Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Prob.mit "userinit" rechner bootet nicht mehr...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 22.09.2009, 16:45   #46
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Zitat:
Zitat von Angel21 Beitrag anzeigen
Ne Frage zwischendurch, hast du eine Ahnung, woher du das Zeugs hast?
klar weiß ich wo ich es her habe...
ich habe die software autocad (Zeichenprogram) aus einer tauschbörse runtergeladen..
ich muss die daten eines kunden irgendwie bearbeiten dafür hätte ich das einmal gebraucht...und dafür nun der ganze Ärger :-(
ich bin ein ganz schöner Trottel...
ich hab von dem ganzen Tauschbörsenzeug keine ahnung vielleicht hätten andere leute es erkannt oder lassen da einen scanner drüber laufen oder was weiß ich... naja :-) was soll ich sagen
lg chris

Alt 22.09.2009, 16:51   #47
Angel21
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Zitat:
ich habe die software autocad (Zeichenprogram) aus einer tauschbörse runtergeladen..
Programme aus Tauschbörsen sind meist mit allen möglichen Kram verseucht udn der ist, wie du wohl einsehen kannst nichtmal allzu easy und locker. Ist schon ne ganz schöne Sache, die du dir eingeholt hattest.
__________________

__________________

Alt 22.09.2009, 17:10   #48
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



so, handball 10 wollte das mbam logfile haben, das aktuelle hatte ich bereits weiter hinten im thread schon...aber hier nochmal... ich würde dann jetzt dieses "gmer" laufen lassen und hoffe sehr, dass ich danach wieder in den abgsicherten überhaupt komme, wegen der neustarts die ich dann da machen muss, oder fällt dir "angel" noch etwas ein was ich vorher machen soll ? und wo man nicht "neustarts" machen muss ? vom netz is der rechner nun getrennt...

logfile mbam
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2775
Windows 5.1.2600 Service Pack 3 (Safe Mode)

22.09.2009 12:42:24
mbam-log-2009-09-22 (12-42-24).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|I:\|J:\|M:\|)
Durchsuchte Objekte: 392123
Laufzeit: 1 hour(s), 20 minute(s), 14 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\BITS\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemRoot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wuauserv\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemroot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
__________________

Alt 22.09.2009, 17:15   #49
Angel21
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Mir fällt nur Dr. Web CureIT ein.
Aber da du sowieso einen File Infector hast so wie es sehr stark zu 99,99% danach aussieht ist Neuaufsetzen eh die beste Lösung. Btw. Virut hat einen Backdoor udn dieser ist in der Lage unbefugten Leuten all Deine Kennwörter mitzuteilen.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 22.09.2009, 17:25   #50
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Zitat:
Zitat von Angel21 Beitrag anzeigen
Mir fällt nur Dr. Web CureIT ein.
Aber da du sowieso einen File Infector hast so wie es sehr stark zu 99,99% danach aussieht ist Neuaufsetzen eh die beste Lösung. Btw. Virut hat einen Backdoor udn dieser ist in der Lage unbefugten Leuten all Deine Kennwörter mitzuteilen.
ja, denke auch,ich werd auch neu aufsetzten, aber würde wie gesagt gern an dem rechner noch arbeiten ohne am internet damit zu sein...sprich den versuchen so sauber zu bekommen, dass ich arbeiten kann, meinst du wir bekommen das windows wieder so hin dass der normal ins system bootet ? ich würde es sehr gern probieren... wenn CureIT etwas bringt mach ich das...
ach ja hab noch ne wichtige frage:
wie lese ich meinen windows produktkey aus dem system, hab das windows ja gekauft finde nur den key nicht mehr :-(
(bin im abgesichtern ohne n.w. treiber)
lg


Alt 22.09.2009, 17:30   #51
Angel21
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Zitat:
dass ich arbeiten kann, meinst du wir bekommen das windows wieder so hin dass der normal ins system bootet ?
Ich weiß es nicht....das schlimmste ist nicht Ertfor oder der Agent - sondern Virut! Der kann sogar in der Lage sein, wichtige Exe Datein von Antivir Programmen zu manipulieren.

Ich würde eher offline Arbeiten und danach Daten sichern (keinerlei ausführbare Datein) und dann Windoof platt machen.
__________________
--> Prob.mit "userinit" rechner bootet nicht mehr...

Alt 22.09.2009, 17:38   #52
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



alles klar... ok !
hier noch ne frage...
wie lese ich meinen windows produktkey aus dem system, hab das windows ja gekauft finde nur den key nicht mehr :-(
(bin im abgesichtern ohne n.w. treiber)
lg

Alt 22.09.2009, 17:40   #53
Angel21
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Der müsste bei deinem PC irgendwo stehen, oder bei der CD dabei gewesen sein. Hast du die CD getrennt bekommen von dem PC oder war das alles in einem "Päckchen"?
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 22.09.2009, 18:12   #54
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Zitat:
Zitat von Angel21 Beitrag anzeigen
Der müsste bei deinem PC irgendwo stehen, oder bei der CD dabei gewesen sein. Hast du die CD getrennt bekommen von dem PC oder war das alles in einem "Päckchen"?
ich hab den key nicht mehr, hab ich vor n paar monaten schon nicht gefunden als ich den mal brauchte... ich mach mich ma so im netz schlau, ich hab ma gehört man kann den auslesen aber dann müsste ich wohl ne kleine software installiern geht das im abgesichertn ?

