Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Unbekannter Trojaner verhindert vollständigen Systemstart (https://www.trojaner-board.de/92086-unbekannter-trojaner-verhindert-vollstaendigen-systemstart.html)

:.:.: 21.10.2010 19:54

Unbekannter Trojaner verhindert vollständigen Systemstart
 
Guten Abend,

der Laptop hier fährt nach dem Einschalten sein Windows XP Home Edition + SP 3 bis zum Anmeldebildschirm hoch, ich melde mich an, Benutzereinstellungen werden geladen und dann sehe ich nur das Hintergrundbild. Habe auch mal 15 Minuten gewartet.

Nach dem Drücken von Strg+Alt+Entf öffnet sich der Taskmanager mit einigen Tasks, aber ohne die explorer.exe. Die starte ich mit "Neuer Task (Ausführen...)" von Hand. Dann erscheinen die Desktopicons und die Taskleiste und die restlichen Tasks werden gestartet (Brother Control Center, ...). Keinerlei Einschränkungen beim Start von und Arbeiten mit Programmen und beim Surfen.

Der Virenscanner Eset NOD32 mit Signaturen vom 17.10.2010 hatte nichts erkannt. Aktuellere Signaturen konnte ich mir nicht mehr herunterladen, immer Fehler beim Herunterladen. Mittlerweile habe ich ihn deinstalliert.

Ich habe die Registry durchforstet und Hinweise zu einer packr.exe im Schlüssel HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe gefunden.

Diese Datei fand im Ordner \windows\system32, konnte sie umbenennen/löschen/kopieren/zippen, aber nach einem Neustart des Systems war eine größenidentische Datei mit anderem Namen wieder von irgendeinem Programm/Prozess angelegt worden.

Ich bin den Anweisungen in den Schritten gefolgt und nach dem dritten Schritt (Scannen und Entfernen mit Malwarebytes' Anti-Malware) tauchen Desktopicons und Taskleiste gleich nach dem Anmelden auf. Es schaut alles okay aus.

Der erste Start von gmer führte nach 2-3 Minuten zu einem Bluescreen und einem automatischen Neustart. Der zweite Lauf von gmer war nach einer Stunde beendet und ich speicherte das Log.

Aber ist das System wieder sauber? Dazu hänge ich die Logs an.

Danke und Gruß, :.:.:

cosinus 23.10.2010 19:45

Zitat:

Art des Suchlaufs: Quick-Scan
Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131