Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bluescreen nach normalem Windowsstart - Infektion

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 30.04.2009, 09:44   #1
malevil
 
Bluescreen nach normalem Windowsstart - Infektion - Standard

Bluescreen nach normalem Windowsstart - Infektion



Hi!

Mein Laptop (Windows XP SP3, Thinkpad T43) stürzt neuerdings bei einem normalem Start mit Bluescreen (blauer Bildschirm) kurz nach Erscheinen des Hintergrundbildes ab. Ein Starten mit der "letzten funktionierenden Konfiguration" geht, aber die Systemwiederherstellung funktioniert nicht. Ich dachte es sei ein Festplattenproblem (6 Reallocation-Fehler), aber nach Fehlersuche mit den Windowsmitteln (aus Windows Explorer Chkdsk mit Automatischem Fix und Recovery aktiviert) hatte er keine Fehler gefunden.

Also Viren, Trojaner? Norton Antivirus 2005 + Zonealarm Pro meldeten vor+nach Scan nichts. Daraufhin habe ich Kaspersky, Trend micro, Skyhunter Online-Scans durchgeführt sowie mit Malwarebytes Anti-Malware 1.36 . Ergebnisse siehe Zitat+Bild.

Zitat:
PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Dienstag, 28. April 2009 23:50:32
Betriebssystem: Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Version von Kaspersky Online Scanner: 5.0.98.2
Letztes Update der Antiviren-Datenbanken: 28/04/2009
Anzahl der Einträge in den Antiviren-Datenbanken: 2087797
Scan-Einstellungen
Folgende Antiviren-Datenbanken zur Untersuchung verwenden Erweiterte
Archive untersuchen ja
Mail-Datenbanken untersuchen ja
Untersuchungsobjekt Ordner
C:\WINDOWS\
Untersuchungsergebnisse
Untersuchte Objekte insgesamt 24571
Viren gefunden 2
Infizierte Objekte gefunden 2
Verdächtige Objekte gefunden 0
Untersuchungszeit 00:59:34

Name des infizierten Objekts Virusname Letzte Aktion
C:\WINDOWS\CSC\00000001 Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Internet Logs\fwdbglog.txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Internet Logs\fwpktlog.txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Internet Logs\IAMDB.RDB Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Internet Logs\LABTOB.ldb Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Internet Logs\tvDebug.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\DEFAULT Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\ODiag.evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\OSession.evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SOFTWARE Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SYSTEM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\digiwet.dll Infizierte Objekte: Trojan.Win32.Small.bxk übersprungen
C:\WINDOWS\system32\drivers\sptd.sys Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\jmail.dll Infizierte Objekte: not-a-virus:Client-SMTP.Win32.JMail.43 übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Temp\hlktmp Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Temp\Perflib_Perfdata_aa8.dat Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Temp\ZLT03695.TMP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen
Die Untersuchung wurde abgeschlossen.
http://www.imgbox.de/?img=l50263n122.jpg

Bemerkung: Die Registry Einträge welcher SpyHunter gefunden hatte konnte ich nicht löschen, da es eine unregistrierte Version war. (Zlob.Trojan und Zlob.VideoAccess). Bei anderen Scans tauchen sie jedoch nicht auf (z.B.:Malwarebytes' Anti-Malware 1.36).

Hier der Malwarebytes' Anti-Malware 1.36 Scanbericht:

Zitat:
Malwarebytes' Anti-Malware 1.36
Datenbank Version: 2056
Windows 5.1.2600 Service Pack 3

29.04.2009 06:21:29
mbam-log-2009-04-29 (06-21-29).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 92693
Laufzeit: 1 hour(s), 2 minute(s), 10 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 4
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Trojan.Agent) -> Data: digiwet.dll -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\pdfupd.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\wpv221240197317.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\digiwet.dll (Trojan.Agent) -> Quarantined and deleted successfully.
SuperAntiSpyware Free Edition Scan lief auch, es hat auch ein paar Cookies in Quarantäne gesetzt, die ich dann gelöscht habe. Half in Bezug zum Bluescreen jedoch auch nichts!

