Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Häufige Systemabstürze nach diversen Malwarefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.02.2009, 11:53   #1
myrtille
/// TB-Ausbilder
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



Da wütet ganz offensichtlich SpyBot.
Das wäre dann SpyBot wie er versucht Windowsdateien zu löschen:
Die SchedLgu.txt gehört zum Taskplaner: Link
(und ist nicht lebenswichtig, daher wird die wohl von SpyBot S&D gern gelöscht.)

Habt ihr auf dem Rechner bereits MS-Updates installiert? Gibt es einen Ordner c:\Windows\ServicePackFiles \i386 oder C:\i386 bei deinem Rechner?
Wenn ja besteht die Chance, dass sich dort ein Backup der MDM.exe befindet. Gib dann unter Start->ausführen->cmd ein.
Es öffnet sich die Kommandozeile. Gib dort
expand C:\i386\mdm.ex_ C:\windows\system32\mdm.exe
bzw
expand C:\Windows\ServicePackFiles\i386\mdm.ex_ C:\windows\system32\mdm.exe je nachdem welchen Ordner du hast.
Theoretisch würde das auch von deiner Windows-CD aus gehen:
expand [Laufwerksbuchsabe de CD]:\i386\mdm.ex_ C:\windows\system32\mdm.exe


lg myrtille.
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 28.02.2009, 12:56   #2
Tina_und_Maenne
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



Zitat:
Zitat von myrtille Beitrag anzeigen
Da wütet ganz offensichtlich SpyBot.


Ich hab Spybot inzwischen rausgeschmissen.


Zitat:
Zitat von myrtille Beitrag anzeigen
Habt ihr auf dem Rechner bereits MS-Updates installiert? Gibt es einen Ordner c:\Windows\ServicePackFiles \i386 oder C:\i386 bei deinem Rechner?
Wenn ja besteht die Chance, dass sich dort ein Backup der MDM.exe befindet. Gib dann unter Start->ausführen->cmd ein.
Es öffnet sich die Kommandozeile. Gib dort
expand C:\i386\mdm.ex_ C:\windows\system32\mdm.exe
bzw
expand C:\Windows\ServicePackFiles\i386\mdm.ex_ C:\windows\system32\mdm.exe je nachdem welchen Ordner du hast.
Ja, es gibt diesen Ordner i386 unter ServicePackFiles.
Das Fenster, das sich nach "cmd" öffnet sieht aus wie ein Dos-Fenster. Da steht dann schon drin:

C:\Dokumente und Einstellungen\***>

Soll ich dahinter diese Zeile eintragen, oder was soll da genau stehen?

@DaleCooper:

Danke auch Dir für Deine Antwort

Ich finde leider (oder Gott sei Dank?) nirgends C:\minidump
__________________


Alt 28.02.2009, 13:18   #3
Tina_und_Maenne
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



Nachtrag:

Ich hab das von Dir empfohlene SAS runtergeladen und laufenlassen und Folgendes hat er gefunden:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 02/28/2009 at 01:03 PM

Application Version : 4.25.1014

Core Rules Database Version : 3779
Trace Rules Database Version: 1738

Scan type       : Complete Scan
Total Scan Time : 01:20:21

Memory items scanned      : 499
Memory threats detected   : 0
Registry items scanned    : 8051
Registry threats detected : 0
File items scanned        : 51261
File threats detected     : 1

Unclassified.Monitor/ActualSpy
    C:\PROGRAMME\MOTORRAD TOURENPLANER 2005 2006\PROG\SUPPORT\MGGCHECK\MGGSTR32.DLL

_____________________

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 02/28/2009 at 05:56 AM

Application Version : 4.25.1014

Core Rules Database Version : 3779
Trace Rules Database Version: 1738

Scan type       : Quick Scan
Total Scan Time : 00:28:25

Memory items scanned      : 478
Memory threats detected   : 0
Registry items scanned    : 550
Registry threats detected : 0
File items scanned        : 22993
File threats detected     : 1

Trojan.Downloader-Gen/Suspicious
    C:\RECOVER\SYSPREP\SFTRUN.EXE
         
lG,
Christina
__________________

Alt 28.02.2009, 13:42   #4
myrtille
/// TB-Ausbilder
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



Hi,

lass die beiden Dateien:
Zitat:
C:\RECOVER\SYSPREP\SFTRUN.EXE
C:\PROGRAMME\MOTORRAD TOURENPLANER 2005 2006\PROG\SUPPORT\MGGCHECK\MGGSTR32.DLL
bitte bei virustotal auswerten und poste das Ergebnis hier.

