![]() |
Hartnäckiges Problem durch Malware/Hardware! Hallo zusammen, ich habe ein meiner Meinung nach sehr komplexes Problem, die Beschreibung ist auch nicht in 2 Sätzen zusammenzufassen daher bitte Ich um Geduld beim Lesen. Ebenfalls bin ich mir nicht sicher ob ich ein Problem mit Trojanern/Malware habe oder einen Hardwareschaden, trotzdem versuche ich hier mal mein Glück. Vorab meine Konfiguration: AMD Phenom II X4 955 Processor 3.20 GHZ 8GB Ram (2x Kingston Value Ram, 2x Corsair XMS3 4GB) Radeon HD 5400 Grafikkarte Asus M5A97 AM3+ Mainboard Seagate 1TB HDD, Western Digital 1TB HDD Windows 7 Enterprise Edition Avast Antivirus Wichtig: Bis zum Auftreten des Problems lief der Rechner seit Zusammenbau vor 1 Jahr ohne Änderung der Hardwarekonfiguraion einwandfrei. Nun zu meinem Problem: Mein Rechner hing sich beim Spielen von Torchlight plötzlich auf (Im Spielbildschirm tat sich nichts mehr), Ich kam auch nicht mehr in den Windows Desktop. Was funktioniert hatte, war über Strg+Alt+Entf in den Taskmanager zu gelangen und das Spiel so zu beenden. Nun habe ich mir nichts weiter dabei gedacht außer das dies ein seltenes Phänomen ist, da mein Rechner eigentlich nie abstürzt auch nicht bei hunderten Stunden Diablo3 oder sonstiger Arbeit. Kurz darauf war Ich bei Facebook online und habe ein Spiel dort am laufen gehabt. Hier hatte Ich schon bemerkt, das es sehr rucklig läuft und es viele "Ruckler" beim Ton gibt. Dies führte nach 30 Sekunden zu einem Absturz von Google Chrome und einem dauerhaften schrägen Piepston aus den Lautsprechern (nicht PC Speaker!) Daraufhin habe Ich den Rechner mal neugestartet und bin wieder in den Browser. Selbes Ergebnis nur ohne Piepston. Diesmal kam die Meldung "Shockwave Flash has crashed". Also dachte Ich mir, lade mal den Flash Player neu. Das habe ich dann mehrfach getan, l eider auch ohne Ergebnis. Nun gab es diese Abstürze auch bei Youtube. Selbiges im dann auvh im Internet Explorer. Also habe Ich den Rechner mal mit Malwarebytes durchleuchtet, allerdings mit nur 2 unspektakulären Ergebnissen, deren Behebung auch keinen Erfolg brachte. Was ich nun beobachten konnte, dass sich beide Browser nach immer schneller und bei allen möglichen Seiten unregelmäßig aufhängten. Das konnte nach 3 Sekunden oder nach 3 Minuten passieren. Bei Chrome gab es meistens die "Oh nein" Meldung und beim Internet Explorer "Es wurde ein Problem festgestellt, wird beendet". Außerdem gab es in den Browsers seltsame Grafikeffekte, teilweise waren Bereiche des oberen Randes verpixelt, die Aero Oberfläche hat sich resettet und augenblicklich "verzogene" Webseiten. Zwischendrin gibt es auch mal blinkende Streifen mitten im Browser. Die Intervalle, in welchen die Fehler auftraten, wurden immer kürzer, ich konnte quasi kaum mehr online sein. Ich konnte dann ebenfalls beobachten wir Malwarebytes direkt 20 neue Fehler entdeckt hatte. Nach Behebung dieser und nach weiterem Neustart samt Suchlaufwaren es 120! Nachdem ich diese 120 ebenfalls behoben hatte wurden beim nächsten Neustart mehrere Programme wie Avast, Cataclyst Control Center etc. deaktiviert und waren auch nocht mehr ohne weiteres aufrufbar. Kurzum hat die letzte Reinigung mit Malwarebytes anscheinend einiges weggeschossen was sie nicht sollte. Es reihte sich jedenfalls beim Windows Start Fehlermeldung an Fehlermeldung das diverse Programme nicht ausgeführt werden können. Installationen waren auch keine mehr fehlerfrei möglich. Also Neuinstallation von Windows. Hier kann ich es kurz machen - keine Änderung. Nach Installation der Treiber (LAN, USB, ATI - sonst nix) kam schon nach dem 2. Neustart die Meldung das das Cataclyst Control Center nicht ausgeführt werden kann. Nach Start des Internet Explorers auch direkt die Meldung, dass dieser beendet werden muss, diverse Versuche ohne Änderung. Hier sei auch gesagt, ich habe 2 Windows7 Versionen getestet, kein Unterschied. Die Installation an sich verlief in allen Fällen gewohnt zügig und ohne Zwischenfälle. Gut, dachte ich mir, bitter aber Festplattenformatierung, anscheinend hab ich mir hier etwas richtig hartnäckiges eingefangen. Das Ergebnis - selbes Bild wie nach der Windowsinstallation ohne Formatierung, selbe Fehler. Wichtig eventuell zu sagen, Ich kann mich problemlos auf dem Desktop und Arbeitsplatz bewegen, Dateien kopieren und ähnliches. Je länger ich die Kiste aber anscheinend laufen lasse, desto weniger scheint zu gehen. Ab einer gewissen Zeit kann ich auch hier kaum mehr was installieren. Übrigens zeigt mir Malwarebytes nach dem 1. Neustart nach der Neuinstallation samt Formatierung wieder lockere 120 Probleme auf. Ohne das außer die Treiber etwas installiert ist. Hierzu sei auch noch gesagt, dass ich mir Treiber von diversen Quellen (Hersteller, Treiber-CD) besorgt habe um auszuschließen, dass irgendeine Treiberart nen Defekt hat. Mit Glück kann ich momentan mal ne halbe Minute im Internet verbringen, ohne das der Internet Explorer mich rausschmeißt mit Pech in je 5 Versuchen aber schon nach 2 Sekunden. Jetzt bin ich schon ziemlich ratlos. Was habe ich in Sachen Hardware schon getestet? Arbeitsspeichertausch (diverse Variationen) DVD Laufwerk abgeklemmt (war mehr als unwahrscheinlich..) Windowsinstallation auf unterschiedlichen Platten Es bliebe mir eigntlich nur noch Tausch der Grafikkarte oder des Mainboards, wobei mich diese beiden Dinge vor Probleme stellen, da keine leicht zugängliche Austauschmethode in Sicht ist. Bevor ich mir jetzt bei Amazon beides mal temporär ins Haus hole und das im Endeffekt auch nichts bringt frage Ich also mal hier nach ob jemand hier noch einen Lösungsansatz oder ein ähnliches Problem hatte. Ich habe versucht, die diversen Probleme bestmöglich zu schildern. Wenn etwas unklar ist, gehe ich auch gerne weiter darauf ein. Es ist auch anhand der Ereignisse schwierig, das gesund in eine Reihe zu bekommen. Vorab schon einmal vielen Dank!! P.S.: Das aktuelle Malwarebytes Logfile hänge ich im nächsten Post direkt an! Hier das MWB Logfile nach der Windowsinstallation: Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.28.