Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   BS XP home startet nicht – in keinem Modus (https://www.trojaner-board.de/77980-bs-xp-home-startet-keinem-modus.html)

marieros 02.10.2009 11:53

BS XP home startet nicht – in keinem Modus
 
wohl durch ein Virus ist mein Rechner gecrasht:

Hard älterer einfacher Rechner 1,8 Mhz, 2 Gb Arbeitsspeicher DDR2
CPÜ AMD SEMPRON 3000+ 1,8 Mhz
Motherboard: leider nicht aufrufbar,
Graka:

Soft XP Home, SP2 Firefox, Antivir täglicher scan
BIOS K8NF4G-SATA2 BIOS 1.50
Sicherung über ARCONIS leider länger nicht gemacht...

1.Ich bin nicht so fit im computern...und auch nicht so häufig in Foren unterwegs.
2.Beschreibung:
Durch eine merkwürdige Situation habe ich eine .exe aufgefangen, diese aber nicht geöffnet
sie hieß in etwa soft_58s7.exe wobei ich mir über die 58 im Namen nicht mehr ganz sicher bin.
Habe daraufhin mein Rechner mit Antivir gescannt u auch mit Tune Up utilities 2007 den Disk cleaner u doctor durchlaufen lassen. Die exe habe ich im Ordner downloads belassen (ohne sie zu starten) Nix gefunden, dann habe ich die Datei diagnostizieren wollen mit einem Tool aus dem Netz VIRUSTOTAL, später war ein Neustart erforderlich und der Rechner fuhr nicht hoch. Mit F8 dann der Versuch, im abgesichertem Modus zu starten. Aber es lief keine Tastatur. Kontrolle im BIOS , in den ACPI Settings > PS/2 Keyboar > Power on statt of gestellt und statt disabled auf any key gestellt.
Dann ging wenigstens das keyboard und ich konnte mich endlich in den abgesicherten Startmodus hangeln. Folge: Blue screen mit der Technische INFO:
***STOP 0x00000024 (0x00190203, 0x8A836690, 0xc0000102, 0x00000000)
bei allen weiteren Optionen wie abgesicherter Netzwerkmodus oder bisherige funktionierende Konfiguration das Gleiche: es erscheint dieser blue screen
(im BIOS setzt sich bei Neustart zB alle Einstellungen inACPI settings
immer wieder auf disabled zurück)
Wo bitte finde ich Angaben zu diesem Fehler ?
Sitz jetzt seit gestern 13 Uhr und stöbere und stöbere aber komme nicht weiter...
Im Trojaner-board Archiv gesucht: zB. Windows XP startet nicht mehr->nur blauer Bildschirm
Habe Angst meine Daten zu verlieren, deshalb mach ich keine Neuinstallation, die letzte Sicherung
über ARCCONIS liegt leider lange zurück,
Stichwort Wiederherstellungskonsole funzt mE nur bei vorheriger Install auf einem Rechner, richtig?

Die in den Forumsregeln aufgeführten vorbereitenden Arbeiten kann ich nicht mehr ausführen, da ich nicht mehr in den Rechner reinkomme, auch die Angaben zur Hardware kann ich nicht erkennen. gibt’s trotzdem Hoffnung auf Hilfe?

Nette Grüße von Marieros

cad 02.10.2009 19:53

Hallo marieros und :hallo:


Zitat:

Zitat von marieros (Beitrag 469993)
Folge: Blue screen mit der Technische INFO:
***STOP 0x00000024 (0x00190203, 0x8A836690, 0xc0000102, 0x00000000)

Stand da eventuell noch mehr?

Stop-Fehler

Nein, die Reparaturkonsole muss nicht unbedingt vorher installiert sein, Du kannst auch von CD starten

How-to: Windows XP Reparaturkonsole booten - WinBoard - Die Windows Community


Und wenn dein PC wieder läuft, bitte dieses hier abarbeiten http://www.trojaner-board.de/69886-a...-beachten.html und die Logs hier posten

Gruß cad

marieros 04.10.2009 21:33

hi, cad, vielen Dank für eure freundliche Begrüßung im Forum und die Angaben Fehlercode u links
bisher habe ich erledigt: scan der Festplatte bei einem Computerfritzen
er sagte, die Platte sei hinüber und da der Lüfter beim Einschalten des Netzteils sofort anlief, sagte er, dass auch das Motherborard defekt sei, schnell zusammengerechnet: 250 EUR "Und meine Daten?" Na, ja, die sind hinüber.... Dies deckte sich ja mit dem Fehlercode, den du mir gabst.
Frustriert bei Freunden um Hilfe gebeten, nach einigen Versuchen die Bootmöglichkeit erreicht, dann die Wiederherstellungskonsole benutzt und als Ergebnis einen black screen. Nach ca. 3/4 stunde ein bekanntes Einschaltgeräusch und ...ich bin glücklich... mein gesamter PC mit allen Funktionen u Einstellungen ist wieder da. Yippie
Bin die nächsten 2 Tage unterwegs und kann erst dann die Hausaufgaben machen u posten, also bis denne
eine fröhliche marieros :Boogie:
muß noch schnell die Platte spiegeln

cad 06.10.2009 18:44

Hallo :)

In meinem Link kommt das hier :)

0x00000024: NTFS_FILE_SYSTEM Lies bitte den Online gestellten MSDN Artikel (Englisch).
0x00000025: NPFS_FILE_SYSTEM MSDN Artikel (Englisch)0x00000026: CDFS_FILE_SYSTEM MSDN Artikel (Englisch)
Mögliche Ursache:
1. NTFS-Dateisystem beschädigt oder stark fragmentiert .