Das in dem Dosfenster etwas erscheint ist normal, einfach dahinter schreiben.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 28.02.2009, 14:15   #5
Tina_und_Maenne
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



Hallo myrtille,

leider bin ich nicht sehr erfolgreich in der Umsetzung Deiner Anweisungen.
Nach Eingabe des Befehls erscheint folgende Meldung:

Fehler beim Öffnen der Eingabedatei: expand C:\Windows\ServicePackFiles\i386\mdm.ex_ C:\windows\system32\mdm.exe

Die Dateien, die ich scannen lassen soll, existieren angeblich nicht. Zu der SFTRUN.EXE existiert nur eine Textdatei und beim Tourenplaner gibt es nur dlls mit folgendem Namen:
....\borlandmm.dll
....\OLEDBPRV.DLL

Zudem stürzt der Rechner gerade in einer Frequenz ab, dass ich kaum zum Posten hier komme.

Hoffentlich krieg ich das noch eingestellt gleich, ich schreib das alles erstmal im Thunderbird und speichere dauernd, damit ich überhaupt eine Chance hab.
Vielleicht hab ich ja auch ein Hardware-Problem???

Danke für Deine Hilfe!

lg,
Christina


Alt 28.02.2009, 14:30   #6
myrtille
/// TB-Ausbilder
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



Hi,

und von der Windows-CD aus kann das nicht klappen?
Habt ihr einen anderen XP-Rechner von dem ihr die MDM.exe rüberkopieren könntet? Vielleicht würde das auch gehen.

Hardware kann natürlich auch sein. Friert der Rechner ein oder stürzt er mit einem BSOD ab? Wenn BSOD, dann poste mal bitte einige der Fehlercodes, damit man sich ein Bild machen kann.

Hast du die von SUPERAntiSpyware gefundenen Dateien löschen lassen? (Dann wäre es normal, dass du ise nicht mehr findest. )

lg myrtille
__________________
--> Häufige Systemabstürze nach diversen Malwarefunden

Geändert von myrtille (28.02.2009 um 14:53 Uhr)

Alt 28.02.2009, 15:36   #7
Tina_und_Maenne
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



Hi myrtille

Zitat:
Zitat von myrtille Beitrag anzeigen
Hi,

und von der Windows-CD aus kann das nicht klappen?
Ich hab die CD mittlerweile gefunden, es wird auch gemeldet, dass urprüngliche Dateien durch unbekannte ersetzt wurden und dass ich die CD mit dem SP 3 einlegen soll.
Das hab ich jetzt also nochmal runtergeladen, da ich nicht weiß, ob ich eine solche CD habe und hab das gebrannt.
Damit kann Windows aber offensichtlich nicht anfangen. Es wird gemeldet, es sei die falsche CD.

Zitat:
Zitat von myrtille Beitrag anzeigen
Habt ihr einen anderen XP-Rechner von dem ihr die MDM.exe rüberkopieren könntet? Vielleicht würde das auch gehen.
Es gibt noch ein Laptop, da komm ich erst morgen wieder dran.
Das könnte ich versuchen und werde das auch tun, wenn ich (s.o.) nicht weiterkomme.


Zitat:
Zitat von myrtille Beitrag anzeigen
Hardware kann natürlich auch sein. Friert der Rechner ein oder stürzt er mit einem BSOD ab? Wenn BSOD, dann poste mal bitte einige der Fehlercodes, damit man sich ein Bild machen kann.
Gestern nacht ist er mal mit Bluescreen abgestürzt. Heute fährt er sich einfach immer wieder hoch.
Eingefroren ist er vor ca. einer Woche dauernd.
Er kann also alles! Wenn er nochmal mit Bluescreen abstürzt, poste ich die Fehlercodes.