Alt 22.09.2009, 18:36   #55
Angel21
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Schauen wir, ob Du eine gültige Produkt-Lizenz hast. Lade das Tool MGADiag.exe von dieser Seite herunter, führe es aus und kopieren den Output per Copy&Paste (den Button Copy drücken) hier in den Thread.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 22.09.2009, 18:43   #56
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Zitat:
Zitat von Angel21 Beitrag anzeigen
Schauen wir, ob Du eine gültige Produkt-Lizenz hast. Lade das Tool MGADiag.exe von dieser Seite herunter, führe es aus und kopieren den Output per Copy&Paste (den Button Copy drücken) hier in den Thread.
ja danke, mach ich gern... is das denn ne gute idee den produktkey hier zu posten ? ich frag nur mal so ;-)

Alt 22.09.2009, 18:48   #57
Angel21
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Das ist eine 25 stellige Nummer
Kannst sie mir ja PRIVAT als PN schicken,w enn du dir nicht sicher bist, obs die ist.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 22.09.2009, 18:56   #58
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



ah ok, hmm der produktkey wird bei den ersten 10 stellen verschlüsselt dargestellt, ein weiterer key " produktkey hash" wird ganz angezeigt, aber mit dem kann ich wohl nix angfangen... der key der wie gewohnt mit 5x5 stellen und dazwischen(-) eigegeben werden muss, ist leider mit sternchen verschlüssel !
:-( sorry das ich so nerve und das bei mir nichts zu klappen scheint...

Alt 22.09.2009, 19:30   #59
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



ok, ich hab den key...
ein kleines aber hilfreiches program namens advisor hat mir geholfen...
wenn du ne möglichkeit hast meinen key zu checkn wäre nicht schlecht, hab das xp prf bei ebay gekauft ;-) schick ich dir grad als PN
lasse getz das GMER tool laufen... der abgesicherte modus scheint jetzt immer hoch zu fahren ! wenigstens etwas ;-)

Alt 22.09.2009, 19:33   #60
Angel21
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Ui, ein Fortschritt, aber ich würde dennoch neuaufsetzen, breche bitte das mit GMER ab, notiere dir jedenfalls den Key (und vergess es nicht mehr ;O)
Lassen wir mal anstatt Gmer Dr. Web CureIT laufe, mich interessiert das Virut Zeuchs.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Antwort

Themen zu Prob.mit "userinit" rechner bootet nicht mehr...
abgesicherten modus, adobe, ask toolbar, askbar, bho, canon, dateien, explorer, fehlermeldung, hijack, hijackthis, hkus\s-1-5-18, hotkey, installation, internet, internet explorer, jusched.exe, logfile, messenger, micro, nvidia, pdf, plug-in, programme, rechner bootet nicht, refresh, rundll, rundll32.exe, sp3, stick, system, system32, windows, windows xp




Ähnliche Themen: Prob.mit "userinit" rechner bootet nicht mehr...


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Rechner surft "selbständig" nicht existierende Seiten an, Mahnschreiben Telekom über Hackingversuche von diesem Rechner aus
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (7)
  3. Windows Vista bootet nicht mehr -> "deleting ..rprotect.dll" und rprotect.exe läuft auf dem Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 28.06.2013 (23)
  4. Notebook bootet nicht, Fehlermeldung "windows\system 32\drivers\aswRvrt.sys" "status: 0Xc0000221"
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (17)
  5. "Skype" und "Minianwendungen" werden nicht mehr ausgeführt (Windows 7)
    Log-Analyse und Auswertung - 21.05.2013 (3)
  6. Rechner bootet nicht mehr Teil 2
    Log-Analyse und Auswertung - 09.12.2012 (16)
  7. Rechner bootet nicht mehr
    Log-Analyse und Auswertung - 04.12.2012 (13)
  8. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  9. "userinit.exe" von Malwarebytes gefunden, nicht entfernbar
    Log-Analyse und Auswertung - 14.03.2012 (26)
  10. PC bootet nicht mehr, "Select Proper Boot Device"
    Alles rund um Windows - 24.06.2010 (2)
  11. Hilfe! "Trojan.Agent" und "Rogue.Residue" auf dem Rechner.
    Plagegeister aller Art und deren Bekämpfung - 02.05.2009 (13)
  12. Kriege "TR/Rootkit.Gen" und "TR/PSW.PdPi.CT.1.D" nicht von Rechner runter!
    Plagegeister aller Art und deren Bekämpfung - 05.02.2009 (30)
  13. Kann nichts mehr runterladen, auch nicht "HiJack This"! ("Your Computer is infected")
    Plagegeister aller Art und deren Bekämpfung - 21.10.2008 (9)
  14. firefox "gekapert" => Windows bootet nicht => virus!?
    Plagegeister aller Art und deren Bekämpfung - 01.10.2008 (5)
  15. Bekomme "http://default.home/" und "ACCESS BLOCKED - VIRUS WARNING" nicht mehr los
    Log-Analyse und Auswertung - 16.01.2005 (5)
  16. Prob mit "trojaner " oder so
    Plagegeister aller Art und deren Bekämpfung - 26.05.2004 (1)

Zum Thema Prob.mit "userinit" rechner bootet nicht mehr... - Zitat: Zitat von Angel21 Ne Frage zwischendurch, hast du eine Ahnung, woher du das Zeugs hast? klar weiß ich wo ich es her habe... ich habe die software autocad (Zeichenprogram) - Prob.mit "userinit" rechner bootet nicht mehr......
Archiv
Du betrachtest: Prob.mit "userinit" rechner bootet nicht mehr... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.