Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   nach Boot > restart (https://www.trojaner-board.de/63370-boot-restart.html)

Hello World-Programm 01.11.2008 11:52

nach Boot > restart
 
Huhuu...

Kaum eine lange Zeit ist vergangen, so tritt bereits das naechste Problem auf. :)

Schilderung das Problems:

Es war vorletzten Freitag. Wir beschlossen ins Kino zu gehen, als wir kurz ins Internet gingen, um das Kinoprogramm zu suchen, stuerzte er auf einmal ab und restartete. Zuvor war ich surfen, alles wie gewohnt, nichts Spezielles ist passiert, heruntergeladen habe ich auch nichts, nichts veraendert, ect.
Die Tage davor waren auch gewoehnliche Tage.

Nun stehe ich auf dem Schlauch, nach jedem Start bootet er, danach kommt fuer ein paar Nanosekunden ein blauer Bildschirm und restartet wieder.
Ich kann nur noch in den Safe Mode gehen, ins Internet allerdings auch dort nicht.

Ergriffene Massnahmen:

- unnoetige Software deinstalliert
- Scan mit HiJackThis (Unerwuenschtes geloescht)
- Scan mit Malwarebytes (4 Trojaner geloescht und in die Quarantaene gesteckt)
- ein abschliessender Scan mit Avast (nichts mehr gefunden)

Ergebnis:

Leider hat sich nichts getan.

Edit: Ich nutze Windows XP mit SP3.

Ich danke im Voraus fuer eure Hilfe.
Gruessle H W-P

cad 01.11.2008 12:36

Hallo :)

Stell bitte im abgesicherten Modus den Automatischen Neustart ab.

Die Bluescreenmeldung dann bitte komplett hier posten.

Was wurde denn alles von HJ und Malwarebytes gelöscht?

Gruß cad

Hello World-Programm 01.11.2008 12:46

Zitat:

Zitat von cad (Beitrag 387886)
Hallo :)
Stell bitte im abgesicherten Modus den Automatischen Neustart ab.

Wie soll das gehen? Wo kann ich das abstellen?

Zitat:

Die Bluescreenmeldung dann bitte [B]komplett[B] hier posten.
Es trat keine Meldung auf, schaetze die wird nach dem Abstellen auftauchen.

Zitat:

Was wurde denn alles von HJ und Malwarebytes gelöscht?
Bei HJT bin ich mir nicht mehr ganz sicher, waren lediglich solche seltsamen Ausfuehrungen, bei denen die Namen keinen Sinn ergaben. Beispiel: fkjed.exe

Bei Malwarebytes waren es 4 Trojaner:

...temp\drivers\CLICKXPDE\ (trojan.agent)
...temp\drivers\CLICKXPEN\ (trojan.agent)
...temp\drivers\CLICKXPFR\ (trojan.agent)
...temp\drivers\CLICKXPIT\ (trojan.agent)


So in etwa schaut das aus. Irgendwie merkwuerdig, DE/EN/FR/IT...
mfG

cad 01.11.2008 12:53

Zitat:

Zitat von Hello World-Programm (Beitrag 387890)
Wie soll das gehen? Wo kann ich das abstellen?

Start-Arbeitsplatz-Eigenschaften-Erweitert-Starten und Wiederherstellen-Haken bei Automatisch Neustart rausnehmen

Hello World-Programm 01.11.2008 13:13

Hier noch einmal, was ich mit Malwarebytes geloescht habe:

...temp\drivers\CLICKXPDE\ (trojan.agent)
...temp\drivers\CLICKXPEN\ (trojan.agent)
...temp\drivers\CLICKXPFR\ (trojan.agent)
...temp\drivers\CLICKXPIT\ (trojan.agent)


Hat ein wenig gegdauert, nun erscheint folgendes:

SESSION3_INITIALIZATION_FAILED

technical information:

***STOP: 0x0000006F (0xC0000130, 0x00000000, 0x00000000, 0x00000000)

Danke fuer das Analysieren :)

cad 01.11.2008 13:21

Die Bluescreenmeldung hast Du 100% richtig abgetippt?

Hello World-Programm 01.11.2008 13:27

Zitat:

Zitat von cad (Beitrag 387917)
Die Bluescreenmeldung hast Du 100% richtig abgetippt?

Nochmals nachgeschaut; ja habe ich.

Wenn du mich fragst, klingt dein Beitrag etwas... Nun ja, nicht gut halt.:rolleyes:


Edit:

Zitat:

There might be a problem with a device driver.
Quelle: http://msdn.microsoft.com/en-us/library/ms819290.aspx

Scheint, dass irgendwas mit dem Treiber einer Hardware nicht stimmt, obwohl ich die nicht einmal angeruehrt habe, geschweige die Hardware.

cad 01.11.2008 13:48

Search The Knowledge Base


Welche Hardware hast Du?

Bitte genau angeben

Hello World-Programm 01.11.2008 13:59

Scheint ein Vista-Problem zu sein...

Was muesstest Du alles wissen? Da ich mich hardwaretechnisch nicht wirklich auskenne, und Everest Home nicht installieren kann, waere gut zu wissen, was Du wissen musst fuer die Analyse.

cad 01.11.2008 14:09

Bei Dir funktioniert nur der abgesicherte Modus.

Fakt: Der Bluescreen trat nach Deiner Trojaner Säuberungsaktion auf und ich vermutet, Du hast da einfach zu viel entfernt

Möglichkeit 1: System zurücksetzen vor die Trojaner Entfernung->dann unter Anleitung von den Bereinigungsprofis die Kiste bereinigen
Möglichkeit 2: Reparaturinstallation (halte ich gar nicht viel davon)
Möglichkeit 3: Daten mit Knoppix sichern und neuinstallieren

Hello World-Programm 01.11.2008 14:14

Koenntest du mir verraten, wie Moeglichkeit 1 funktioniert?

Ich informiere mich mal ueber Knoppix, und schaue, ob ich die eins oder die drei nehme.

nochdigger 01.11.2008 14:59

Hallo

ich komme mal dazu;)

Gibt es noch die Dateien in der Quarantäne von Malwarebytes?

Wenn ja, versuche bitte mal die Dateien hier Virustotal, hier virscan.org
oder hier Jotti überprüfen (kann einige Minuten dauern),
poste die gesamten Ergebnisse mit der Angabe der Größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben oder verlinke auf die Auswertung,
bitte auch wenn nichts gefunden wurde.

MFG

Hello World-Programm 01.11.2008 15:04

Hallo nochdigger

Danke dir fuer die Hilfe, aber Moeglichkeit 1 hat funktioniert, danke Dir auch, cad.
Muss jetzt nur noch alles absichern und scannen. :)

Gruessle


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19