Zitat:
Zitat von myrtille Beitrag anzeigen
Hast du die von SUPERAntiSpyware gefundenen Dateien löschen lassen? (Dann wäre es normal, dass du ise nicht mehr findest. )
*hüstel*... das halte ich nicht für ausgeschlossen. Ich habe einfach auf weitergeklickt mit dem, was mir das Programm empfohlen hat.

lg,
Christina

Antwort

Themen zu Häufige Systemabstürze nach diversen Malwarefunden
ad-aware, ad-watch, adobe, antivir, antivirus, antivirus scan, avg, avira, bho, bonjour, defender, downloader, firefox, google, heuristics.reserved.word.exploit, hijack, hijackthis, internet, internet explorer, licens, mozilla, mozilla thunderbird, object, photoshop, programme, registrierungsschlüssel, rogue.antispy, security, security suite, software, symantec, windows, windows xp




Ähnliche Themen: Häufige Systemabstürze nach diversen Malwarefunden


  1. PC bootet nach diversen Bluescreens nicht mehr...
    Netzwerk und Hardware - 04.09.2015 (39)
  2. PC stürzt nach diversen Spielen ab und startet neu.
    Log-Analyse und Auswertung - 21.01.2015 (3)
  3. Muttis PC: Häufige Meldung ''Server ausgelastet'' - Nach Scan: Trojan.ransom.fgen gefunden
    Plagegeister aller Art und deren Bekämpfung - 06.11.2013 (9)
  4. Win7: PC säubern nach schädlichem Mail-Anhang und diversen "Programmen"
    Log-Analyse und Auswertung - 10.08.2013 (7)
  5. Avast häufige Meldung "bösartige Website gefunden" (nach voherigen PC Problemen)
    Plagegeister aller Art und deren Bekämpfung - 31.07.2013 (9)
  6. Logfile-Check nach Löschen von diversen Viren/Trojanern
    Log-Analyse und Auswertung - 05.07.2013 (3)
  7. Dauernd Abstürze, Bluescreens nach löschen von diversen Trojanern
    Log-Analyse und Auswertung - 20.02.2011 (1)
  8. Nach Viren-Scan und Diversen Dateien in Quarantäne, kein Browser mehr funktioniert.
    Log-Analyse und Auswertung - 05.12.2010 (8)
  9. Nach Trojaner-Angriff lahmer Systemstart, häufige Abstürze.
    Log-Analyse und Auswertung - 28.10.2010 (21)
  10. Ständige systemabstürze - hijackthis log
    Log-Analyse und Auswertung - 12.06.2010 (31)
  11. Dickes Problem nach diversen Trojanern und
    Plagegeister aller Art und deren Bekämpfung - 11.09.2009 (1)
  12. Systemabstürze (Trojaner?)
    Plagegeister aller Art und deren Bekämpfung - 04.06.2009 (0)
  13. hijack logs nach diversen virenscans (browser spinnt)
    Log-Analyse und Auswertung - 11.03.2009 (11)
  14. Virus und Systemabstürze
    Log-Analyse und Auswertung - 05.01.2009 (3)
  15. Häufige Systemabstürze mit BlueScreen
    Log-Analyse und Auswertung - 08.08.2008 (12)
  16. Logfile nach diversen Bereiningungsmaßnahmen
    Mülltonne - 04.10.2007 (1)
  17. seltsame systemabstürze
    Log-Analyse und Auswertung - 25.02.2006 (2)

Zum Thema Häufige Systemabstürze nach diversen Malwarefunden - Da wütet ganz offensichtlich SpyBot. Das wäre dann SpyBot wie er versucht Windowsdateien zu löschen: Die SchedLgu.txt gehört zum Taskplaner: Link (und ist nicht lebenswichtig, daher wird die wohl von - Häufige Systemabstürze nach diversen Malwarefunden...
Archiv
Du betrachtest: Häufige Systemabstürze nach diversen Malwarefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.