Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PC Abstürze

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.02.2006, 19:05   #1
[mo]
 
PC Abstürze - Standard

PC Abstürze



hallo,
ich bin zufällig auf euer forum gestossen, weil mein PC seit kurzem ein Problem hat: Er stürtzt willkürlich ab, d.h. der bildschirm wird schwarz, der pc ist komplett down und rebootet dann... ich bin mir nicht sicher, aber ich hab das gefühl, dass das auf bestimmte aktionen von mir passiert (z.b. hab ich antivir das neueste update runtergeladen und als ich dann im setup fenster auf "alle entpacke und antivir installieren" geklickt hab, hat er erst alles schön regelkonform entpackt, und ist dann abgestürtzt)
mittlerweile bin ich echt verzweifelt, weil jetzt auch noch z.b. explorer.exe abstürtzt oder firefox.exe
ich hoffe, ihr könnt mir helfen
mfg mo

Alt 02.02.2006, 19:07   #2
BataAlexander
> MalwareDB
 
PC Abstürze - Standard

PC Abstürze



Hallo,

erstelle bitte ein Hijack This Logfile und poste es hier.
In meiner Signatur findest Du einen Link, wie das geht.

Gruß

Schrulli
__________________

__________________

Alt 02.02.2006, 19:13   #3
[mo]
 
PC Abstürze - Standard

PC Abstürze



Logfile of HijackThis v1.99.1
Scan saved at 19:10:20, on 02.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Dokumente und Einstellungen\*******\Eigene Dateien\*******\Skype\Skype.exe
C:\Dokumente und Einstellungen\*******\Eigene Dateien\*******\ObjectDock\ObjectDock.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\*******\Eigene Dateien\*******\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Dokumente und Einstellungen\*******\Eigene Dateien\*******\Skype\Skype.exe" /nosplash /minimized
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Stardock ObjectDock.lnk = C:\Dokumente und Einstellungen\*******\Eigene Dateien\*******\ObjectDock\ObjectDock.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: Win32 Classes -
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
__________________

Alt 02.02.2006, 19:24   #4
BataAlexander
> MalwareDB
 
PC Abstürze - Standard

PC Abstürze



Hallo,

fixe bitte folgende Einträge:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

Lade mal die folgende Datei bei Jotti hoch und prüfe ob da Befall ist:

C:\Dokumente und Einstellungen\*******\Eigene Dateien\*******\ObjectDock\ObjectDock.exe

Falls ja löschen und das auch.

O4 - Startup: Stardock ObjectDock.lnk = C:\Dokumente und Einstellungen\*******\Eigene Dateien\*******\ObjectDock\ObjectDock.exe

Dannach poste noch mal ein Log

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 02.02.2006, 19:34   #5
[mo]
 
PC Abstürze - Standard

PC Abstürze



also, jotti sagt, objectdock.exe is in ordnung

Logfile of HijackThis v1.99.1
Scan saved at 19:33:14, on 02.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Dokumente und Einstellungen\******\Eigene Dateien\******\Skype\Skype.exe
C:\Dokumente und Einstellungen\******\Eigene Dateien\******\ObjectDock\ObjectDock.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\******\Eigene Dateien\******\HijackThis\HijackThis.exe
C:\Programme\AVPersonal\INETUPD.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Dokumente und Einstellungen\******\Eigene Dateien\******\Skype\Skype.exe" /nosplash /minimized
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Stardock ObjectDock.lnk = C:\Dokumente und Einstellungen\******\Eigene Dateien\******\ObjectDock\ObjectDock.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: Win32 Classes -
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

ich hab die beiden einträge gefixt...


Alt 02.02.2006, 19:45   #6
BataAlexander
> MalwareDB
 
PC Abstürze - Standard

PC Abstürze



Hallo,

das Log sieht imho gut aus, bestehen die Probleme die Du anfangs angeführt hast denn immer noch?
Kannst Du Antivir jetzt installieren?

Gruß

Schrulli
__________________
--> PC Abstürze

Alt 02.02.2006, 20:16   #7
[mo]
 
PC Abstürze - Standard

PC Abstürze



äh, ich hab grad antivier deinstalliert, und sophos antivir installiert, das ging ohne probleme. das mit den abstürzen kannich momentan nciht beurteilen (bis jetzt hat sich alles gut verhalten)

vielen dank schonmal, für die schnelle hilfe

Alt 02.02.2006, 20:25   #8
[mo]
 
PC Abstürze - Standard

PC Abstürze



achja, nochwas, passt vielleicht nichtso, is auch nichso wichtig, aber ich hab auf meinem desktop irgendwei einen leeren ordner, den ich nicht löschen kann... Meldung: "EMPIRE EARTH (ordnername) kann nicht gelöscht werden. Überprüfen sie pfad und dateiangaben."

was kann ich tun?

Alt 02.02.2006, 20:28   #9
Cidre
Administrator, a.D.
 
PC Abstürze - Standard

PC Abstürze



Hallo,

versuche es mal mit Killbox oder mit dem Total Commander.
__________________
Gruß, Cidre


Alt 02.02.2006, 20:32   #10
[mo]
 
PC Abstürze - Standard

PC Abstürze



werd ich machen, ich hab grad entdeckt, es gibt mehrere solche dateien, und die virensuche von sophos wurde vorzeitig beendet, wegen eines "Fehlers"
diese dateien hab ich entdeckt, dass der virenscanner sie nicht durchsuchen kann. man hat komplett keinen zugriff und sie haben komische namen (z.b. ¿ vk; oder @¹Æ╝ý─. )
soll ich da auch killbox oder total comander versuchen?

