Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Windows Vista Blue Screen (https://www.trojaner-board.de/97157-windows-vista-blue-screen.html)

Sarah19 05.04.2011 12:25

Windows Vista Blue Screen
 
Hallo Forum,
Ich habe gestern Abend meinen Laptop ganz normal heruntergefahren er lief den ganzen Tag ganz normal hab dann heute versucht den Laptop anzumachen
aber nach kürzester Zeit stürzt mein Laptop ab und es kommt ein Blauesfenster
das nach millisekunden verschwindet und dann der Laptop reBootet und dies passiert andauernd.
Im Abgesicherten Modus kann ich jedoch den Laptop einwandfrei benutzen.
also der Error fängt so an im Blue Screen
Stop 0x00000BE (oxC0000005) mehr konnte ich nicht lesen
Bitte Dringend um Hilfe

MFG
Sarah

Shadow 05.04.2011 12:40

:hallo:
lass dir mal die Fehlermeldung komplett anzeigen. Außerdem darfst du bitte schon deine genaue Windows-Version mitteilen ;-)

Beim Windows-Start F8 drücken und "Automatischen Neustart deaktivieren"
oder
(im abgesicherten Modus)
Start => Systemsteuerung => System –> Erweitert –> Starten und Wiederherstellen –> Einstellungen => das Hakerl bei "Automatisch Neustart durchführen" entfernen.

Sarah19 05.04.2011 13:01

Windows Vista 32 Bit Version
Habe das Häckchen entfernt wie du gesagt hast ich weiss aber nicht wie ich die Fehlermeldung mir anzeigen lassen kann weil die wirklich nur ne millisekunde sichtbar ist

Shadow 05.04.2011 13:36

Zitat:

Zitat von Sarah19 (Beitrag 636359)
Windows Vista 32 Bit Version

Ungenau ist nicht genau genug. SP?
Zitat:

Zitat von Sarah19 (Beitrag 636359)
Habe das Häckchen entfernt wie du gesagt hast ich weiss aber nicht wie ich die Fehlermeldung mir anzeigen lassen kann

du hast behauptet:
Zitat:

Zitat von Sarah19
aber nach kürzester Zeit stürzt mein Laptop ab und es kommt ein Blauesfenster ... und dies passiert andauernd.

Die Entfernung des Häkchen sollte dies
Zitat:

Zitat von Sarah19
das nach millisekunden verschwindet und dann der Laptop reBootet

verhindern.

Der PC sollte jetzt mit diesem blauen Bild (BSOD = Blue Screen Of Death) stehen bleiben (zum ganz Ausschalten Einschaltknopf bedienen.) und nicht (automatisch) rebooten.

Sarah19 05.04.2011 13:42

Antworten die Fehlermeldung ist ja in dem Blauenfenster das nach millisekunden verschwindet das Häckchen hat daran nix geändert ich habs mal abfotografiert
Stop 0x00000BE (0xC0000005,0xE26522A7,0xF2A4 hier fehlt mir etwas,0xE9F3491C,0x00000000)
Habe Windows Vista Home Premium (6.0 ,Build 6001) 32 Bit Version Service Pack 1
Soll ich mal Service Pack 2 Drauf installieren ?

Sarah19 05.04.2011 13:47

ich weiss auch warum das mit dem Häckchen jetzt nicht geklappt hat weil wenn ich das Häckchen rausnehme und ok klicke kann ich nicht die einstellungen übernehmen weil das Übernehmen kästchen permanent grau ist

Sarah19 05.04.2011 13:57

Habs jetzt mir der F8 Variante probiert und hat auch geklappt !
Der Fehler lautet wie folgt:
0x000008E (0xC0000005,0xE265E2A7,0xE82B491C,0x00000000)

Shadow 05.04.2011 15:16

Zitat:

Zitat von Sarah19 (Beitrag 636385)
Habs jetzt mir der F8 Variante probiert und hat auch geklappt !

Sehr gut! :daumenhoc

Irgend ein textliche Meldung wie "KERNEL_MODE_EXCEPTION_NOT_HANDLED" ist nicht dabei?

Tendenziell bei so etwas:

- Windows auf aktuelle Stand bringen (inkl. Treiber)
- Virenscan z.B. Malwarebytes Anti-Malware
- Festplattenfehlertest z.B. Data Lifeguard Diagnostic für Windows von Western Digital (nur Punkte 1 und 2, NICHT Punkt 3 - Write with Zeros)

Sarah19 05.04.2011 16:22

Malware Test:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6276

Windows 6.0.6001 Service Pack 1 (Safe Mode)
Internet Explorer 8.0.6001.18904

05.04.2011 17:10:34
mbam-log-2011-04-05 (17-10-34).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 455890
Laufzeit: 1 Stunde(n), 19 Minute(n), 0 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 20

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\2SPI9KEA4C (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\A9YA3MI1CF (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Sarah\AppData\Local\Temp\383C.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\6BF.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\71D.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\7A9.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\911.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\95F.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\96F.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\E30B.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\ecsrwxonam.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\jar_cache4251088398415848075.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\oesancrwmx.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\Uhf.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\Uhg.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\Uhh.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\Uhi.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\Uhj.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\Uhm.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\Uho.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\Uhp.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\Sarah\AppData\Local\Temp\Uhq.exe (Trojan.Downloader) -> Quarantined and deleted successfully.



Hat aber nix geholfen

Sarah19 05.04.2011 16:23

Ich weiss nicht wie ich vom Abgesicherten Modus aus Windows Updates installieren kann oder die Treiber aktualisieren kann ich hab jetzt mal service pack 2 heruntergeladen reicht es wenn ich das installiere?

Shadow 05.04.2011 16:38

Zitat:

Zitat von Shadow (Beitrag 636441)
Irgend ein textliche Meldung wie "KERNEL_MODE_EXCEPTION_NOT_HANDLED" ist nicht dabei?

Auch wenn die Wahrscheinlichkeit hoch ist, dass dies alles eine Folge des Malwarebefalls ist.
(Und der wiederum eine Folge von unvorsichtigem Surfen und inaktuellem System ist.)
Ich schick dir mal einen aus der Malwareecke vorbei bzw. der verwinkelte Allesleser aus der Malwarebekämpfungsfraktion oder ein anderer Heroe (m/w) aus der Liga der außergewöhnlichen Malwarebekämpfer der dies liest, mag "freiwillig" übernehmen.

Sarah19 05.04.2011 21:42

Test Option: EXTENDED TEST
Model Number: ST9500325AS
Unit Serial Number: 6VE1PVQR
Firmware Number: 0002SDM1
Capacity: 500.11 GB
SMART Status: PASS
Test Result: PASS
Test Time: 22:40:56, April 05, 2011

Den Physical Drive habe ich jetzt gecheckt das ist das Ergebniss

Sarah19 05.04.2011 22:01

"KERNEL_MODE_EXCEPTION_NOT_HANDLED
sowas steht nicht drinnen

Sarah19 05.04.2011 22:27

Als ich das Service Pack 2 im Abgesicherten Modus installieren wollte
kam der Blue Screen bei dem 1 schritt von 3 und ich konnte es nicht installieren.

cosinus 07.04.2011 20:01

Ich spring mal für shadow ein:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131