Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PC stürzt nach 10minuten ab (https://www.trojaner-board.de/38405-pc-stuerzt-10minuten-ab.html)

Stypp 27.04.2007 14:02

PC stürzt nach 10minuten ab
 
Hallo.. Ich habe folgendes problem, mein PC stürzt ca. alle 10 Minuten ab. Ich hab keine ahnung woran das liegen könnte...

bitte helft mir schnell!

hiermal hijackthis auszug, vll kann der ja irgendwie weiterhelfen:

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]





noch einpaar infos was genau passiert, also mein PC fährt normal hoch, alles ist normal und dann nach ca. 10 minuten egal ob ich musik höre, spiele oder nix mache, hängt er sich komplett auf. Ich darf zwar noch über Alt+Tab eins zweimal zwischen meinen geöffneten programmen umherswitchen, doch dann ist da auch feierabend.
Strg+Alt+Entf funktioniert überhaupt nicht. Mein PC hängt sich komplett auf so das ich gezwungen bin Reset zu drücken und ihn neu hochzufahren.

ordell1234 27.04.2007 15:28

Prüfe zunächst mal
Zitat:

C:\windows\system32\rlvknlg.exe
bei virustotal.com und poste bitte das Ergebnis incl. Hash-Wert. Gruß

Stypp 27.04.2007 19:02

hier das kam dabei raus:

Your file "rlvknlg.exe_" is queued in position: 15. Estimated start time is between 175 and 250 seconds.

und Status: Queued

ordell1234 27.04.2007 19:06

Du hängst in der Warteschleife! Also Abwarten und Tee trinken bis das Ergebnis kommt. Übersetze doch mal die Meldung ;).

terayaki 27.04.2007 19:06

@ordel

das is doch die wartezeit-benachrichtigung und nicht die Auswertung oder?

Mach das nochmal und warte ein wenig ab bis die Datei vollständig untersucht wurde.

Stypp 27.04.2007 19:29

hab hier einen bericht von online malwarescan mit dabei, da es so schneller geht .. .mein rechner kackt sonst ab...



Datei: rlvknlg.exe
Auslastung: 0% 100%

Status: INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme: -

A-Squared Keine Viren gefunden
AntiVir ADSPY/MarketScore.k gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
F-Secure Anti-Virus not-a-virus:AdWare.Win32.RK.k (4, 1, 400) gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus not-a-virus:AdWare.Win32.RK.k gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
Panda Antivirus Keine Viren gefunden
Rising Antivirus Keine Viren gefunden
VirusBuster Keine Viren gefunden
VBA32 Trojan-PSW.Pinch.69 (paranoid heuristics) gefunden (mögliche Variante)







File "rlvknlg.exe" received on 04.27.2007 at 20:27:35 (CET) is being scanned by VirusTotal in this moment. Results will be shown as they're generated

File size: 1503232 bytes
MD5: d157dcbd541eab7635cdf4c68e68288f
SHA1: 8afd2e4f5f4edf8d998e2be3a9216a219167a12c

ordell1234 27.04.2007 20:11

Folge dieser Anleitung. Aber: Bevor du in den abgesicherten Modus laut Anleitung startest, führe noch folgendes durch:

Fixe (Häkchen vor die Einträge setzen):

Zitat:

O4 - HKLM\..\Run: [RelevantKnowledge] C:\windows\system32\rlvknlg.exe -boot
O8 - Extra context menu item: amazon Suche - C:\Programme\Mediapiraten\Mediapiraten\Searchamazo n.htm
O8 - Extra context menu item: amazon Suche starten - C:\Programme\Mediapiraten\Mediapiraten\Searchamazo n.htm
O8 - Extra context menu item: eBay - Mein eBay -
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
Lade dir die Killbox, setze "Delete on reboot" und füge in den Suchstring "C:\windows\system32\rlvknlg.exe" ein. Klicke auf das weiße Kreuz vor rotem Hintergrund.

Starte jetzt neu und in den abgesicherten Modus (F8 beim Start drücken) mit Netzwerktreibern! und folge der Anleitung zu escan. Poste bitte das log der find.bat sowie ein neues HJT-log. Gruß

Stypp 27.04.2007 20:51

ähm, wo genau soll ich diese häckchen machen?

ordell1234 27.04.2007 20:56

Starte hijackthis.exe. In diesem Programm erscheint nach dem scan ein Fenster, in dem du am Zeilenanfang Häkchen setzen kannst. Nicht im .log!


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19