Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: blaster nervt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.04.2004, 16:48   #16
Who Cares
 
blaster nervt - Beitrag

blaster nervt



Hi,

Hast du denn wirklich ALLE ServicePacks und wichtigen Updates installiert, bzw erscheint da nix mehr, wenn du WindowsUpdate aufrufst ?

Prüfe, ob dort unter Installationsverlauf auch wirklich die entsprechenden Patches gegen
Blaster, Agobot, Welchia u.a. RPC-Würmer
als erfolgreich installiert erscheinen
(Details/PatchNummern: Einschlägige Vireninfo-Seiten bzw Microsoft)
Was sagt der Baseline Security Analyzer von MS ?

Das ganze natürlich als Administrator !!


Mal Passwörter geändert und Freigaben geprüft ?

Was sagen Onlinescanner von RAV & TrendMicro ?

Steht was auffälliges im GeräteManager, oder im Event-Log ?

Kommt irgendeine (Fehler-)Meldung beim spontanen Reboot ?

Mal RAM mit einem Stresstest geprüft ?



Alt 16.04.2004, 21:01   #17
anteros
 
blaster nervt - Beitrag

blaster nervt



muss dir leider mitteilen das das alles durchgeführt wurde
__________________


Alt 17.04.2004, 16:18   #18
Who Cares
 
blaster nervt - Beitrag

blaster nervt



dann liefer doch mal Details:

- Patchnummern und InstallationsDatum laut WinUpdate z.b.

Imho nahezu unmöglich, dass der MS-BSA gar nix zu meckern hat.. was kommt da ?

- wie lange lief der stresstest, welches Programm ?

- was sagen Onlinescanner von Trend & RAV ?
ggfs jede Datei, die im HJT-Log erwähnt wurde, mit KAV-Online prüfen


P.S.: Oder ist das der neue Virus W32/Board.Troll ?
__________________

Alt 28.04.2004, 19:23   #19
anteros
 
blaster nervt - Beitrag

blaster nervt



mhm hab jetzt motherboard getauscht! aber selbst da noich dieses Prob! ARGH

werd das noch alles ausprobieren danke! für weiter tipps bin ich offen!

Alt 28.04.2004, 20:17   #20
Dudldidei
 
blaster nervt - Pfeil

blaster nervt



Uhhhh, wenn dich der Blaster schon nervt, dann warte mal bis Sober bei dir anklopft.

Ich bekomm z. Z. jeden Morgen große Augen, wenn ich meinen Outlook in der Arbeit starte... seit Wochen fast jeden Tag 135 und mehr neue Emails, die über Nacht eintrudeln und alle mit Freund Sober belastet... da kommt genauso viel Freude auf.


Alt 02.05.2004, 13:52   #21
anteros
 
blaster nervt - Beitrag

blaster nervt



mhm ich bin echt am ende! bin mittlerweile soweit neuaufzusetzen! nur is das echt scheiße!

also HW is es sicher nicht hab jetzt ALLES ausser CPU getauscht! *nerv*

ähm werd hier nochmal hijack posten muss aber erst saugen!

Es sieht jetzt folgendermasen aus:

PC rebooten knapp jede 30 min bzw hängt sich einfach uaf ohne Fehlermeldung! das is echt nervend! wenn man was saugt etc! kann mir nicht mal richitg updates saugen, da PC nach ner zeit nicht mehr reagiert! habs geschafft das ich mittels trend wenigstens die Xp part durchsuche gab aber keine meldung...

Benutzte Tools:
Regcleaner (fast alles manuell gesucht) keine WIrkung
Adware registry war mit 3 keys versaut keine Wirkung
Spybot S&D auch hier keine Wirkung
Trendmicro (XP Partition) keine wirkung - keine meldung
Registry manuell durchsucht
Tasks gesucht alles keine Wirkung

PC Rebootet wann es ihm gefällt! und er bleibt hängen wann es ihm gefällt! ich glaube jedoch das er sich nur rebootet wenn er im i net ist! hängen bleibt er aber in jedem Zustand auch im ARbeits und nicht arbeitszustand!

bitte helft! mir!

