|
Log-Analyse und Auswertung: Mögliche Infektion des PC und BluescreenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.01.2011, 17:12 | #1 |
| Mögliche Infektion des PC und Bluescreen Ok, hallo lieber Trojaner-Board Community, seit heute Mittag erlebe ich die reinste Hölle: Ich habe also mein Notebook (Acer Travel Mate 5740, wenige Wochen alt. Betriebssystem: Windows 7 Professional 32-bit) ganz normal gestartet, wobei man außerdem noch bemerken muss, dass ich seit 2-3 Tagen immer wieder so eine Stunde täglich im offenen W-LAN des Nachbarn surfe, weil wir umgezogen sind und der neue Internet Anschluss noch auf sich warten lässt. Ich weiß nicht ob das Surfen in einem fremden Netz etwas mit den unten Erscheinungen zu tun haben kann, sicherheitshalber sage ich euch es aber mal. Das erste was mir also auffiel war, dass sich alle Fenster ungewöhnlich langsam schließen und öffnen und, dass aus in meinem "BitDefender" auf einmal unter Antivirus/Prüfvorgang der komplette Abschnitt Systemaufgaben einfach nicht mehr vorhanden war. Da war ich schon sehr irritiert. Ich habe den PC danach heruntergefahren und (es musste ja so kommen) es gibt ein komisches Knacken (oder Klacksen, ich kann es nicht genau definieren) erscheint ein Bluescreen (Bild mit den Problemdetails befindet sich im Anhang). Nach diesen Ereignissen, die für mich der blanke Horror waren dachte ich gefühlsmäßig irgendwie an einen Virus als Ursache; wahrscheinlich, weil ich mich beim Surfen in einem fremden Netzwerk (das Netzwerk trägt verdächtig erweise auch bloß den Namen "W-LAN") schon von Anfang an komisch vorkam. Deshalb habe ich auch den HijackThis Log angehängt. Vielleicht sollte ich ja das System komplett neu aufsetzen? (was auch kein großes Problem wäre, denn ich habe ein Windows Ultimate in Originalverpackung daheim liegen). Was meint ihr? Was soll ich machen bzw. ist mein System infiziert? Vielen, vielen Dank im Voraus Ich hoffe ihr könnt mir helfen. Ich bin derzeit einfach mit der Welt fertig. |
09.01.2011, 16:41 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mögliche Infektion des PC und Bluescreen Hallo und
__________________Zitat:
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
09.01.2011, 17:26 | #3 |
| Mögliche Infektion des PC und Bluescreen Danke für die schnelle Hilfe.
__________________Die Logfiles habe ich angehängt. Und nein, der Nachbar weiß nichts davon. Da mit dem manuell aktualisieren habe ich nicht ganz verstanden. Ich habe einfach die neuste Version heruntergeladen und bin wie, in dem anderen Beitrag beschrieben vorgegangen (Aktualisierung fand direkt nach der Installation automatisch statt). |
09.01.2011, 17:41 | #4 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Mögliche Infektion des PC und BluescreenZitat:
Vgl => heise online - Geldstrafe für die Nutzung eines offenen WLAN und Stalking auf studiVZ Ich würde die Nutzung des offenen WLAN sofort einstellen und den Nachbar aufklären, ggf. erlaubt er dir nach der Verschlüsselung des WLAN ja sogar die Nutzung bis du einen eigenen Anschluss hast. Zitat:
Poste auch alle etwaigen anderen Logs von MBAM, die du im Reiter Logdateien siehst.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.01.2011, 18:20 | #5 |
| Mögliche Infektion des PC und Bluescreen Bevor ich den Logfile des kompletten Suchlaufs poste, habe ich noch eine andere Frage: der BitDefender hat bei einer ominösen "mdm.exe" in "C:\Program Files\Common Files\microsoft shared\VS7DEBUG" angeschlagen mit dem übergeordneten Programm "Microsoft Visual Studio" obwohl ich kein "Microsoft Visual Studio" installier habe nur einige "Microsoft Visual C++..." (im Anhang habe ich ein Bild davon angehängt). Wisst ihr um was es sich hierbei handelt? |
09.01.2011, 18:25 | #6 |
| Mögliche Infektion des PC und Bluescreen Ok der vollständige Scan ist jetzt durchgelaufen. Ich habe alle Logdateien angehängt, die ich unter "Logdateien" finden konnte. |
09.01.2011, 19:34 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mögliche Infektion des PC und Bluescreen MDM ist von MS, der Machine Debug Manager, ist also legitim. Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O33 - MountPoints2\{fe72d119-0d13-11e0-9171-1c7508192777}\Shell - "" = AutoRun O33 - MountPoints2\{fe72d119-0d13-11e0-9171-1c7508192777}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -- File not found :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
10.01.2011, 16:35 | #8 |
| Mögliche Infektion des PC und Bluescreen Ok ich habe alles so gemacht wie gesagt und die Logdatei angehängt. Ich vertraue euch zwar blind, mich würde es aber trotzdem interessieren, was der letzte Schritt gemcht hat bzw. was der Zweck davon war. Noch eine Frage zum Bluescrenn: auf Wikipedia steht, der Bluescreen sei im den meisten Fällen hardwarebedingt. Bedeutet, dass das etwas bei mir irgendein Teil im Laptopinneren kaputt ist? Mir ist das Teil nämlich ein oder zwei Tage bevor der Bluescreen erschien runtergefallen (die Höhe war ungefähr 50cm. Das Notebook ist aber mit Tasche runtergefallen und nur am Ende etwas herausgerutscht. Die Tasche habe ich bloß kurz auf einem Stuhl abgestellt sie ist dann aber dummerweise umgekippt). Könnte es etwas damit (mit dem Fall) zu tun gehabt haben? |
10.01.2011, 19:56 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mögliche Infektion des PC und BluescreenZitat:
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Mögliche Infektion des PC und Bluescreen |
32-bit, acer, anfang, anschluss, aufsetzen, bild, bitdefender, bla, bluescreen, defender, hijack, hijackthis, infektion, infiziert, internet, langsam, log, namen, netzwerk, neu aufsetzen, neue, nicht mehr, notebook, schließen, sicherheitshalber, surfen, trojaner-board, w-lan, was soll ich machen, windows, windows ultimate, öffnen |