Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: BlueScreen durch AntiVir

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 22.03.2009, 21:36   #16
-The_King-
 
BlueScreen durch AntiVir - Standard

BlueScreen durch AntiVir



Ich meinte eigendlich ob da persönliche Sachen drinstehen :P
Egal, der log is ja doch nicht so lang:

Code:
ATTFilter
GMER 1.0.15.14944 - http://www.gmer.net
Rootkit scan 2009-03-22 21:34:48
Windows 6.0.6000 


---- System - GMER 1.0.15 ----

SSDT      8CE14BA4                                                                                                                                          ZwCreateThread
SSDT      8CE14B90                                                                                                                                          ZwOpenProcess
SSDT      8CE14B95                                                                                                                                          ZwOpenThread
SSDT      8CE14B9F                                                                                                                                          ZwTerminateProcess

INT 0x72  ?                                                                                                                                                 862AFBF8
INT 0x82  ?                                                                                                                                                 862AFBF8
INT 0x91  ?                                                                                                                                                 841C6BF8
INT 0x92  ?                                                                                                                                                 862AFBF8
INT 0xA1  ?                                                                                                                                                 841C6BF8
INT 0xA2  ?                                                                                                                                                 862AFBF8

Code      \SystemRoot\system32\ntkrnlpa.exe[PAGEVRFY] [822CEA35]                                                                                            pIofCompleteRequest

---- Kernel code sections - GMER 1.0.15 ----

?         System32\Drivers\spiz.sys                                                                                                                         Das System kann den angegebenen Pfad nicht finden. !
.text     USBPORT.SYS!DllUnload                                                                                                                             898D2FEB 5 Bytes  JMP 862AF1D8 

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT       \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortUchar]                                                                         [807026D2] \SystemRoot\System32\Drivers\spiz.sys
IAT       \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortUchar]                                                                          [80702040] \SystemRoot\System32\Drivers\spiz.sys
IAT       \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortBufferUshort]                                                                  [807027FC] \SystemRoot\System32\Drivers\spiz.sys
IAT       \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortUshort]                                                                         [807020BE] \SystemRoot\System32\Drivers\spiz.sys
IAT       \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortBufferUshort]                                                                   [8070213C] \SystemRoot\System32\Drivers\spiz.sys
IAT       \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR]                                                                                [80712048] \SystemRoot\System32\Drivers\spiz.sys
IAT       \SystemRoot\system32\DRIVERS\ks.sys[HAL.dll!IoFreeMapRegisters]                                                                                   [822D3533] \SystemRoot\system32\ntkrnlpa.exe (NT Kernel & System/Microsoft Corporation)
IAT       \SystemRoot\system32\DRIVERS\ks.sys[HAL.dll!IoMapTransfer]                                                                                        [822D35B4] \SystemRoot\system32\ntkrnlpa.exe (NT Kernel & System/Microsoft Corporation)
IAT       \SystemRoot\system32\DRIVERS\ks.sys[HAL.dll!IoFlushAdapterBuffers]                                                                                [822D3359] \SystemRoot\system32\ntkrnlpa.exe (NT Kernel & System/Microsoft Corporation)

---- User IAT/EAT - GMER 1.0.15 ----

IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCloneImage]                                                              [7463FD78] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDrawImageRectI]                                                          [7460BBF1] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetInterpolationMode]                                                    [745FA31F] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetCompositingMode]                                                      [745FCBFF] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateFromHDC]                                                           [745F8AB2] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateBitmapFromStream]                                                  [7460D168] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageHeight]                                                          [745F7D98] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageWidth]                                                           [745F7CFF] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDisposeImage]                                                            [745F6A54] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipLoadImageFromFileICM]                                                    [7468C1BA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipLoadImageFromFile]                                                       [746180FE] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDeleteGraphics]                                                          [745F90CD] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipFree]                                                                    [7460223C] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipAlloc]                                                                   [74602267] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusShutdown]                                                             [7460771C] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusStartup]                                                              [7460753E] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT       C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateBitmapFromStreamICM]                                               [74638585] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