Interessant, dass die FP hinüber sein soll :eek:


Lad Dir bitte beim Festplattenhersteller ein Festplattenüberprüfungstool, teste zusätzlich die Platte und poste hier die Ergebnisse


Gruß cad

felix1 06.10.2009 20:29

Zitat:

Zitat von cad (Beitrag 471173)
Interessant, dass die FP hinüber sein soll

Recht haste:)

@marieros
Ich arbeite bei solchen Problemen gern mit der Parth-PE.
Im Gegensatz zu Knoppix und anderen Produkten ist dieses Produkt jederzeit in der Lage, auf NTFS-Filesysteme zu schreiben.

Felix

marieros 15.10.2009 23:02

konnte nun endlich meine scans machen:
1. ccleaner durchgekullert bis kein Fehler mehr angezeigt wurde
2.malwarebytes:
Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2967
Windows 5.1.2600 Service Pack 3

15.10.2009 16:41:28
mbam-log-2009-10-15 (16-41-28).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 232532
Laufzeit: 1 hour(s), 13 minute(s), 40 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\Paint.NET\UpdateMonitor.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Programme\TuneUp Utilities 2007\UpdateWizard.exe (Trojan.Agent) -> Quarantined and deleted successfully.

3. beim RSIT gabs dann Probleme
nach Beginn der Install kam: AutoIt Error:
Line-1 Error. Subscript used with non-Array variable.
und die Install konnte niocht fertig gemacht werden.
kann also rsit nicht posten, hab gelesen, dass durch bösartige software die Ausführung von solchen Diagnoseprogrammen geblockt werden kann...

4. hijack This scan:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:11:04, on 15.10.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Rainlendar\Rainlendar.exe
C:\Programme\Teledat\TelFon32.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Microsoft Office\Office\Winword.exe
C:\Programme\Java\jre6\bin\java.exe
C:\Programme\trend micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [HPPQVideo] "C:\Programme\HP\ScheduledLaunch\HP Color LaserJet CM1312 MFP Series\bin\hppschlnch.exe" -r SOFTWARE\Hewlett-Packard\ScheduledLaunch\CLJ_CM1312_MFP_Series -f PQOptimizerVideo.xml -o remindLater
O4 - HKLM\..\Run: [ToolBoxFX] "C:\Programme\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /notifications:on /fl:on /fr:on /appData:on /tmcp:on
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: DSL-Manager.lnk = C:\Programme\DSL-Manager\DslMgr.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: DSL-Manager.lnk = C:\Programme\DSL-Manager\DslMgr.exe (User 'Default user')
O4 - Startup: DSL-Manager.lnk = ?
O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe
O4 - Startup: Secunia PSI (RC3).lnk = C:\Programme\Secunia\PSI (RC3)\psi.exe
O4 - Startup: TelFax32.lnk = C:\Programme\Teledat\TelFax32.exe
O4 - Startup: TelFon32.lnk = C:\Programme\Teledat\TelFon32.exe
O4 - Global Startup: G DATA Firewall Tray.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1186555105050
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C0FBFACB-E0A2-4F1D-9CA1-E5F9425B52FA}: NameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{C392CAD5-A15A-48EB-9B39-1C2DF0DC1B1D}: NameServer = 192.168.121.252,192.168.121.253
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVK Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: G DATA Personal Firewall (GDFwSvc) - G DATA Software AG - C:\Programme\G DATA InternetSecurity\Firewall\GDFwSvc.exe
O23 - Service: Google Update Service (gupdate1c9a2343975f80c) (gupdate1c9a2343975f80c) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Hotspot Manager (HotSpotFSvc) - Unknown owner - C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SiteAdvisor-Dienst (SiteAdvisor Service) - Unknown owner - C:\Programme\SiteAdvisor\6172\SAService.exe (file missing)
O23 - Service: T-DSL Manager (TDslMgrService) - Unknown owner - C:\Programme\T-DSL Manager\DslMgrSvc.exe (file missing)

--
End of file - 8575 bytes


dann hab ich noch Trend MICRO installiert und scan:

dort werden ca. 30 bis 35 Sicherheitslücken aufgelistet, die ich nicht reparieren oder kopieren kann:schmoll:
komme hier nicht weiter und muß jetzt ins Bett`l

Danke erst einmal und Morgen auf ein Neues :heulen:
marieros


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27