Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner im System - PC kann nicht mehr vernünftig hochfahren

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.09.2009, 13:50   #1
SamJackson
 
Trojaner im System - PC kann nicht mehr vernünftig hochfahren - Standard

Trojaner im System - PC kann nicht mehr vernünftig hochfahren



Hallo liebe Foren-Community,

vorneweg: Ich habe schon gegoogelt und ähnliche Probleme gefunden, allerdings war keiner der Betroffenen in dieser, nun ja, etwas verzwickten Situation...

als ich gestern Abend meinen PC gestartet habe, kam noch während des Hochfahrens das Virus-Warnsignal. Auf dem Desktop wurde mir dann die Meldung von AntiVir angezeigt, dass ein Trojaner namens (ungefähr) TrojanKrap.5.1 gefunden wurde. Ahnungslos wie ich war habe ich schlicht „löschen“ geklickt, das Problem also praktisch ignoriert, und bin meinen Arbeiten am Computer nachgegangen.

Was scheinbar ein großer Fehler war, wie sich heute morgen herausgestellt hat: Bis zum Willkommen-Bildschirm läuft alles reibungslos. Als dann aber der Desktop geladen wird, blendet sich nach kurzer Zeit der Abmelde-Bildschirm ein (der PC fährt allerdings nicht herunter). Nach erneuten Versuchen durch Neustart kommt immer wieder das selbe. Manchmal blendet sich zwischendurch kurz der Bildschirm „Benutzereinstellungen werden geladen“ ein, wird dann aber scheinbar von dem Abmelde-Bildschirm wieder unterdrückt.

Glücklicherweise habe ich an meinem PC zwei Festplatten integriert, auf denen jeweils ein Windows-Betriebssystem installiert ist. Also habe ich über das andere Betriebssystem (hier kann ich mich offensichtlich noch normal einloggen) mal ein Log-File über HijackThis erstellt, welches ich ebenfalls hochgeladen habe (Problem hierbei ist natürlich, dass eigentlich ja nur das System von der zweiten Festplatte gescannt wird). Hierüber könnte ich auch notfalls die Daten von meiner anderen Festplatte retten, wenn eine Neuformatierung unumgänglich sein sollte. Allerdings tue ich das trotzdem ungern, weil ich in meinem Outlook ja auch noch massenweise eMails abgespeichert habe. Außerdem ist es ja gut möglich, dass die Dateien infiziert sind und deshalb nicht kopiert werden sollten.

Den Virus habe ich mir scheinbar beim Runterladen einer RAR-Datei mit Fonts für Word eingehandelt, anders kann ich mir das plötzliche Auftauchen nicht erklären.

Da ich bei meinem zweiten Betriebssystem irgendwie nicht ins Internet komme, musste ich gerade das Logfile über USB-Stick einem zweiten Rechner übertragen, um es hochladen zu können. Beim Öffnen des USB-Sticks kam von AntiVir die Meldung, dass ein Trojaner namens Crypt.ZPACK.gen auf den PC zugreifen will, scheinbar über den USB-Stick. Jetzt sind es also schon zwei Trojaner...

Ich hoffe, dass ihr mir helfen könnt. Meint ihr eine Neuinstallation ist unumgänglich? Oder gibt es eine andere Möglichkeit.
Und falls ja, hat jemand eine Ahnung wie ich die eMails aus Outlook trotzdem retten kann?

Danke schon mal im voraus für eure Antworten.

Grüße,
SamJackson


Hier das Logfile, falls es überhaupt hilft:

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:47:52, on 29.09.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Programme\QuickTime\QTTask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\ASRock\WiFi-802.11n\WiFi-80211n.exe
C:\Programme\Stardock\ObjectDock\ObjectDock.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
E:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [Steam] "C:\Programme\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = C:\Programme\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: ASRock WiFi-802.11n Utility.lnk = C:\Programme\ASRock\WiFi-802.11n\WiFi-80211n.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O23 - Service: Adobe Version Cue CS3 {de_DE} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 8285 bytes

