Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Regelmäßiger plötzlicher Neustart des Computers - Highjack This

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.01.2011, 00:02   #46
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



So, habe nun beide Logfiles. Siehe Anhang!

Alt 06.01.2011, 10:51   #47
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Keine Funde.
Rechner wieder paletti?
__________________

__________________

Alt 06.01.2011, 10:54   #48
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Habe nun allerdings noch ein paar fragen:
1. Was hat denn diese Neustarts verursacht (und wurde dies behoben)?
2. Ist das System jetzt komplett sauber?
3. Kann ich unter C:\WINDOWS... die explorer.exe.vir und winlogon.exe.vir löschen?
(4. Warum ist der PC bei MBRCheck abgestürzt?)

Wäre nett wenn du mich in diesen Dingen noch aufklären könntest. Ansonsten alles ok. Herzlichen Dank für deine Hilfe!


gidius
__________________

Alt 06.01.2011, 13:30   #49
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



1.) und 4.) kann man nicht beantworten, man kann nur vermuten. Neustarts evtl durch die aktiven Schädlinge, ob das behoben ist musst du sehen - warum mbrcheck abgestürzt ist weiß ich nicht

2.) lt. Logs ist das System sauber aber nach einer Bereinigung gibt es immer ein Restrisiko!!

3.) Ja die können weg
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2011, 14:15   #50
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Habe noch eine letzte Frage: Ich habe ja unter C:\ sowohl WINDOWS als auch WINDOWS.0! Ich habe Zugang zu WINDOWS!!! WINDOWS.0 stellt eine alte Installation dar. Kann man die irgendwie löschen / entfernen (benötigt bei Scanns mit Malwarebytes, Avira,.. immer sehr viel Zeit zum durchsuchen!)


Alt 06.01.2011, 14:19   #51
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Manche Sachen kann man durchaus selber mit Google rausfinden

Entfernen einer zweiten Installation eines Windows-Betriebssystems von einer Partition
__________________
--> Regelmäßiger plötzlicher Neustart des Computers - Highjack This

Alt 06.01.2011, 15:00   #52
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



So, nun habe ich die WINDOWS.0 nach den Vorgaben in deinem Link entfernt und auch aus der Boot.ini entfernt. Hat alles geklappt, und nun habe ich nur nach die Installation auf dem PC, die ich gerade nutze!

Bei der Änderung der boot.ini wurde eine boot.old erstellt (als Sicherungskopie)!

Habe nun abschließend noch fünf letzte Fragen an dich:

1. Wenn nach der Änderung der boot.ini beim Systemstart alles geklappt hat und kein Fehler auftrat, kann ich die boot.old dann auch löschen???

2. Nachdem wir nun das System bereinigt haben und ich die falsche Installation entfernt habe, wäre es sinnvoll wenn ich jetzt einen Systemwiderherstellungspunkt erzeuge???

3. Unter C:\Dokumente und Einstellungen\ befinden sich noch die Ordner AllUsers.WINDOWS.0 und Default User.WINDOWS.0! Des Weiteren habe ich noch 2 Nutzernamen von der WINDOWS.0 Installation hier unter Dokumente und Einstellungen! Kann ich diese 4 Ordner (AllUsers.WINDOWS.0, DefaultUser.WINDOWS.0 und die beiden Benutzer) auch hiervon löschen oder nicht???

4. Ebenfalls in Dokumente und Einstellungen finde ich einen Ordner ADMINISTRATOR! Kann man den löschen oder braucht man den?

5. Kann ich die ganzen Programm (z.B. Combofix, OTL, osam,...) und Ordner (z.B. Qoobox, cosinus,...) wieder vom PC deinstallieren bzw. löschen???