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 PC :: PC-PC [Administrator] 28.11.2012 18:56:15 mbam-log-2012-11-28 (18-58-04).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 197069 Laufzeit: 1 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 1 C:\Windows\System32\sxs.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 37 HKCR\CLSID\{080d0d78-f421-11d0-a36e-00c04fb950dc} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\TypeLib\{97d25db0-0363-11cf-abc4-02608c9e7553} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\Interface\{001677d0-fd16-11ce-abc4-02608c9e7553} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\Pathname (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{73EB8142-4A74-49FD-A0FC-05FAEED4CD51} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{9C4D3346-650D-472d-A867-6F595B39D973} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{25BAAD81-3560-11D3-8471-00C04F79DBC0} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\MediaDevMgr.MediaDevMgr.1 (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\MediaDevMgr.MediaDevMgr (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\TypeLib\{6EC6C744-355F-11D3-8470-00C04F79DBC0} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{9CB535DD-4354-42a1-8281-BBB58DEFA741} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{03837511-098B-11D8-9414-505054503030} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\TypeLib\{03837500-098B-11D8-9414-505054503030} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\Interface\{038374FF-098B-11D8-9414-505054503030} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\PLA.TraceDataProviderCollection.1 (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\PLA.TraceDataProviderCollection (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{A38F4597-F640-4189-982F-132ECF8202FA} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\TypeLib\{5190C4AF-AB0F-4235-B12F-D5A8FA3F854B} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\Interface\{08C8B592-FDD0-423C-9FD2-7D8C055EC5B3} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{C4457F51-993A-4b98-A19B-EC2B4F0DA087} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{1968106d-f3b5-44cf-890e-116fcb9ecef1} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{DC79A5C8-CCAD-4698-9034-C4C8068011C5} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\Interface\{DC79A5C8-CCAD-4698-9034-C4C8068011C5} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{6E582707-CCAF-4333-A9B9-3B4F75C362E0} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{F9EBBF2D-0C5D-4BF1-AE24-A30F7796D178} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\Interface\{F9EBBF2D-0C5D-4BF1-AE24-A30F7796D178} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\TypeLib\{C5C5C500-3ABC-11D6-B25B-00C04FA0C026} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\Interface\{C5C5C5B0-3ABC-11D6-B25B-00C04FA0C026} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{F5B63656-069D-4E80-B4FD-9E0DB16604D8} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\Interface\{F5B63656-069D-4E80-B4FD-9E0DB16604D8} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{5326dddc-ec38-428d-b219-ce6dadb35de3} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{355DFFAA-3B9F-435c-B428-5D44290BC5F2} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\TypeLib\{ACD4155A-3272-4ad2-A10F-3C844669C6E4} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{F2102C37-90C3-450C-B3F6-92BE1693BDF2} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\CLSID\{BDFEE05A-4418-11DD-90ED-001C257CCFF1} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\TypeLib\{DCBBBAB6-0001-4BBB-AAEE-338E368AF6FA} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. HKCR\Interface\{459ECC43-BCF5-11DC-A8A8-001321F1405F} (Heuristics.Shuriken) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 88 C:\Windows\System32\activeds.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\SysWOW64\activeds.tlb (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\aeevts.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\api-ms-win-service-core-l1-1-0.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\api-ms-win-service-winsvc-l1-1-0.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\asferror.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\AuditNativeSnapIn.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\AuditPolicyGPInterop.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\bitsprx2.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\dmrc.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\fltLib.