![]() |
Probleme beim Pc-Start, unregelmäßige Abstürze des Systems Liebe Foren Community, Mein Bruder war so gnädig mir (seiner Schwester) seinen PC zu überantworten. Das System hat jedoch seit ungefähr 3 Tagen folgende Probleme: 1) Beim Neustart "sinkt" manchmal alles zusammen und der Bildschirm erscheint dass man Windows im abgesicherten oder normalen Modus starten kann/soll. 2) Manchmal kommt es zu Abstürzen des Systems. Diese treten recht unregelmäßig (bezüglich der Zeitabstände) auf. Ich konnte nicht genau feststellen womit dies zusammenhängen könnte. So geschah der letzte Absturz heute morgen gut 15 Minuten nach Systemstart, wohingegen nun das System schon über eine Stunde problemlos funktioniert. Das Hauptproblem liegt also in den Abstürzen bzw. in den Abbrüchen während des Systemstarts. Ich vermute mittlerweile einen Virus oder einen Trojaner hinter dem Problem. Ich bin kein Profi in solchen Dingen - versuche jedoch die hier sehr klar dargestellten Arbeitsschritte bestmöglich auszuführen. 1) cc Cleaner ausgeführt und Probleme behoben. 2) Malwarebytes Anti-Maleware Scan: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4373 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.11 31.07.2010 11:22:52 mbam-log-2010-07-31 (11-22-52).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 224254 Laufzeit: 50 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) 3) Im Folgenden poste ich die HijackThis Log (und dann die "Info"): RSIT Logfile: Code: Logfile of random's system information tool 1.08 (written by random/random) Und hier die Info: |
Und hier die Info: info.txtRSIT Logfile: Code: logfile of random's system information tool 1.08 2010-07-31 11:44:44 Vielen Dank für euer Bemühen! Lg. Vanessa |
Diese beiden Dateien bei Virustotal checken. C:\WINDOWS\IsUn0407.exe C:\WINDOWS\orun32.isu Frostwire und Emulemist deinstallieren. Die allerbeste Methode wäre den Rechner komplett neuzuinstallieren und das System sauber einzurichten. |
Eine schnelle Antwort - vielen Dank! Frostwire ist ein Downloadprogramm? Bei emule wusste ich das (und habe es eigentlich schon deinstalliert). - Vielen Dank für die Hinweise! Ergebnisse bei der Datei: orun32.isu und Isun0407.exe: Zuerst orun 32: Datei orun32.isu empfangen 2010.07.31 10:40:24 (UTC) Status: Beendet Ergebnis: 0/42 (0%) Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2010.07.31.00 2010.07.30 - AntiVir 8.2.4.32 2010.07.30 - Antiy-AVL 2.0.3.7 2010.07.30 - Authentium 5.2.0.5 2010.07.31 - Avast 4.8.1351.0 2010.07.31 - Avast5 5.0.332.0 2010.07.31 - AVG 9.0.0.851 2010.07.31 - BitDefender 7.2 2010.07.31 - CAT-QuickHeal 11.00 2010.07.31 - ClamAV 0.96.0.3-git 2010.07.30 - Comodo 5596 2010.07.31 - DrWeb 5.0.2.03300 2010.07.30 - Emsisoft 5.0.0.34 2010.07.30 - eSafe 7.0.17.0 2010.07.29 - eTrust-Vet 36.1.7753 2010.07.31 - F-Prot 4.6.1.107 2010.07.30 - F-Secure 9.0.15370.0 2010.07.31 - Fortinet 4.1.143.0 2010.07.31 - GData 21 2010.07.31 - Ikarus T3.1.1.84.0 2010.07.31 - Jiangmin 13.0.900 2010.07.29 - Kaspersky 7.0.0.125 2010.07.31 - McAfee 5.400.0.1158 2010.07.31 - McAfee-GW-Edition 2010.1 2010.07.30 - Microsoft 1.6004 2010.07.31 - NOD32 5327 2010.07.30 - Norman 6.05.11 2010.07.31 - nProtect 2010-07-31.01 2010.07.31 - Panda 10.0.2.7 2010.07.31 - PCTools 7.0.3.5 2010.07.31 - Prevx 3.0 2010.07.31 - Rising 22.58.05.04 2010.07.31 - Sophos 4.56.0 2010.07.31 - Sunbelt 6667 2010.07.31 - SUPERAntiSpyware 4.40.0.1006 2010.07.31 - Symantec 20101.1.1.7 2010.07.31 - TheHacker 6.5.2.1.328 2010.07.30 - TrendMicro 9.120.0.1004 2010.07.31 - TrendMicro-HouseCall 9.120.0.1004 2010.07.31 - VBA32 3.12.12.7 2010.07.30 - ViRobot 2010.7.31.3965 2010.07.31 - VirusBuster 5.0.27.0 2010.07.30 - weitere Informationen File size: 197071 bytes MD5...: 80773414f43e344cc9d0e3655a30a7d2 SHA1..: 98716ea0ac930263077bce8aafe94c937b6966e0 SHA256: 82615ca5cfae655a391c2ca4562c6c5bfa71acdecfd7a257b5fb24f2ba3030b7 ssdeep: 1536:ZpCNQ4s7OgyegvdP6O2KcbcPqqesD9Mpc2NJhfJ4jv2:IQ9yegv56O2KMsD 2dNTev2 PEiD..: - PEInfo: - RDS...: NSRL Reference Data Set - pdfid.: - trid..: InstallShield Uninstall Script (100.0%) sigcheck: publisher....: n/a copyright....: n/a product......: n/a description..: n/a original name: n/a internal name: n/a file version.: n/a comments.....: n/a signers......: - signing date.: - verified.....: Unsigned Und hier die IsUn0407.exe: Datei IsUn0407.exe empfangen 2010.07.31 10:46:57 (UTC) Status: Beendet Ergebnis: 0/42 (0%) Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2010.07.31.00 2010.07.30 - AntiVir 8.2.4.32 2010.07.30 - Antiy-AVL 2.0.3.7 2010.07.30 - Authentium 5.2.0.5 2010.07.31 - Avast 4.8.1351.0 2010.07.31 - Avast5 5.0.332.0 2010.07.31 - AVG 9.0.0.851 2010.07.31 - BitDefender 7.2 2010.07.31 - CAT-QuickHeal 11.00 2010.07.31 - ClamAV 0.96.0.3-git 2010.07.30 - Comodo 5596 2010.07.31 - DrWeb 5.0.2.03300 2010.07.30 - Emsisoft 5.0.0.34 2010.07.30 - eSafe 7.0.17.0 2010.07.29 - eTrust-Vet 36.1.7753 2010.07.31 - F-Prot 4.6.1.107 2010.07.30 - F-Secure 9.0.15370.0 2010.07.31 - Fortinet 4.1.143.0 2010.07.31 - GData 21 2010.07.31 - Ikarus T3.1.1.84.0 2010.07.31 - Jiangmin 13.0.900 2010.07.29 - Kaspersky 7.0.0.125 2010.07.31 - McAfee 5.400.0.1158 2010.07.31 - McAfee-GW-Edition 2010.1 2010.07.30 - Microsoft 1.6004 2010.07.31 - NOD32 5327 2010.07.30 - Norman 6.05.11 2010.07.31 - nProtect 2010-07-31.01 2010.07.31 - Panda 10.0.2.7 2010.07.31 - PCTools 7.0.3.5 2010.07.31 - Prevx 3.0 2010.07.31 - Rising 22.58.05.04 2010.07.31 - Sophos 4.56.0 2010.07.31 - Sunbelt 6667 2010.07.31 - SUPERAntiSpyware 4.40.0.1006 2010.07.31 - Symantec 20101.1.1.7 2010.07.31 - TheHacker 6.5.2.1.328 2010.07.30 - TrendMicro 9.120.0.1004 2010.07.31 - TrendMicro-HouseCall 9.120.0.1004 2010.07.31 - VBA32 3.12.12.7 2010.07.30 - ViRobot 2010.7.31.3965 2010.07.31 - VirusBuster 5.0.27.0 2010.07.30 - weitere Informationen File size: 328704 bytes MD5...: c8e6083fbefdafbadc04ffe42d797185 SHA1..: da43d6afee8671b26054040a83c95f8d988a97b6 SHA256: 6bd4f055359bb08ef54a5a3594a3b5baeea22b5e2f4d6a26e7955194140222c4 