekommen. Ergebnisse: - http://pastebin.parentnode.org/57634 - siehe Anhang Wär super wenn sich jemand die Zeit nehmen könnte mir hierbei zu helfen. Ich tappe leider vollkommen im dunklen. Nur die lsb.exe ist mein einziger richtiger Anhaltspunkt. Mir würden auch nur ein paar Hinweise genügen :P lg und ein großes Danke jetzt schon an alle die versuchen mir zu helfen Grinningface |
07.11.2008, 21:38 | #5 |
Bluescreen: Driver_IRQL_NOT_LESS_OR_EQUAL Das sieht schlecht aus. Ich würde dir raten, das System neu zu installieren. Nicht nur, dass es sicherer ist als eine Bereinigung, sondern auch, da es um einiges mehr Zeit spart. Du kannst dich entscheiden, wie wir weiter vorgehen sollen. mfg
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
08.11.2008, 09:57 | #6 |
| Bluescreen: Driver_IRQL_NOT_LESS_OR_EQUAL Ansich hab ich kein Problem mit neu aufsetzen, das einzige Problem das ich habe ist, dass sich der Virus bzw. die Viren auf diversen Datenträgern verewigen, sobald ich sie anschließe. Zumin. ist das bei einem USB-Stick passiert. Nun weis ich nicht so recht wie ich meine Daten sichern soll. Ich werd probieren die wichtigsten auf meinem Server zu laden und hoffe das das klappt. :\ btw: Das es übel aussieht hab ich spätestens jetzt gemerkt. Würde ich jetzt einen HijackThis Log posten würde der bestimmt um einiges schlechter ausfallen da es scheinbar immer mehr seltsame Prozesse werden. Ich hoffe mal das kein Keylogger oder ähnliches dabei ist :X Danke jedenfalls für deine Bemühungen |
08.11.2008, 14:31 | #7 | ||
Bluescreen: Driver_IRQL_NOT_LESS_OR_EQUALZitat:
Dann kannst du sicher gehen, dass du keine Schädlinge mitsicherst. Der USB-Stick sollte aber davor formatiert sein. Zitat:
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
Themen zu Bluescreen: Driver_IRQL_NOT_LESS_OR_EQUAL |
adobe, bho, bluescree, bluescreen, dateien, driver_irql_not_less_or_equal, einstellungen, equal, excel, explorer, fehlermeldung, helfen, hijack, immer wieder, internet, internet explorer, messenger, microsoft, monitor, neustart, nvidia, pdf, plug-in, programme, rundll, software, surfen, system, vielen dank, windows, windows xp, windows-firewall, winlogon |