|
Plagegeister aller Art und deren Bekämpfung: Notebook friert immer wieder ein!!! mögliche malwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.10.2009, 12:57 | #16 |
/// Helfer-Team | Notebook friert immer wieder ein!!! mögliche malware hi alle Treiber auf dem neuesten Stand? hilft dabei es herauszufinden: http://www.chip.de/downloads/EVEREST..._13012871.html Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online Scanner - wähle hier "My computer" aus und das Logergebnis speichern "Save as" dann posten Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben |
28.10.2009, 13:44 | #17 |
| Notebook friert immer wieder ein!!! mögliche malware Die Treiber scheinen alle aktuell zu sein.
__________________-den Kaspersky Online Scanner kann ich nicht benützen da steht: Please enable Browser Support for Java & Javascript hab versucht mich über Google ein wenig schlau zu machen..bin mir aber nicht so sicher was zu tun ist...nicht dass ich etwas falsches mache. |
29.10.2009, 15:10 | #18 |
| Notebook friert immer wieder ein!!! mögliche malware Hallo Coverflow
__________________Ich habe gestern nochmals alle Punkte abarbeitet, das System funktionierte wieder gut, konnte sogar einen Film anschauen gestern und problemlos ins Netz. Heute Morgen wollte ich mein Laptop wieder einschalten und jetzt geht GAR nichts mehr....das laden von Windows dauert ewigs und dann bleibt alles stehen bevor der Desktop erscheint. Irgendwie hört es sich auch an als ob der Rechner im Leerlauf ist, ähnlich wie eine Schaltplatte mit Kratzer. Am Ende erscheint der blaue Screen mit diesem Code: Code:
ATTFilter STOP: c0000218 {Registrierungsdatei fehlgeschlagen} Die Registrierung konnte die Struktur(datei): \SystemRoot\System32\Config\SOFTWARE oder ihr Protokoll oder ihre Alternative nicht laden. Die Struktur ist beschädigt, nicht vorhanden oder nicht beschreibbar. Speicherabbild des physischen Speichers wird erstellt. Abbild des physischen Speichers wurde erstellt. Wenden Sie sich an den Systemadministrator oder den technischen Support. |
30.10.2009, 22:59 | #19 | |
/// Helfer-Team | Notebook friert immer wieder ein!!! mögliche malware kommst du in den abgesicherten Modus? wenn du beim Hochfahren des PC's [F8] drückst? - wenn ja: 1. entweder die SWH nutzen: Zitat:
oder: Den Computer mit der letzten als funktionierend bekannten Konfiguration starten Methode D: Letzte als funktionierend bekannte Konfiguration aufrufen 3. wenn nix mehr geht: Windows CD einlegen → dann R auswählen ( die Reparatur ist letztendlich eine komplette Neuinstallation der Systemdateien und das System wird bestmöglich wieder hergestellt. - *Windows XP reparieren* - persönliche Daten gehen dabei verloren |
04.11.2009, 18:54 | #20 |
| Notebook friert immer wieder ein!!! mögliche malware Hallo Jetzt ging tagelang nichts mehr. Gestern habe ich die Windows XP CD eingelegt,hat aber auch nicht funktioniert. Dann bin ich irgendwie zu der Eingabeaufforderung gekommen und konnte mein System mit CHKDSK /r reparieren. Es läuft wieder aber ein bisschen komisch. Das Desktopbild hat sich geändert, meine dateien sind nur in laufwerk c zu finden aber nicht bei Eigene Dateien. Jedesmal wenn ich neustarte muss ich die Audio Treiber neu installieren sonst kommt kein Ton usw. Am Anfang kommen diverse Fehlermeldungen. Hier mal eine Logfile mit dem jetzigen Stand: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:52:56, on 04.11.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\Explorer.EXE C:\Programme\Sony\ISB Utility\ISBMgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Programme\IEPro\iepro.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll O2 - BHO: (no name) - {B0744341-96E0-4341-9ED2-8BC36CE0CCD0} - (no file) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [VAIOCameraUtility] "C:\Programme\Sony\VAIO Camera Utility\VCUServe.exe" O4 - HKLM\..\Run: [Switcher.exe] C:\Programme\Sony\Wireless Switch Setting Utility\Switcher.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [ISBMgr.exe] C:\Programme\Sony\ISB Utility\ISBMgr.exe O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Bluetooth Manager.lnk = ? O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IEPro\iepro.dll O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IEPro\iepro.dll O9 - Extra button: (no name) - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: Tri&xie Options... - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Update Service (gupdate1c98a50be974d1c) (gupdate1c98a50be974d1c) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PACSPTISVR - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SsBeSvc.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe O23 - Service: VAIO Event Service - Sony Corporation - C:\Programme\Sony\VAIO Event Service\VESMgr.exe -- End of file - 7121 bytes |
04.11.2009, 21:48 | #21 |
/// Helfer-Team | Notebook friert immer wieder ein!!! mögliche malware die Wiederherstellungskonsole war installiert? |
04.11.2009, 22:31 | #22 |
| Notebook friert immer wieder ein!!! mögliche malware nein, konnte ich nicht starten |
06.11.2009, 14:43 | #23 |
| Notebook friert immer wieder ein!!! mögliche malware Wenn ich die WH bei Zubehör anmelde kommt eine Fehlermeldung. Wenn ich mit der CD starte und R für reparieren drücke komme ich ins DOS und muss dass Administrator Passwort eingeben, danach erscheint WINDOWS C: und ich weiss nicht wie weiter. Wie gesagt,der Laptop läuft aber die meisten Treiber funktionieren nicht. (Audio, Wireless, USB erkennt die Geräte nicht usw.) Grüsse |
06.11.2009, 19:03 | #24 |
/// Helfer-Team | Notebook friert immer wieder ein!!! mögliche malware hi dann empfehle ich Dir dementsprechend die geeigneten Maßnahmen zu ergreifen:-> Anleitung: Neuaufsetzen des Systems + Absicherung und in Zukunft Azureus & Co zu verzichten - Daten sichern: Möglichst nicht solche Daten sichern, die ausführbare Dateien beinhalten können - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können. - Danach hat den großen Vorteil (wenn dein Rechner ohne Fehle läuft), dass Du einen Virenverdacht definitiv ausschließen kannst. gruß Cf |
Themen zu Notebook friert immer wieder ein!!! mögliche malware |
abgesicherten, abgesicherten modus, adware.navipromo, anti-malware, betriebssystem, dateien, ebenfalls, einstellungen, entfernen, erwischt, fehlermeldung, frage, friert, immer wieder, malwar, malware, malware.trace, malwarebytes, microsoft, neu, notebook, registrierungsschlüssel, rogue.residue, scan, service, service pack 2, software, system32, trojan.agent.h, vaio, version, windows |