Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.01.2010, 21:31   #1
Laicus
 
NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang - Standard

NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang



Guten Abend,

Ich werde jetzt, so gut es mir möglich ist mich korrekt zu erinnern, den Verlauf meines Problems beschreiben. Es tut mir leid, falls ich gravierende Fehler aus Unwissenheit und vielleicht auch ein bisschen in Panik begangen habe.
Danke für die Beschäftigung mit meinem Thema im Voraus.

Gestern Abend bekam ich eine Meldung über einen Problembericht, bei dem dann zwischen "Senden" und "Nichtsenden" entschieden werden muss. Beim Drücken von "Nichtsenden" erschien ein neues Warnfeld mit etwa diesem Inhalt "NT-Autorität/System DCOM-Server-Prozessstart unerwartet beendet" (Gedächtnisprotokoll, entschuldigung). Die Warnung ließ etwa eine Minute zum Speichern Zeit, bis der Rechner herunter gefahren wurde.
Ich begann nach dem Neustart an zu recherchieren und stoppte das Herunterfahren mit "Start -> Ausführen -> shutdown -a
Dann recherchierte ich weiter und las über den Blaster Worm. Ich lud ein Programm von Symantec (FixBlast.exe). Zu diesem Zeitpunk funktionierte das Internet noch. Da mein Virenschutz, selbst beim kompletten Scan nichts gefunden hatte tauschte ich ihn gegen eine neuere Version in der Zwischenzeit irgendwann aus (Avira AntiVir Version 8 gegen 9). Hier ließen sich jedoch keine neuen Updates laden (es lädt nicht komplett, bricht ab oder bleibt ziemlich am Anfang stehen). Dann ließ ich Symantec drüberlaufen. Ein Bluster Worm wurde jedoch nicht gefunden.
Am nächsten Tag (heute) recherchierte ich erneut (an einem anderen Rechner, da das Internet nicht mehr ging). Ich druckte mir die Anleitung von Symantec zur korrekten benutzung des W32.Blaster.Worm Removal Tools aus (h**p://symantec.com/security_response/) und lud es herunter. Ich hielt mich genau an alle Anweisungen. Es wurde jedoch nichts gefunden. Dann recherchierte ich weiter und fand hier die Anleitung für Malwarebytes Anti-Malware. Ich lud das Programm und wendete es nach Anleitung an. Es wurden 8 infizierte Objekte gefunden. Am Ende des Vorgangs musste der Pc neu gestartet werden. Hierbei "hing er sich jedoch auf". Nach aus und an schalten fand ich dann die 8 Objekte in der Quarantäne. Jetzt bin ich mir nicht sicher ob ich sie ruhig alle löschen kann. Außerdem funktioniert der Internetzugang auch nicht mehr. Es sieht aus als ob es laden wird, passiert jedoch nichts.



Ich hoffe, dass es so mit dem Bild okay ist. Habe es nicht anders hinbekommen. Es tut mir leid wegen dem vielen Text. Hatte Sorge ein wichtiges Detail auszulassen. Ich würde Sie/euch hier nicht belästigen wenn ich noch eine andere "Problemlösungsidee" hätte. Vielen Dank.

Alt 22.01.2010, 11:49   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang - Standard

NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang



Hallo und

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________

__________________

Alt 22.01.2010, 21:35   #3
Laicus
 
NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang - Standard

NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang



So, wieder hallo.

Habe jetzt die Liste, so gut es mir möglich war, abgearbeitet.

Hier ist der zip-Ordner. Hoffe, dass ich alles halbwegs richtig gemacht habe...

http://www.file-upload.net/download-2186512/Neu-ZIP-komprimierter-Ordner.zip.html

--> darf ich den link so reinstellen?
__________________

Alt 25.01.2010, 11:51   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang - Standard

NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang



Bitte mal den Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | BIH

files to delete:
C:\WINDOWS\system32\stu2.exe
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.01.2010, 15:35   #5
Laicus
 
NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang - Standard

NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang



Okay... kleine Panikattacke.

Der Neustart hat nicht geklappt. Hat nur den Desktop Hintergrund geladen und dann nichts mehr gemacht. Habe ihn dann erneut neu gestarten, mit dem gleichen Ergebnis.
Bin jetzt auch nicht mehr sicher, da ich mehrfach am Anfang das Programm geöffnet und wieder geschlossen hatte, ob der 2. Haken letztendlich gesetzt war oder nicht. Es tut mir so leid.