[ 02. Mai 2004, 14:57: Beitrag editiert von: anteros ]

Alt 02.05.2004, 13:53   #22
anteros
 
blaster nervt - Beitrag

blaster nervt



Logfile of HijackThis v1.97.7
Scan saved at 14:53:32, on 02.05.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\TBPanel.exe
C:\Programme\D-Tools\daemon.exe
E:\CloneCD\CloneCDTray.exe
E:\Winamp\winampa.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\Analog Devices\SoundMAX\Smtray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Motorola\A920 Desktop Suite\ConnMngmntBox.exe
C:\Programme\Motorola\A920 Desktop Suite\ECTaskScheduler.exe
C:\PROGRA~1\Motorola\A920DE~1\Elogerr.exe
C:\PROGRA~1\INTUWA~1\Shared\MROUTE~1\mRouterRuntime.exe
C:\PROGRA~1\Motorola\A920DE~1\BROADC~1.EXE
C:\PROGRA~1\Motorola\A920DE~1\SCRFS.exe
C:\WINDOWS\system32\mmc.exe
C:\Programme\Internet Explorer\iexplore.exe
E:\WinRAR\WinRAR.exe
C:\DOKUME~1\Anteros.TT\LOKALE~1\Temp\Rar$EX00.484\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Dokumente%20und%20Einstellungen/Anteros.TT/Desktop/login.html
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - e:\Adobe\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "E:\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "E:\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "E:\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinampAgent] E:\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\Smtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: A920 Connection Manager.lnk = ?
O4 - Global Startup: A920 Task Scheduler.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .mov: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...8066.392037037
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4301916F-20F7-4FEB-B3E9-5B1720633C93}: NameServer = 195.3.96.68 195.3.96.67

Alt 02.05.2004, 14:29   #23
anteros
 
blaster nervt - Beitrag

blaster nervt



muss auch leider festestellen das der Komponeteen überprüfungs dienst von der XP Cd nicht funktioneirt und das die Boot zeit enorm gestiegen ist ( und ich schließe das nicht auf den hdd traffic zurück)

Alt 03.05.2004, 12:55   #24
anteros
 
blaster nervt - Beitrag

blaster nervt



*genervt bin*

sry leutz aber jetzt weis ich wirklich nciht mehr weiter!

hat wer nenn tipp??
ich weis das gehört jetzt nicht mehr wirklich in dieses Forum aber dennoch vllt weis ja wer weiter...

hab jetzt system neu aufgesetzt! aber auf ne andere Platte so das ich falls es was adneres is immer noch umstecken kann! also es geht darum das ich so ziemlich alles getauscht hab was man nur tauschen kann (Ram, MB, Netzteil, Festplatte(N!)alle PCI cards (Graka, Raid controller) uws) das einzige was ich noch nicht getauscht habe is das gehäuse aber ich hoffe doch das es nicht vllt doch unter spannung steht und deswegen das MB einen schluss bekommt...

naja auf alle fälle kann es doch jetzt nur noch an der HW liegen oder? was meint ihr?

bis jetzt gemachte sachen: (nach dem aufsetzen) Office insalliert alle treiber natürlich und sonst nichts ausser desktop eingerichtet so wie ich es brauche...

im Eventlog kommt nur immer die gleiche Fehlermeldung: quelle W32Time konnte datum und UHrzeit nicht überprüfen

is aber logisch weil ich ncoh net im netz bin! schrieb jetzt vom notebook aus!

HILFE was kann cih tun? [img]graemlins/heulen.gif[/img]

Alt 03.05.2004, 13:21   #25
Shadow
/// Mr. Schatten
 
blaster nervt - Beitrag

blaster nervt



Gleiche Modelle gegen gleiches Modell getauscht?

Wenn das Gehäuse unter Spannung stünde, hättest Du es wohl schon gemerkt, lang mal auf unlackiertes Teil (PC-Rückseite)
Alles Original-Software/CD?

Starte mal im Abgesicherten Modus und warte....
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 03.05.2004, 13:49   #26
anteros
 
blaster nervt - Beitrag

blaster nervt



naja es gibt auch niederspannung die spürst du so ca gar net *g* aber für die platinen und so is halt net gesund!

also wegen teiel ja is alles gegen das gleiche getauscht worden! beim MB wurde auch ein anderes Probiert!

Original software

No comment...

Alt 03.05.2004, 15:05   #27
Shadow
/// Mr. Schatten
 
blaster nervt - Beitrag

blaster nervt



Abgesicherter Modus schon mal 2 Stunden laufen lassen?
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 03.05.2004, 15:36   #28
anteros
 
blaster nervt - Beitrag

blaster nervt



soll ich da was arbeiten auch ?

und was ist dann das ergebnis wenn es läuft /nicht läuft

um wie viel bin ich dann klüger?