Geändert von gidius (06.01.2011 um 15:50 Uhr)

Alt 06.01.2011, 16:26   #53
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Zitat:
kann ich die boot.old dann auch löschen???
Ja kann weg

Zitat:
2. Nachdem wir nun das System bereinigt haben und ich die falsche Installation entfernt habe, wäre es sinnvoll wenn ich jetzt einen Systemwiderherstellungspunkt erzeuge???
Ist schon sinnvoll. Du kannst auch noch weitergehen und zB mit Drivesnapshot ein ganzes Image der Systempartition erzeugen

Zitat:
3. Unter C:\Dokumente und Einstellungen\ befinden sich noch die Ordner AllUsers.WINDOWS.0 und Default User.WINDOWS.0! Des Weiteren habe ich noch 2 Nutzernamen von der WINDOWS.0 Installation hier unter Dokumente und Einstellungen! Kann ich diese 4 Ordner (AllUsers.WINDOWS.0, DefaultUser.WINDOWS.0 und die beiden Benutzer) auch hiervon löschen oder nicht???
Eigentlich können die weg. Falls es aber zu Problemen kommen _sollte_ - erstmal nicht direkt löschen, sondern nur verschieben zB nach C:\ALTDATEN oder sowas, dann kannst du bei Bedarf noch ran und wenn es nach 2-3 Wochen keine Probleme gibt diesen Ordner ganz löschen.

Zitat:
4. Ebenfalls in Dokumente und Einstellungen finde ich einen Ordner ADMINISTRATOR! Kann man den löschen oder braucht man den?
Das ist das Profil der Benutzers "Administrator" - je nachdem was mit diesem Benutzer schon gemacht wurde, können die Daten in diesem Ordner wichtig sein.

Zitat:
5. Kann ich die ganzen Programm (z.B. Combofix, OTL, osam,...) und Ordner (z.B. Qoobox, cosinus,...) wieder vom PC deinstallieren bzw. löschen???
Stört es dich sosehr?? Die solltest du nicht sofort löschen, weil Quarantänedateien u.U. noch gebraucht werden, also nichts voreilig löschen!!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2011, 16:33   #54
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Zitat:
Eigentlich können die weg. Falls es aber zu Problemen kommen _sollte_ - erstmal nicht direkt löschen, sondern nur verschieben zB nach C:\ALTDATEN oder sowas, dann kannst du bei Bedarf noch ran und wenn es nach 2-3 Wochen keine Probleme gibt diesen Ordner ganz löschen.
Nachdem ich WINDOWS.0 entfernt habe ist es auch sicher die AllUsers.WINDOWS.0 und DefaultUser.WINDOWS.0 die ich verschieben und ggf. entfernen kann, oder? Weil unter Dokumente und Einstellungen ist neben AllUsers.WINDOWS.0 auch AllUsers.WINDOWS (müsste das aktuelle sein) und AllUsers (ist wahrscheinlich was allgemeines)! Das selbe auch bei DefaultUser! Stimmt das so wie ich mir das denke oder ist es anders?!

Einer der beiden Benutzer-Namen von WINDOWS.0 lässt sich jedoch nicht löschen oder verschieben! Wie bekomme ich ihn dennoch weg?! (Dieses Problem bestand auch vor dem Löschen von WINDOWS.0) -> es kommt eine Fehlermeldung dass der Zugriff verweigert wurde!

Doch noch eine weitere Frage: Leere Ordner unter C:\ kann ich doch einfach so löschen, oder?

Geändert von gidius (06.01.2011 um 16:38 Uhr)

Alt 06.01.2011, 17:22   #55
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Wenn dich diese Ordner so sehr stören, warum hast du damals Windows nicht komplett neu installiert? Es ist immer eine unsaubere Geschichte, Windows ohne format c zu installieren...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2011, 17:24   #56
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Ist ja nicht so, dass mich die ordner so sehr stören! nur wenn ich irgendwelche systemscans mache, dann werden die halt immer mitgescannt, was Zeit benötigt!!!

Außerdem habe ich noch gefragt, wie ich einen Benutzer von WINDOWS.0 der sich nicht löschen lässt, entfernen kann!

Außerdem habe ich noch gefragt, ob ich leere Ordner unter C:\ löschen kann!

Alt 06.01.2011, 17:40   #57
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Zitat:
Außerdem habe ich noch gefragt, wie ich einen Benutzer von WINDOWS.0 der sich nicht löschen lässt, entfernen kann!
Über die Live-CD von Ubuntu! Da hattest du doch vorhin schon Dateioperationen mit gemacht! Dann wirst du auch damit den Ordner nach C:\ALTDATEN oder so verschieben können

Zitat:
Außerdem habe ich noch gefragt, ob ich leere Ordner unter C:\ löschen kann!
Kommt drauf an was für Ordner das sind und ob die tatsächlich leer sind!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2011, 18:10   #58
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



So, habe das mit Ubuntu hinbekommen. Nun habe ich zu Ordnern in Dokumente und Einstellungen noch 1 Frage:

Folgende Ordner habe ich jetzt noch dort:
Administrator (alles ok)
Besitzer (alles ok)
All Users (alles ok)
All Users.WINDOWS (alles ok)
Default User (alles ok)
Default User.WINDOWS (alles ok)
LocalService, LocalService.NT-AUTORITÄT, LocalService.NT-AUTORITÄT000*
NetworkSerivce (kürze ich als NS), NS.NT-AUTORITÄT, NS.NT-...000*

*) hier weiß ich nicht was das für Ordner sind!
alles ok heißt, dass ich weiß, was das für Ordner sind!
Welche davon kann ich löschen (v.a. die mit Network und Local will ich wissen) bzw. zunächst nach Altdaten verschieben?! (Ich glaube nämlich nicht, dass man 3x was mit LocalService bzw. NetworkService braucht!)

Alt 06.01.2011, 19:55   #59
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Sind die alle mit dem .WINDOWS.0 am Ende?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2011, 22:10   #60
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Zitat:
Sind die alle mit dem .WINDOWS.0 am Ende?
Wie meinst du das?

Antwort

Themen zu Regelmäßiger plötzlicher Neustart des Computers - Highjack This
absturz, adobe, antivir, antivir guard, avira, besitzer, bho, desktop, dll, einstellungen, explorer, highjack this, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, netgear, neu, neustart, programme, rundll, senden, siteadvisor, software, system, trojaner-board, windows, windows xp




Ähnliche Themen: Regelmäßiger plötzlicher Neustart des Computers - Highjack This


  1. Regelmäßiger Systemabsturz (vermutlich NVIDIA Treiberproblem)
    Alles rund um Windows - 20.02.2015 (16)
  2. Regelmäßiger Computerabsturz+Fehlermeldung
    Log-Analyse und Auswertung - 22.11.2014 (18)
  3. Trojaner(Trojan:Win32/CoinMiner .R) ist nach löschen und neustart des Computers wieder da
    Log-Analyse und Auswertung - 11.09.2013 (32)
  4. Softwareupdater.UI.exe möchte sich bei jedem Neustart des Computers installieren
    Plagegeister aller Art und deren Bekämpfung - 04.09.2013 (13)
  5. Panda zeigt immer die gleiche Fehlermeldung: Gefahr, es wird ein Neustart empfohlen um den Schutz des Computers zu erhalten
    Plagegeister aller Art und deren Bekämpfung - 12.09.2012 (17)
  6. Regelmäßiger Absturz des Laptops (Medion Akoya) mit Win 7 Home Premium - Firefox 13.0.1
    Log-Analyse und Auswertung - 12.07.2012 (1)
  7. Langesamer PC und regelmäßiger Abbruch meines Antivirus-Suchlaufs
    Log-Analyse und Auswertung - 07.01.2012 (33)
  8. regelmäßiger CPU-Ausschlag von 3% auf 80%, nur Firefox offen
    Log-Analyse und Auswertung - 08.11.2010 (27)
  9. Plötzlicher Pc neustart
    Alles rund um Windows - 26.10.2008 (17)
  10. Plötzlicher neustart!
    Log-Analyse und Auswertung - 15.01.2008 (1)
  11. regelmäßiger absturz....
    Log-Analyse und Auswertung - 27.08.2007 (8)
  12. Highjack
    Mülltonne - 19.08.2005 (1)
  13. Highjack!?
    Mülltonne - 19.08.2005 (1)
  14. Trojaner verursacht sofortigen Neustart des Computers bei Einwahl ins Internet
    Mülltonne - 02.07.2005 (1)
  15. Trojaner verursacht sofortigen Neustart des Computers bei Einwahl ins Internet
    Log-Analyse und Auswertung - 02.07.2005 (2)
  16. Highjack this
    Log-Analyse und Auswertung - 13.02.2005 (1)
  17. Highjack this -Log
    Log-Analyse und Auswertung - 09.07.2004 (20)

Zum Thema Regelmäßiger plötzlicher Neustart des Computers - Highjack This - So, habe nun beide Logfiles. Siehe Anhang! - Regelmäßiger plötzlicher Neustart des Computers - Highjack This...
Archiv
Du betrachtest: Regelmäßiger plötzlicher Neustart des Computers - Highjack This auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.