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\hh.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\hid.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\ias.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\IconCodecService.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\ir41_qcx.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\lpk.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\mfc40u.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\mfpmp.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\MP43DECD.DLL (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\MPG4DECD.DLL (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\mprmsg.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\mspbde40.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\mswmdm.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\msxbde40.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\ogldrv.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\P2P.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\pautoenr.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\pcaui.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\pcaui.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\pdh.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\PerfCenterCPL.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\pla.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\PortableDeviceSyncProvider.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\PushPrinterConnections.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\qdv.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\racpldlg.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\rasautou.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\rgb9rast.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\RMActivate_isv.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\rtm.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\SampleRes.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\sc.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\sfc.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\shimeng.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\slc.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\SrpUxNativeSnapIn.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\sti.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\sud.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\sxs.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\sxshared.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\SyncHostps.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\SyncInfrastructure.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\SyncInfrastructureps.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\tcpipcfg.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\tvratings.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\upnphost.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\uxlib.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\VAN.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\wmdrmdev.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\Wpc.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\wscisvif.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\WsmAuto.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\wvc.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\WWanAPI.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\XInput9_1_0.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\wbem\WMIADAP.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\wbem\WmiPerfClass.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\System32\wbem\WmiPerfInst.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Users\PC\Downloads\mbam-setup-1.65.0.1400.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\AppPatch\AcGenral.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\AppPatch\AcLayers.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\AppPatch\AcSpecfc.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\AppPatch\acwow64.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\AppPatch\AcXtrnal.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\Microsoft.NET\Framework\v2.0.50727\sbscmp20_mscorlib.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Data.DataSetExtensions.dll (Heuristics.Shuriken) -> Keine Aktion durchgeführt. (Ende) |
Die erste Frage, die ich mir stelle ist, warum hat man privat die Enterprise-Edition von Windows 7? Es handelt sich definitiv um eine legale Kopie? |
Ja, da Ich die Lizenz/Software über den Arbeitgeber beziehe und der Rechner auch für dienstliche Zwecke genutzt wird. So war das möglich. Als zusätzliche Information: Ich habe auf einem anderen Board den Tip erhalten, die Partitionen zu löschen und den MBR zu erneuern, was ich auch getan habe. Leider hatte dies keinen Effekt. Nach Neuinstallation das identische Bild. Cataclyst Control Center stürzt nach Neustart direkt ab, Internet Explorer kurz nach Start ebenfalls. Avast hängt sich dann während der Installation auf. |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Schritt 1: Laufwerksemulationen abschalten mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:Schritt 2: Scan mit aswMBR Schritt 3: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.