Alt 29.09.2009, 17:21   #2
SamJackson
 
Trojaner im System - PC kann nicht mehr vernünftig hochfahren - Standard

Trojaner im System - PC kann nicht mehr vernünftig hochfahren



Weiß wirklich keiner eine Antwort?
__________________


Antwort

Themen zu Trojaner im System - PC kann nicht mehr vernünftig hochfahren
adobe, ahnungslos, antivir, antivir guard, avira, bho, bonjour, computer, crypt.zpack.gen, desktop, explorer, fehler, festplatte, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, kommt immer wieder, konvertieren, log-file, logfile, neustart, nvidia, pdf-datei, plug-in, rar-datei, rundll, server, software, system, trojaner, usb-stick, windows xp




Ähnliche Themen: Trojaner im System - PC kann nicht mehr vernünftig hochfahren


  1. Laptop lässt sich nicht mehr hochfahren
    Log-Analyse und Auswertung - 27.06.2015 (7)
  2. Virus - Weder Bios noch Hochfahren funktionieren, kann Pc nicht wiederherstellen
    Plagegeister aller Art und deren Bekämpfung - 10.06.2015 (3)
  3. kann keine videostreamings, spielfilme, youtube etc. nicht mehr abspielen. dauer-gebremstes system unter win 7
    Alles rund um Windows - 12.05.2014 (40)
  4. Maus klickt nach hochfahren nicht mehr.
    Plagegeister aller Art und deren Bekämpfung - 28.04.2014 (3)
  5. PC lässt sich nicht mehr hochfahren, auch nicht im abgesicherten Modus (Windows 7)
    Plagegeister aller Art und deren Bekämpfung - 30.08.2013 (11)
  6. Meldung: System recovery options - Windows 7 kann nicht mehr gestartet werden
    Plagegeister aller Art und deren Bekämpfung - 18.03.2013 (1)
  7. BKA Trojaner erfolgreich entfernt ! Langsames Hochfahren und Spiel nicht mehr Spielbar!
    Plagegeister aller Art und deren Bekämpfung - 01.12.2012 (0)
  8. S.M.A.R.T HHD VIRUS / PC lässt sich nicht mehr hochfahren
    Plagegeister aller Art und deren Bekämpfung - 16.04.2012 (7)
  9. Bundespolizei-Virus: Ubuntu bootet nicht vernünftig
    Plagegeister aller Art und deren Bekämpfung - 30.08.2011 (13)
  10. Bka Trojaner, statusleiste weg kann nicht mehr machen ausser hochfahren und runterfahren
    Log-Analyse und Auswertung - 29.04.2011 (15)
  11. Nach Trojaner: System kann nicht zurückgesetzt werden
    Plagegeister aller Art und deren Bekämpfung - 05.03.2011 (21)
  12. Trojaner - System startet nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 02.10.2010 (0)
  13. Trojaner mit GMER gefunden. Norton geht nicht mehr und Hochfahren macht macken.
    Plagegeister aller Art und deren Bekämpfung - 04.01.2010 (1)
  14. pc stürtzt ab und lässt sich nicht mehr hochfahren
    Log-Analyse und Auswertung - 28.09.2009 (4)
  15. TR/Vundo.Gen lässt den PC nicht mehr hochfahren
    Plagegeister aller Art und deren Bekämpfung - 24.03.2009 (3)
  16. PC läßt sich nicht mehr hochfahren-keine Reaktion mehr!
    Plagegeister aller Art und deren Bekämpfung - 23.06.2007 (1)
  17. Mein rechner will nicht mehr hochfahren!
    Plagegeister aller Art und deren Bekämpfung - 28.03.2006 (8)

Zum Thema Trojaner im System - PC kann nicht mehr vernünftig hochfahren - Hallo liebe Foren-Community, vorneweg: Ich habe schon gegoogelt und ähnliche Probleme gefunden, allerdings war keiner der Betroffenen in dieser, nun ja, etwas verzwickten Situation... als ich gestern Abend meinen PC - Trojaner im System - PC kann nicht mehr vernünftig hochfahren...
Archiv
Du betrachtest: Trojaner im System - PC kann nicht mehr vernünftig hochfahren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.