Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bluescreen nach Scannlauf (mit Malwarebytes' Anti-Malware) und Neustatart (https://www.trojaner-board.de/94397-bluescreen-scannlauf-malwarebytes-anti-malware-neustatart.html)

Etienne 08.01.2011 04:34

Hallo Arne,


habe wieder eine Fehlermeldung (zum zweitenmal)

"Es wurde ein Problem festgestellt. Windows wurde runtergefahren, damit derComputer nicht beschädigt wird.

wenn sie diese Fehlermeldung zum erstenmal angezeigt bekommen, ....

.....

Technische Informationen

*** STOP: 0x0000007B (0xF78AE528, 0xC00000034, 0x00000000, 0x00000000)"


Irgendwie ne Sackgasse :headbang:


Danke Dir für Deine Geduld, hast Du noch eine Idee?

Grüße aus Berlin

cosinus 08.01.2011 19:26

Wann genau trat das das auf? Beim Ausführen von Avenger oder beim Neustart unmittelbat nach der Anwendung vom Avenger?

Etienne 08.01.2011 22:33

Hallo Arne,

es ist beim hochfahren aufgetreten. Die gleiche Fehlermeldung hatten wir schon mal,

Zitat:

Zitat:
"LXWygit.cpl" - ? - C:\WINDOWS\system32\LXWygit.cpl (File found, but it contains no detailed information)
Bitte mit OSAM deaktivieren und löschen
auf Seite 2.


Grüße aus Berlin :killpc:

cosinus 08.01.2011 22:41

Machen wir das mal so:

PartedMagic
  • Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 150 MB sein
  • Brenn die ISO-Datei per Imagebrennfunktion auf CD, geht zB mit ImgBurn oder Nero per Imagebrennfunktion unter Windows
  • Boote den Rechner von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist


    http://partedmagic.com/lib/exe/fetch...bootscreen.png


  • Du müsstest ein Symbol Mount Devices finden, das doppelklicken



    http://partedmagic.com/lib/exe/fetch...ia=desktop.png

  • Mounte die Partition wo Windows installiert ist, meistens ist es /dev/sda1
  • Benenne auf sda1 (bzw. die Partition wo Windows ist, falls es nicht sda1 sein sollte) folgende Dateien um, einfach ein .vir dranhängen:

    Code:

    /media/[LW C]/windows/system32/LXWygit.cpl.vir

    (müsste eigentlich alles ganz easy über den graphischen Dateibowser in Linux gehen)

  • Starte den Rechner neu und boote Windows
  • Die in Linux umbenannte Datei (die mit .vir) bei uns hochladen => http://www.trojaner-board.de/54791-a...ner-board.html

Gib Bescheid wenn alles durch ist.

Etienne 08.01.2011 22:45

hier habe ich gerade noch eine Meldung von Security Essentials erhalten und entfernen lassen


TrojanDownloader:JS/Renos

Elemente:
file:C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\LKN95KZP\index123[1].htm

:zzwhip:

Etienne 08.01.2011 23:39

PartedMagic erledig.

weitere Meldung von Security Essentials obwohl die Datei in *.*.vir umbenannt ist

1. Meldung
Exploit:Java/CVE-2010-0840.L

Elemente:
file:C:\WINDOWS\Temp\jar_cache3938235072261912839.tmp->goog/main.class
file:C:\WINDOWS\Temp\jar_cache7108382061794920938.tmp->goog/main.class

2. Meldung
Exploit:Java/CVE-2010-0094.AF

Elemente:
file:C:\WINDOWS\Temp\jar_cache5763341475565712321.tmp->Exploit$1.class
file:C:\WINDOWS\Temp\jar_cache7532188441914748905.tmp->Exploit$1.class


3. Meldung
TrojanDownloader:Java/OpenConnection.HH

Elemente:
file:C:\WINDOWS\Temp\jar_cache1746748769854619869.tmp->cpak/Crimepack.class
file:C:\WINDOWS\Temp\jar_cache2593546927401146114.tmp->cpak/Crimepack.class


Grüße aus Berlin

Etienne 09.01.2011 00:42

Hallo Arne,

es wiederholen sich fast alle Fehler.

Generic Host Process for Win32 Services

Die Schädlinge welche sich immer wiederholen (von Microsoft Security Essentials,)

Der InternetExplorer welcher immerwieder 5 neue Startseiten produziert

Anwendungsfehler

Abund zu kann ich den Rechner nicht mehr runterfahren weil er einfriert.

Grüße aus Berlin

cosinus 09.01.2011 15:49

Ich fürchte wir kommen hier nicht mehr wirklich weiter.
Was hälst du davon, alle relevanten Daten zu sichern und zu formatieren? Oder willst du lieber weiter bereinigen?

Etienne 09.01.2011 16:42

Hallo Arne,

ich glaube es wird eh Zeit auf Windows7 umzusteigen, kannst Du mir zum Schluß noch einen Tip geben dazu?

Lieben Dank für Deine Mühe mit meinem Problem.

Ansonsten alles gute und liebe grüße aus Berl:taenzer:in

cosinus 09.01.2011 16:47

Zitat:

kannst Du mir zum Schluß noch einen Tip geben dazu?
Weiß gerade nicht was für einen Tipp du da hören willst. :confused:

Etienne 09.01.2011 17:01

hät ja sein können ich muß was wichtiges beachten evtl.

MfG

cosinus 09.01.2011 17:18

Naja, achte darauf, dass du keine illegale Version von Windows7 installierst :blabla:
Achte auch auf die Hardwareanforderungen. 2 GB RAM sollten es schon sein.

Ansonsten, spricht unbedingt etwas dafür, dass du Windows haben musst? Vllt wärst du ja mit einem aktuellen Linux ja auch schon gut bedient. ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19