|
defogger_disable by jpshortstuff (23.02.10.1) Log created at 21:50 on 28/11/2012 (DG7) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Run date: 2012-11-28 21:51:16 ----------------------------- 21:51:16.864 OS Version: Windows x64 6.1.7601 Service Pack 1 21:51:16.864 Number of processors: 4 586 0x403 21:51:16.864 ComputerName: DG7-PC UserName: DG7 21:51:22.699 Initialize success 21:53:37.280 AVAST engine defs: 12112800 21:53:46.484 Disk 0 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 21:53:46.484 Disk 0 Vendor: WDC_WD10EARS-00Y5B1 80.00A80 Size: 953869MB BusType: 3 21:53:46.500 Disk 1 (boot) \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP1T0L0-2 21:53:46.500 Disk 1 Vendor: ST31000524AS JC4B Size: 953869MB BusType: 3 21:53:46.500 Disk 1 MBR read successfully 21:53:46.500 Disk 1 MBR scan 21:53:46.515 Disk 1 Windows XP default MBR code 21:53:46.515 Disk 1 Partition 1 00 07 HPFS/NTFS NTFS 499998 MB offset 2048 21:53:46.546 Disk 1 Partition 2 00 07 HPFS/NTFS NTFS 453867 MB offset 1023999165 21:53:46.578 Disk 1 scanning C:\Windows\system32\drivers 21:53:50.540 Service scanning 21:54:00.774 Modules scanning 21:54:00.774 Disk 1 trace - called modules: 21:54:00.789 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys 21:54:00.805 1 nt!IofCallDriver -> \Device\Harddisk1\DR1[0xfffffa8004cf2060] 21:54:00.805 3 CLASSPNP.SYS[fffff8800195943f] -> nt!IofCallDriver -> [0xfffffa800469c9b0] 21:54:00.805 5 ACPI.sys[fffff88000f8a7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-2[0xfffffa8004728680] 21:54:06.670 AVAST engine scan C:\Windows 21:54:13.176 AVAST engine scan C:\Windows\system32 21:55:14.718 AVAST engine scan C:\Windows\system32\drivers 21:55:18.883 AVAST engine scan C:\Users\DG7 21:55:32.861 AVAST engine scan C:\ProgramData 21:55:34.686 Scan finished successfully 21:55:48.991 Disk 1 MBR has been saved successfully to "C:\Users\DG7\Desktop\MBR.dat" 21:55:48.991 The log file has been saved successfully to "C:\Users\DG7\Desktop\aswMBR.txt" Den TDSSKiller kann ich nicht starten, Windows zeigt einen Anwendungsfehler. Auf meinem Netbook läuft die Datei. Vorab schon vielen Dank! |
Scan mit Combofix
|
So, nachdem ich via Xubuntu Live System den MBR erneuert habe (hat mir ein ITler auf der Arbeit geraten), konnte ich den TDSS Killer ausführen, hier auch das Log: Code: 20:07:06.0740 1776 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 Dann das Combofix Log: Code: ComboFix 12-11-29.02 - dg7 29.11.2012 20:09:58.1.4 - x64 |
Zitat:
|
Ja, habe ich. Bitte um Entschuldigung, das kommt nicht wieder vor, war eine Kurzschlusshandlung da mir das Problem keine Ruhe lässt. |
Fein. Hast denn derzeit Probleme mit dem Rechner? |
Ja, aktuell selbige Symptome wie immer. Nach Windowsneuinstallation intalliere ich die Treiber (Chipsatz, Grafik, LAN, USB, Sound), sonst ist nichts installiert! Dann nach Neustart gehe ich testweise ins ATI Cataclyst Control Center welches direkt mit Fehlermeldung beendet wird. Im Internet Explorer erhalte ich dann auch direkt nach 1-5 Sekunden die Fehlermeldung, dass dieser nicht mehr funktioniert |
Wo holst du denn die Treiber her? |
Zitat:
|
Mache bitte ausserdem folgendes: Scan mit Farbar's Recovery Scan Tool (FRST 64bit)
|
Weitere Frage: Hast du dir auch die ganz aktuellen Treiber von der ASUS Webseite geholt? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board