Device    \FileSystem\Ntfs \Ntfs                                                                                                                            853B41F8
Device    \Driver\volmgr \Device\VolMgrControl                                                                                                              853B01F8
Device    \Driver\netbt \Device\NetBT_Tcpip_{489FC53B-1A32-4178-8C5E-3881EC6BF787}                                                                          8687A500
Device    \Driver\usbohci \Device\USBPDO-0                                                                                                                  862B11F8
Device    \Driver\usbohci \Device\USBPDO-1                                                                                                                  862B11F8
Device    \Driver\usbohci \Device\USBPDO-2                                                                                                                  862B11F8
Device    \Driver\usbohci \Device\USBPDO-3                                                                                                                  862B11F8
Device    \Driver\usbehci \Device\USBPDO-4                                                                                                                  863D01F8
Device    \Driver\volmgr \Device\HarddiskVolume1                                                                                                            853B01F8
Device    \Driver\volmgr \Device\HarddiskVolume2                                                                                                            853B01F8
Device    \Driver\cdrom \Device\CdRom0                                                                                                                      861C11F8
Device    \Driver\volmgr \Device\HarddiskVolume3                                                                                                            853B01F8
Device    \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-0                                                                                                       853B21F8
Device    \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-3                                                                                                       853B21F8
Device    \Driver\atapi \Device\Ide\IdePort0                                                                                                                853B21F8
Device    \Driver\atapi \Device\Ide\IdePort1                                                                                                                853B21F8
Device    \Driver\atapi \Device\Ide\IdePort2                                                                                                                853B21F8
Device    \Driver\netbt \Device\NetBt_Wins_Export                                                                                                           8687A500
Device    \Driver\Smb \Device\NetbiosSmb                                                                                                                    868631F8
Device    \Driver\iScsiPrt \Device\RaidPort0                                                                                                                864261F8
Device    \Driver\usbohci \Device\USBFDO-0                                                                                                                  862B11F8
Device    \Driver\usbohci \Device\USBFDO-1                                                                                                                  862B11F8
Device    \Driver\usbohci \Device\USBFDO-2                                                                                                                  862B11F8
Device    \Driver\usbohci \Device\USBFDO-3                                                                                                                  862B11F8
Device    \Driver\usbehci \Device\USBFDO-4                                                                                                                  863D01F8
Device    \FileSystem\cdfs \Cdfs                                                                                                                            873101F8

---- Registry - GMER 1.0.15 ----

Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1                                                                                                771343423
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2                                                                                                285507792
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0                                                                                                2
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                                                                  
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                                               1
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                                            0xC7 0x3B 0x9A 0x10 ...
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                                                                  
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                                               0
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                                                            0x94 0xDF 0xEC 0x11 ...
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                                                                      
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                                                   1
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                                                0xC7 0x3B 0x9A 0x10 ...
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                                                                      
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                                                   0
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                                                                0x94 0xDF 0xEC 0x11 ...
Reg       HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{2500B9FD-AB3F-F463-953E-884E214359F2}                                   
Reg       HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{2500B9FD-AB3F-F463-953E-884E214359F2}@papbngnjifhdnbnglloijbcllckhohoj  0x6A 0x61 0x61 0x67 ...

---- EOF - GMER 1.0.15 ----
         

Alt 22.03.2009, 21:39   #17
Angel21
 
BlueScreen durch AntiVir - Standard

BlueScreen durch AntiVir



Ist in diesem Log etwas rot markiert von Gmer?

Wenn ja, editiere mal die Files.
__________________

__________________

Alt 22.03.2009, 21:44   #18
-The_King-
 
BlueScreen durch AntiVir - Standard

BlueScreen durch AntiVir



Nein war nichts rot
__________________

Alt 22.03.2009, 21:52   #19
Angel21
 
BlueScreen durch AntiVir - Standard

BlueScreen durch AntiVir



Lade bitte mal das bei Virustotal.com hoch
Zitat:
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 22.03.2009, 22:04   #20
raman
 
BlueScreen durch AntiVir - Standard

BlueScreen durch AntiVir



Wahrscheinlich waerst du in diesem Fall besser im Antivir Forum aufgehoben. Hast du dich da schon einmal durchgelesen?

Der "O10" Eintrag ist

http://www.systemlookup.com/search.php?list=&type=filename&search=wpclsp.dll+&s=

__________________
MfG Ralf

Alt 22.03.2009, 22:10   #21
-The_King-
 
BlueScreen durch AntiVir - Standard

BlueScreen durch AntiVir



Hab bis jetzt noch keine email vom antivir forum bekommen wegen der registrierung.
Windows Vista - Windows Parental Control Related ? Ich hab nichts mit Parental Control oderso :P Bin auch Admin am PC

Virustotal
Ergebnis: 0/39 (0%)

Alt 22.03.2009, 22:17   #22
raman
 
BlueScreen durch AntiVir - Standard

BlueScreen durch AntiVir



"Windows Parental Control" ist Teil von Vista. Es waere wahrscheinlich hilfreich, das Vista servicepack1 via Windowsupdate zu installieren....
__________________
MfG Ralf

Alt 23.03.2009, 15:54   #23
Hurrican
Gast
 
BlueScreen durch AntiVir - Standard

BlueScreen durch AntiVir



Zitat:
Zitat:
Zitat:
Zitat von Hurrican Beitrag anzeigen
Wie? Du hattest Kapersky? Wie hast du es wieder entfernt? Mit einem Entfernungstool oder über Software?
Direkt über den Kaspersky uninstaller soweit ich weiß.
Ich denke das AntiVir 8 nicht mehr 'ünerstützt' wird?!
Google mal nach "Kapersky komplett entvernen" und lade dir das Kaperky Entferntool. Lass das drüberlaufen. Danach lass CCleaner registerx fixen und reinigen.