Alt 02.02.2006, 20:36   #11
Cidre
Administrator, a.D.
 
PC Abstürze - Standard

PC Abstürze



Du scannst aber schon im abgesicherten Modus?
Wenn Ja, dann poste anschließend mal den Report (Log Datei) von Sophos.
__________________
Gruß, Cidre


Alt 02.02.2006, 20:42   #12
[mo]
 
PC Abstürze - Standard

PC Abstürze



uh, äh im mom nicht, ich hab jetzt mal so eine datei versucht mit killbox zu löschen, aber da kommt die meldung "this file doesn't seem to exist" bei jotti kann ichs auch nicht überprüfen lassen, da kommt nämlich die meldung "The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file"
es gibt einige von diesen dateien... vor allem im temp verzeichnis...
dann scann ich jetzt mal im abgesicherten modus

Alt 02.02.2006, 21:18   #13
[mo]
 
PC Abstürze - Standard

PC Abstürze



boar
jetzt hab ich angefangen im abgesicherten modus zu scannen, jetzt is das teil wieder ausgegangen
@ Schrulli: lag wahrscheinlich doch nicth an den einträgen in dem hjt file.
was ich auch noch entdeckt hab, es gibt einige pdf dateien, die passwortgeschützt sind, an denen der virenscanner scheitert (nicht abstürtzt, aber ne fehlermeldung bringt) dumm nur, das weder ich noch sonst irgendwer aus meiner familie das passwort kennt, oder die dateien erstellt hat.
irgendwie taugt mir das gar net

Alt 02.02.2006, 21:37   #14
Cidre
Administrator, a.D.
 
PC Abstürze - Standard

PC Abstürze



Deaktiviere den automatischen Neustart [1] und dann erhältst du beim nächsten Absturz auch einen Bluescreen. Poste den Inhalt des Bluescreens bzw. google nach der Fehlermeldung.

Andernfalls könntest du es mit eScan im abgesicherten Modus versuchen und uns die Virus Log Informaton zur Verfügung stellen.

[1] Systemsteuerung -> System -> Erweitert -> Einstellungen bei "Starten und Wiederherstellen" -> Haken entfernen bei "Automatisch einen Neustart durchführen".
__________________
Gruß, Cidre


Alt 02.02.2006, 22:04   #15
[mo]
 
PC Abstürze - Standard

PC Abstürze



ich hab jetzt einen kompletten viranscann ohne abgesicherten modus durchgeführt, kein ergebnis. bis auf die sechs pdf dateien, die verschlüsselt sind.
leider hab ich keine ahnugn, wodurch die systemabstürze hervorgerufen werden. jetzt muss ich halt waten
vielleicht sollte ich einfach dei festplatte komplett formatieren, dan wär auch das problem mit den komischen "phantom"-dateien gelöst...
achja, wegen dem scann: kann ich nicht einfach das von sophos posten? oder ist an dem escan irgendwas besonderes?
vielen dank für die mühe
mo

Antwort

Themen zu PC Abstürze
abstürze, antivir, bestimmte, bildschirm, down, explorer.exe, fenster, forum, hoffe, installiere, installieren, komplett, kurzem, neues, neueste, nicht sicher, pc abstürz, problem, rebootet, schwarz, schön, setup, stürtzt, update, verzweifelt, zufällig




Ähnliche Themen: PC Abstürze


  1. Unerklärliche PC abstürze
    Plagegeister aller Art und deren Bekämpfung - 01.04.2014 (11)
  2. firefox abstürze
    Log-Analyse und Auswertung - 22.02.2010 (2)
  3. Abstürze mit Bluescreen
    Log-Analyse und Auswertung - 31.08.2009 (1)
  4. Unerwartete Abstürze
    Plagegeister aller Art und deren Bekämpfung - 30.05.2009 (4)
  5. Abstürze
    Log-Analyse und Auswertung - 19.10.2008 (0)
  6. häufige PC Abstürze
    Plagegeister aller Art und deren Bekämpfung - 06.09.2008 (3)
  7. PC - Abstürze
    Log-Analyse und Auswertung - 02.03.2008 (2)
  8. abstürze von kaspersky
    Plagegeister aller Art und deren Bekämpfung - 23.12.2007 (5)
  9. Ständige Abstürze
    Plagegeister aller Art und deren Bekämpfung - 25.10.2007 (3)
  10. Abstürze + Installationsprobleme...
    Alles rund um Windows - 24.10.2007 (0)
  11. AVG und IE verursachen Abstürze
    Log-Analyse und Auswertung - 06.06.2007 (3)
  12. Fehlermeldungen und Abstürze
    Log-Analyse und Auswertung - 26.07.2006 (4)
  13. Verwirrende PC-Abstürze
    Netzwerk und Hardware - 25.07.2006 (6)
  14. abstürze
    Plagegeister aller Art und deren Bekämpfung - 03.12.2005 (4)
  15. ungeklärte abstürze!?!
    Plagegeister aller Art und deren Bekämpfung - 27.11.2005 (1)
  16. pc abstürze
    Alles rund um Windows - 10.09.2004 (5)
  17. Abstürze, Abstürze ....
    Plagegeister aller Art und deren Bekämpfung - 16.02.2003 (24)

Zum Thema PC Abstürze - hallo, ich bin zufällig auf euer forum gestossen, weil mein PC seit kurzem ein Problem hat: Er stürtzt willkürlich ab, d.h. der bildschirm wird schwarz, der pc ist komplett down - PC Abstürze...
Archiv
Du betrachtest: PC Abstürze auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.