ssdeep: 6144:APDRrOpaOzOziasZ6wMaWryRVMItbsdVeFkCQ:mDkZdFvMaRVrxsdE+CQ PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x1c330 timedatestamp.....: 0x3638e561 (Thu Oct 29 22:00:01 1998) machinetype.......: 0x14c (I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x1f315 0x1f400 6.24 fd4f4cbddcd33f76b523739b629cc3b3 .rdata 0x21000 0x1c0c 0x1e00 5.39 01668df29e4d91578a2309cc44649fc8 .data 0x23000 0x4a7c 0x3800 2.51 8383ed0cfd9809552c7023805b5c9170 .rsrc 0x28000 0x2c000 0x2b600 5.81 39830464ee6783c690ccf47f800cd88b ( 7 imports ) > KERNEL32.dll: DosDateTimeToFileTime, GetPrivateProfileStringA, GetCurrentProcess, LocalFileTimeToFileTime, SetFileTime, MoveFileExA, SetFilePointer, WriteFile, MoveFileA, GetFileAttributesA, lstrcmpA, SetEndOfFile, lstrcpynA, GetLocalTime, SetCurrentDirectoryA, GetDriveTypeA, GetDiskFreeSpaceA, CreateDirectoryA, GetLastError, GetCurrentThread, GetCurrentDirectoryA, GlobalReAlloc, FileTimeToLocalFileTime, GetFileTime, FileTimeToDosDateTime, GetPrivateProfileSectionA, SetFileAttributesA, DeleteFileA, FindNextFileA, FindClose, WinExec, Sleep, GetModuleFileNameA, GetSystemDefaultLCID, MulDiv, GetWindowsDirectoryA, GetTickCount, lstrcatA, lstrcmpiA, lstrlenA, lstrcpyA, CreateFileA, GetFileSize, GlobalAlloc, CloseHandle, GlobalLock, ReadFile, GlobalUnlock, GetModuleHandleA, GetSystemInfo, FindResourceA, LoadResource, SizeofResource, FreeResource, LockResource, OpenFile, _hwrite, _lclose, GetVersion, IsDBCSLeadByte, GetSystemDirectoryA, WriteProfileSectionA, WritePrivateProfileSectionA, WritePrivateProfileStringA, GlobalCompact, WriteProfileStringA, GetFileType, LCMapStringA, GetProfileSectionA, GlobalHandle, SetErrorMode, GlobalFree, LoadLibraryA, GetProcAddress, FreeLibrary, FindFirstFileA, RemoveDirectoryA, RtlUnwind, GetStdHandle, SetHandleCount, GetOEMCP, GetACP, GetCPInfo, WideCharToMultiByte, GetEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsW, MultiByteToWideChar, FreeEnvironmentStringsA, UnhandledExceptionFilter, TerminateProcess, VirtualAlloc, VirtualFree, HeapCreate, HeapDestroy, GetSystemTime, GetTimeZoneInformation, ExitProcess, GetCommandLineA, GetStartupInfoA, HeapFree, HeapAlloc, LCMapStringW, GetStringTypeA, GetStringTypeW, CompareStringA, CompareStringW, SetEnvironmentVariableA, HeapReAlloc > USER32.dll: SetDlgItemTextA, LoadStringA, MessageBoxA, EndDialog, DialogBoxParamA, wsprintfA, PeekMessageA, SendDlgItemMessageA, BeginPaint, EndPaint, DefWindowProcA, LoadCursorA, GetClassInfoA, OemToCharA, KillTimer, PostQuitMessage, RegisterClassA, GetSysColor, IsDialogMessageA, CharLowerA, CreateWindowExA, EnableWindow, GetWindow, GetClassNameA, CharUpperA, GetWindowTextA, GetDlgItem, SendMessageA, PostMessageA, SetWindowTextA, GetSystemMetrics, SetWindowPos, ShowWindow, UpdateWindow, SetFocus, IsWindow, RegisterWindowMessageA, GetDC, ReleaseDC, ScreenToClient, SetTimer, LoadIconA, DestroyWindow, LoadBitmapA, CreateDialogParamA, InvalidateRect, IsWindowVisible, CharNextA, InflateRect, CharPrevA, CharToOemA, DdeGetData, DdeFreeDataHandle, DdeConnect, DdeClientTransaction, DdeGetLastError, DdeDisconnect, DdeFreeStringHandle, DdeUninitialize, DdeInitializeA, DdeCreateStringHandleA, ExitWindowsEx, FindWindowA, GetClientRect, FillRect, SetRect, SetRectEmpty, GetWindowLongA, GetWindowRect, DispatchMessageA, TranslateMessage, MessageBeep > GDI32.dll: CreateDIBitmap, SelectPalette, GetDeviceCaps, CreatePalette, GetSystemPaletteEntries, LineTo, MoveToEx, DeleteObject, CreatePen, CreateFontIndirectA, GetObjectA, DeleteDC, BitBlt, CreateCompatibleDC, RestoreDC, Rectangle, GetStockObject, CreateSolidBrush, IntersectClipRect, SaveDC, CreateCompatibleBitmap, SetBkColor, CreateBitmap, SetPixel, GetTextExtentPointA, SelectObject, RealizePalette > comdlg32.dll: GetOpenFileNameA, GetSaveFileNameA > ADVAPI32.dll: AllocateAndInitializeSid, RegCloseKey, RegConnectRegistryA, AdjustTokenPrivileges, LookupPrivilegeValueA, OpenProcessToken, CloseServiceHandle, OpenSCManagerA, FreeSid, RegCreateKeyExA, SetSecurityDescriptorOwner, InitializeSecurityDescriptor, RegOpenKeyA, RegDeleteKeyA, RegEnumKeyA, RegSetValueExA, RegQueryValueExA, RegDeleteValueA, RegEnumValueA, EqualSid, GetTokenInformation, OpenThreadToken > SHELL32.dll: SHGetSpecialFolderLocation, SHGetPathFromIDListA > VERSION.dll: GetFileVersionInfoSizeA, GetFileVersionInfoA, VerQueryValueA ( 0 exports ) RDS...: NSRL Reference Data Set - pdfid.: - trid..: Win32 Executable MS Visual C++ (generic) (65.2%) Win32 Executable Generic (14.7%) Win32 Dynamic Link Library (generic) (13.1%) Generic Win/DOS Executable (3.4%) DOS Executable Generic (3.4%) sigcheck: publisher....: InstallShield Software Corporation copyright....: Copyright(c) InstallShield Software Corporation 1990-1998 Phone : (847) 240-9111 product......: InstallShield_ Deinstaller description..: InstallShield_ unInstaller original name: n/a internal name: n/a file version.: 5, 51, 138, 0 comments.....: n/a signers......: - signing date.: - verified.....: Unsigned Vielen Dank! |
Lade dir eScan, wie in der Anleitung beschrieben. Poste das Log. http://www.modernboard.de/viren-wuer...nd-tricks.html Bin aber eher davon überzeugt das es sich hier um ein Fehler im Betriebssystem oder Treiberkonflikt handelt. *Edit. Frostwire ist auch eine p2p Programm. Schmeiss es runter. |
Zitat:
|
Erneuere die Treiber für das Mainboard (Chipsatz, Sound, Netzwerk etc.) |
Ich werde mich davor hüten zu fragen "wie geht das" - weil bestimmt irgendwo Anweisungen dafür verfasst wurden - ich werde mich auf die Suche machen. Ich bin mal aber so dreist und frag trotzdem: Gibt es in diesem Forum bereits Anweisungen dafür (fand leider keine) - wenn nicht, dann suche ich tapfer im Internet weiter! Vielen Dank! :) |
Nicht schwierig. Erstmal die bestehenden Treiber deinstallieren. Entweder über Software oder auch im Gerätemanager. Anschließend Rechner neustarten und neuinstallieren der Treiber. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board