Alt 25.03.2009, 20:28   #24
OsFan
 
BlueScreen durch AntiVir - Icon26

BlueScreen durch AntiVir



Hmm...
ich weiß das klingt jetzt ein wenig doof, aber versuch einfach nur mal was ganz einfaches, was den neustart verhindern sollte, bei mir ahts auch immer geholfen...

Geh in die Systemsteuerung --> System --> Erweitert --> Einstellungen bei "Starten und Wiederherstellen --> Häckchen vor "Automatischen Neustart durchführen wegmachen

Sorry, wenn das jetzt nicht hilft aber nen versuch wars wert.
Keine Ahnung ob das unter Vista genauso ist. Ich sitz hier noch vor nem XP...

OsFan

Alt 25.03.2009, 20:33   #25
OsFan
 
BlueScreen durch AntiVir - Standard

BlueScreen durch AntiVir



Hmm...
ich weiß das klingt jetzt ein wenig doof, aber versuch einfach nur mal was ganz einfaches, was den neustart verhindern sollte, bei mir ahts auch immer geholfen...

Geh in die Systemsteuerung --> System --> Erweitert --> Einstellungen bei "Starten und Wiederherstellen --> Häckchen vor "Automatischen Neustart durchführen wegmachen

Sorry, wenn das jetzt nicht hilft aber nen versuch wars wert.
Keine Ahnung ob das unter Vista genauso ist. Ich sitz hier noch vor nem XP...

OsFan

Antwort

Themen zu BlueScreen durch AntiVir
angezeigt, antivir, automatische, bildschirm, bluescree, bluescreen, bluescreen kmode_exception_not_handled, center, kmode_exception_not_handled, komplett, lösung, meldung, nichts, personal, problem, problemlos, sicherheit, suchlauf, verfügbar, version, windows




Ähnliche Themen: BlueScreen durch AntiVir


  1. Windows Bluescreen durch IRQL_NOT_LESS_OR_EQUAL
    Alles rund um Windows - 09.08.2015 (3)
  2. Hilfe Ständig Bluescreen durch dxgmms1.sys, sowie Absturz von Firefox und Thunderbird
    Alles rund um Windows - 15.05.2015 (5)
  3. Windows Bluescreen x00000116 durch dxgkrnl.sys
    Alles rund um Windows - 28.04.2015 (8)
  4. Win 7, 32 bit, bsi positiv. Jetzt Bluescreen beim Scan durch GMER, Grafik fehlerhaft
    Log-Analyse und Auswertung - 01.02.2014 (9)
  5. Bluescreen mit Fehlermeldung , verwirrt durch andere Googleergebnisse
    Plagegeister aller Art und deren Bekämpfung - 02.01.2014 (5)
  6. Bluescreen beim Enfernen von "ADWARE/BProtector.E" durch Avira Antivir
    Log-Analyse und Auswertung - 08.12.2013 (9)
  7. Bluescreen durch Virus/Trojaner verursacht?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2013 (3)
  8. bluescreen-fehlermeldung durch trojaner verursacht?
    Plagegeister aller Art und deren Bekämpfung - 02.02.2012 (3)
  9. Bluescreen durch Flashplayer; Malwarefund durch MBAM
    Plagegeister aller Art und deren Bekämpfung - 19.01.2012 (11)
  10. Bluescreen BCCode: 3b durch Grafikkartentreiber
    Netzwerk und Hardware - 13.12.2011 (5)
  11. Bluescreen nach Crypt.XPACK.Gen3 -Fund durch Avira
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (6)
  12. TR/Dropper.Gen / Antivir Guard gestoppt / Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 15.03.2011 (20)
  13. TR/ATRAPS.Gen/Bluescreen/Antivir funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 08.03.2011 (4)
  14. Maleware/Virussuche: AntiVir stürzt ab und Gmer verursacht Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 07.09.2010 (5)
  15. Bluescreen beim Öffnen von Dateien durch Fehler 0x0000008E
    Log-Analyse und Auswertung - 05.02.2010 (8)
  16. Bluescreen durch smit fraud, einen tag später wieder bluescreen
    Log-Analyse und Auswertung - 05.02.2008 (3)
  17. Bluescreen nach aufgehängtem AntiVir-Scan
    Plagegeister aller Art und deren Bekämpfung - 28.12.2007 (0)

Zum Thema BlueScreen durch AntiVir - Ich meinte eigendlich ob da persönliche Sachen drinstehen :P Egal, der log is ja doch nicht so lang: Code: Alles auswählen Aufklappen ATTFilter GMER 1.0.15.14944 - http://www.gmer.net Rootkit scan 2009-03-22 - BlueScreen durch AntiVir...
Archiv
Du betrachtest: BlueScreen durch AntiVir auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.