----gesplittet---- siehe nächten Post!

Geändert von malevil (30.04.2009 um 10:07 Uhr)

 

Themen zu Bluescreen nach normalem Windowsstart - Infektion
.dll, antivirus, banke, banken, bildschirm, bluescree, bluescreen, chkdsk, content.ie5, dateien, disabled.securitycenter, explorer, festplatte, gesperrt, hijack.startmenu, internet, kaspersky, löschen, malwarebytes, malwarebytes anti-malware, malwarebytes' anti-malware, microsoft, problem, registrierungsschlüssel, registry, scan, security, skyhunter, sptd.sys, starten, trojan.downloader, trojaner, trojaner?, viren, windows, windows xp, windows\temp




Ähnliche Themen: Bluescreen nach normalem Windowsstart - Infektion


  1. Keine oder extrem verzögerte Reaktion von Windows 7 nach normalem Start
    Plagegeister aller Art und deren Bekämpfung - 20.12.2013 (17)
  2. White screen nach normalem Boot, Abgesichert mit Netzwerktreibern bootet anschliessend neu
    Log-Analyse und Auswertung - 20.09.2013 (14)
  3. dauerhafte Bluescreens nach 5sec -2st nach windowsstart
    Plagegeister aller Art und deren Bekämpfung - 31.07.2013 (3)
  4. Nach Windowsstart schwarzer Bildschrim (Maus und Taskmanager noch aktiv)
    Log-Analyse und Auswertung - 17.06.2013 (2)
  5. Weißer Bildschirm nach Windowsstart
    Plagegeister aller Art und deren Bekämpfung - 31.05.2013 (31)
  6. Weißer Bildschirm nach dem normalen Windowsstart und auch im abgesicherten Modus
    Log-Analyse und Auswertung - 30.05.2013 (23)
  7. Grauer Bildschirm nach Windowsstart
    Log-Analyse und Auswertung - 23.04.2013 (14)
  8. Bildschirm weis nach windowsstart
    Log-Analyse und Auswertung - 18.04.2013 (4)
  9. Wieder mal der weiße Bildschirm nach Windowsstart
    Plagegeister aller Art und deren Bekämpfung - 15.04.2013 (5)
  10. Grauer Bildschirm nach Windowsstart
    Plagegeister aller Art und deren Bekämpfung - 13.02.2013 (16)
  11. weisser Bildschirm nach Windowsstart
    Plagegeister aller Art und deren Bekämpfung - 14.01.2013 (4)
  12. Weißer Bildschirm nach Windowsstart
    Plagegeister aller Art und deren Bekämpfung - 20.12.2012 (24)
  13. Virus(Trojaner)-weißer Bildschirm nach Windowsstart
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (11)
  14. CMD wird nach Windowsstart kurz eingblendet. Infiziert?
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  15. Mögliche Infektion des PC und Bluescreen
    Log-Analyse und Auswertung - 10.01.2011 (8)
  16. PC Absturz nach normalem Hochfahren
    Alles rund um Windows - 29.03.2007 (2)
  17. PC Absturz nach normalem Hochfahren
    Mülltonne - 28.03.2007 (0)

Zum Thema Bluescreen nach normalem Windowsstart - Infektion - Hi! Mein Laptop (Windows XP SP3, Thinkpad T43) stürzt neuerdings bei einem normalem Start mit Bluescreen (blauer Bildschirm) kurz nach Erscheinen des Hintergrundbildes ab. Ein Starten mit der "letzten funktionierenden - Bluescreen nach normalem Windowsstart - Infektion...

Alle Zeitangaben in WEZ +1. Es ist jetzt 12:07 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Bluescreen nach normalem Windowsstart - Infektion auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.