![]() |
|
Log-Analyse und Auswertung: Bluescreen nach hochfahren von Windows 7 - Kein Zugang zum Desktop!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Bluescreen nach hochfahren von Windows 7 - Kein Zugang zum Desktop! Hallo liebes Trojaner-Board-Team, Hallo liebe Foren-Mitglieder, ich habe einen Laptop mit Windows 7 und seit ungefähr 2 Tagen bekomme ich keinen Zugang mehr zu meinem Desktop und ich bekomme nur noch einen Bluescreen angezeigt. Ich habe es bereits 4x mit einer Systemwiederherstellung zu verschiedenen Zeitpunkten probiert und nachdem das alles nichts geholfen hat, habe ich mir Malewarebytes runter geladen, habe meine Treiber aktualisiert und habe jetzt folgenden Log-File für Euch: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.03.03.02 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 11.0.9600.16518 Volland :: VOLLAND-HP [Administrator] 03.03.2014 17:57:58 MBAM-log-2014-03-03 (18-09-54).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 210749 Laufzeit: 9 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 18 HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (Adware.InstallBrain) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service (Adware.InstallBrain) -> Keine Aktion durchgeführt. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\SmartbarBackup (PUP.Optional.SmartBar) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\SmartbarLog (PUP.Optional.SmartBar) -> Keine Aktion durchgeführt. HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Keine Aktion durchgeführt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Google\Chrome\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk (PUP.Optional.Gophoto.A) -> Keine Aktion durchgeführt. HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 3 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Daten: hxxp://www.searchgol.com/?affID=121562&babsrc=HP_ss_Btisdt7&mntrId=16589CB70D788604 -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Daten: -> Keine Aktion durchgeführt. HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0B1R1N1K2T2Y1K -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 4 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=7d48a7eb-0303-4bc6-9f6e-adb3fbc40f3d&searchtype=ds&q={searchTerms}&installDate=28/04/2013) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=7d48a7eb-0303-4bc6-9f6e-adb3fbc40f3d&searchtype=ds&q={searchTerms}&installDate=28/04/2013) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=7d48a7eb-0303-4bc6-9f6e-adb3fbc40f3d&searchtype=ds&q={searchTerms}&installDate=28/04/2013) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=7d48a7eb-0303-4bc6-9f6e-adb3fbc40f3d&searchtype=ds&q={searchTerms}&installDate=28/04/2013) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 19 C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Gophoto.it (PUP.Optional.Gophoto.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\Iminent\Mediator (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\Iminent\Mediator\Datas (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\Application (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\Common (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\Common\iconsWide (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\SnapDo.exe_StrongName_vuedtbpoockmp1sq45awfxuouevabx0i (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\SnapDo.exe_StrongName_vuedtbpoockmp1sq45awfxuouevabx0i\1.143.1.11833 (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\SnapDo.exe_StrongName_vuedtbpoockmp1sq45awfxuouevabx0i\1.20.1.10742 (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\SnapDo.exe_StrongName_vuedtbpoockmp1sq45awfxuouevabx0i\1.6.1.915 (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\06E90A0CE35742B0ACB428C908ED3F4E (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\121DCB51AD5E4B7EB498D074DB241956 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\2AA821FAA09A484399822C291A2393C5 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\61DF6DB533414EBF90B0B68A1F1FFC93 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\C75CC9E0496D4D1DA0D3263F9FCB99F3 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 41 C:\ProgramData\IBUpdaterService\ibsvc.exe (Adware.InstallBrain) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\06E90A0CE35742B0ACB428C908ED3F4E\DeltaTB.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Volland\Downloads\FlashPlayer_V.60752428c.exe (Adware.DomaIQ) -> Keine Aktion durchgeführt. C:\Users\Volland\Downloads\Setup.exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\Volland\Downloads\YTDSetup.exe (PUP.Optional.Spigot.A) -> Keine Aktion durchgeführt. C:\Windows\Installer\MSIE71B.tmp (PUP.Optional.SmartBar) -> Keine Aktion durchgeführt. C:\Windows\Installer\MSIE71B.tmp-\Smartbar.Installer.CustomActions.dll (PUP.Optional.SmartBar) -> Keine Aktion durchgeführt. C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data (PUP.Optional.BProtector.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences (PUP.Optional.BProtector.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Gophoto.it\gophotoit14.crx (PUP.Optional.Gophoto.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\Iminent\Mediator\Datas\globalcache.dat (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\Iminent\Mediator\Datas\user.dat (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\Application\Smartbar.GUI.MainClient.dll.unused (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\Application\SmartbarInternetExplorerBHO.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\Application\SmartbarInternetExplorerBHO2.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\Application\SmartbarInternetExplorerExtension.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\Application\SmartbarInternetExplorerExtension2.dll (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\Application\SnapDo.exe.unused (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\Common\iconsWide\youtube.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\Common\iconsWide\youtubehover.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\Common\iconsWide\youtubepress.png (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\SnapDo.exe_StrongName_vuedtbpoockmp1sq45awfxuouevabx0i\1.143.1.11833\user.config (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\SnapDo.exe_StrongName_vuedtbpoockmp1sq45awfxuouevabx0i\1.20.1.10742\user.config (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Local\Smartbar\SnapDo.exe_StrongName_vuedtbpoockmp1sq45awfxuouevabx0i\1.6.1.915\user.config (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\06E90A0CE35742B0ACB428C908ED3F4E\5471.ico (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\06E90A0CE35742B0ACB428C908ED3F4E\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\06E90A0CE35742B0ACB428C908ED3F4E\OCBrowserHelper_1.0.6.124.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\121DCB51AD5E4B7EB498D074DB241956\TuneUpUtilities2013-2200217-p3v0.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\2AA821FAA09A484399822C291A2393C5\3708.ico (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\2AA821FAA09A484399822C291A2393C5\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\2AA821FAA09A484399822C291A2393C5\Installer.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\2AA821FAA09A484399822C291A2393C5\OCBrowserHelper_1.0.6.124.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\61DF6DB533414EBF90B0B68A1F1FFC93\2533.ico (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\61DF6DB533414EBF90B0B68A1F1FFC93\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\61DF6DB533414EBF90B0B68A1F1FFC93\Installer.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\61DF6DB533414EBF90B0B68A1F1FFC93\OCBrowserHelper_1.0.4.106.dll (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\OpenCandy\C75CC9E0496D4D1DA0D3263F9FCB99F3\TuneUpUtilities2013_2200217_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Volland\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Keine Aktion durchgeführt. (Ende) Ich hoffe Ihr könnt mir sagen welche Dinge ich löschen kann und was ich benötige und ob es mein Problem beheben wird. |