Alt 03.05.2004, 16:34   #29
Shadow
/// Mr. Schatten
 
blaster nervt - Beitrag

blaster nervt



</font><blockquote>Zitat:</font><hr />Original erstellt von anteros:
soll ich da was arbeiten auch ?</font>[/QUOTE]nein
</font><blockquote>Zitat:</font><hr />Original erstellt von anteros:

und was ist dann das ergebnis wenn es läuft /nicht läuft
um wie viel bin ich dann klüger?
</font>[/QUOTE]Gute Frage:
wenn es dann läuft wären leider immer noch (mindestens) zwei Möglichkeiten gegeben:
1.) Hardwarefehler, zu hoher Strombedarf der Graka, u.ä. Da keine speziellen Treiber/Anwendungen geladen, laufen u.U. Bauteile einfach in sparsamerem/anderem Modus

2.) Softwarefehler, da "nichts" geladen wird, wurde der Fehler hat nicht geladen.

So wie Du es beschreibst ist es etwas seltsam.
Definitiv gibt es zum Beispiel einige Graka/MoBo-Kombinationen die zu Einfrieren/Abstürzen wie beschrieben führen. Also mal ganz EINFACHE VGA-Karte testen, Fehler immer noch, war's das nicht.
Umgekehrt könntest Du auch die Kiste mit einer DOS-Disk mal booten und vor sich hin düdeln lassen. Tritt der Fehler nicht auf, heist es nicht viel, tritt der Fehler aber auf, ist es so gut wie sicher ein HW-Defekt.
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 03.05.2004, 18:26   #30
anteros
 
blaster nervt - Beitrag

blaster nervt



mhm also ad 1

hab jetzt ne ati drin und der fehler is noch immer da!

ad 2

hab die HDD ja mittels der XP cd formatiert und partitioniert und da is alles gelaufen! (schließt aber HW defekt net aus)

Antwort

Themen zu blaster nervt
adobe, avg, bho, dateien, desktop, dll, down, explorer, gainward, hijack, hijackthis, internet, internet explorer, messenger, microsoft, nicht, nicht sicher, nvcpl.dll, object, opera, programme, rundll, shockwave, shutdown, software, sun java, svchost, system, tcpip, temp, windows, windows messenger, windows xp


« frage | Hilfe !! »


Ähnliche Themen: blaster nervt


  1. W32.Blaster
    Plagegeister aller Art und deren Bekämpfung - 13.02.2014 (11)
  2. entfernen W32 blaster worm
    Log-Analyse und Auswertung - 16.09.2013 (36)
  3. w32/blaster.worm
    Plagegeister aller Art und deren Bekämpfung - 22.06.2013 (35)
  4. W32.Blaster.Worm
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (3)
  5. W32/blaster.worm ?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2012 (2)
  6. Wurm W32/blaster.worm
    Plagegeister aller Art und deren Bekämpfung - 14.07.2011 (5)
  7. Aktiven Blaster, Smitfraud C & Co.
    Log-Analyse und Auswertung - 14.10.2005 (5)
  8. Blaster?
    Log-Analyse und Auswertung - 07.05.2005 (11)
  9. Problem mit Blaster-Virus?
    Plagegeister aller Art und deren Bekämpfung - 14.01.2005 (1)
  10. blaster
    Plagegeister aller Art und deren Bekämpfung - 30.10.2004 (13)
  11. w32 blaster.k.worm - bei Norton
    Mülltonne - 19.02.2004 (3)
  12. Blaster???
    Plagegeister aller Art und deren Bekämpfung - 06.02.2004 (11)
  13. neuer blaster???
    Plagegeister aller Art und deren Bekämpfung - 30.01.2004 (62)
  14. Neue Blaster Variante?
    Plagegeister aller Art und deren Bekämpfung - 02.09.2003 (4)
  15. Fragen zu Blaster
    Plagegeister aller Art und deren Bekämpfung - 15.08.2003 (16)
  16. W32.Blaster und WIN98
    Plagegeister aller Art und deren Bekämpfung - 13.08.2003 (5)
  17. W.32 blaster worm
    Plagegeister aller Art und deren Bekämpfung - 12.08.2003 (9)

Zum Thema blaster nervt - Hi, Hast du denn wirklich ALLE ServicePacks und wichtigen Updates installiert, bzw erscheint da nix mehr, wenn du WindowsUpdate aufrufst ? Prüfe, ob dort unter Installationsverlauf auch wirklich die entsprechenden - blaster nervt...
Archiv
Du betrachtest: blaster nervt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.