Alt 25.01.2010, 15:41   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang - Standard

NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang



Bootet Windows jetzt garnicht mehr?
Abgesicherter Modus?
__________________
--> NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang

Alt 25.01.2010, 15:44   #7
Laicus
 
NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang - Standard

NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang



Danke für die schnelle Antwort.
Ich habe keine Ahnung. Ich habs total verbockt. Hab ich es jetzt ganz kaputt gemacht? Es tut mir so leid, ich glaub ich bekomme gleich einen kleinen Nervenzusammenbruch...

Was ist mit dem abgesicherten Modus? Hab ich da Einfluss drauf? Kann ich irgendwas machen?

Alt 25.01.2010, 16:29   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang - Standard

NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang



Kannst Du Windows noch im abgesicherten Modus starten?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.01.2010, 20:24   #9
Laicus
 
NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang - Standard

NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang



Hallo,

Es ging gar nichts mehr wirklich und selbst im abgesicherten Modus ließ sich der Rechner nicht starten. Habe ihn jetzt an einen sehr netten Nachbarn weitergereicht, der Daten retten konnte und dann alles (ich zitiere) "platt macht".

Trotzdem möchte ich mich für die schnelle und qualifizierte Hilfe bedanken. Ich finde es bewundernswert, wenn Leute ihr Wissen in ihrer Freizeit unentgeltlich teilen. Vielen Dank. LG

Antwort

Themen zu NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang
anfang, antivir, avira, blaster, dcom-server-prozessstart, down, druck, fehler, file, herunterfahren, infizierte, internet, kein internetzugang, lädt, lädt nicht, löschen, malwarebytes, neustart, nicht sicher, programm, rechner, scan, schutz, senden, shutdown, symantec, updates, virenschutz, warnung



Ähnliche Themen: NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang


  1. DCOM-Server-Prozessstart unerwartet beendet -> blue screen
    Log-Analyse und Auswertung - 30.09.2014 (13)
  2. Blockierter Internetzugang nach Quarantäne von Trojan.Generic.11216133 (B)
    Plagegeister aller Art und deren Bekämpfung - 29.04.2014 (11)
  3. Server mit DCOM nicht registiert werden / führt zu Pc-Absturz bei Windows XP
    Plagegeister aller Art und deren Bekämpfung - 01.02.2014 (61)
  4. "System Care Antivirus" startet automatisch, dann kein Internetzugang mehr
    Plagegeister aller Art und deren Bekämpfung - 28.07.2013 (13)
  5. NT autorität/system lsass.exe
    Plagegeister aller Art und deren Bekämpfung - 08.02.2011 (1)
  6. NT-Autorität/SYSTEM + Taskleiste weg + kein Internet mehr
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (4)
  7. DCOM-Server-Prozessstart wurde unerwartet beendet und PC friert ein
    Plagegeister aller Art und deren Bekämpfung - 04.05.2010 (1)
  8. Windows startet nicht nach DCOM-Server Fehler!
    Plagegeister aller Art und deren Bekämpfung - 16.03.2010 (3)
  9. DCOM Server Proz. lässt PC runterfahren
    Plagegeister aller Art und deren Bekämpfung - 18.02.2010 (1)
  10. Reboot nach Dcom Server Prozessorstart wurde unerwartet beendet
    Plagegeister aller Art und deren Bekämpfung - 11.02.2010 (8)
  11. Malware? DCOM-Server-Prozessstart unerwartet beendet
    Plagegeister aller Art und deren Bekämpfung - 09.02.2010 (1)
  12. dcom server prozessstart unerwartet beendet
    Log-Analyse und Auswertung - 05.02.2010 (18)
  13. DCOM-Server-Prozessstart unerwartet beendet
    Log-Analyse und Auswertung - 06.12.2009 (5)
  14. DCOM-Server-Prozessorstart problem
    Log-Analyse und Auswertung - 05.07.2009 (0)
  15. heruntergefaren mit dcom server nt-autorität/system & abrupte verlangsamung des Sys
    Log-Analyse und Auswertung - 11.09.2008 (0)
  16. PC wird heruntergefahren von NT-Autorität\System
    Plagegeister aller Art und deren Bekämpfung - 18.06.2007 (3)
  17. NT-Autorität/System
    Plagegeister aller Art und deren Bekämpfung - 29.11.2003 (16)

Zum Thema NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang - Guten Abend, Ich werde jetzt, so gut es mir möglich ist mich korrekt zu erinnern, den Verlauf meines Problems beschreiben. Es tut mir leid, falls ich gravierende Fehler aus Unwissenheit - NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang...
Archiv
Du betrachtest: NT-Autorität/System DCOM-Server-Prozessstart, MBAM Quarantäne, kein Internetzugang auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.