Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 12.01.2010, 16:49   #16
xramazotti
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(



Bitte lass mich nicht hängen! Du bist meine letzte Hoffnung. Der Rechner muss nur wieder starten. Ich bitte Dich wirklich ernsthaft.

Alt 12.01.2010, 20:20   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(





Wie konntest Du denn das HijackThis Logfile machen, wenn der Rechner nicht mehr bootet?
Abgesicherter Modus?

mach im abgesicherten Modus einen Durchlauf mit Malwarebytes wenn der normale Modus nicht geht. Nimm möglichst den mit Netzwerktreibern, damit Du Signauren aktualisieren kannst.

Schneller wird aber vermutlich ein Vor-Ort-Service sein
__________________

__________________

Alt 13.01.2010, 08:27   #18
xramazotti
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(



Super Nett, dass Du mir doch helfen möchtest!!!!!

Also wie ich schon geschrieben hatte, fährt der Rechner nur hoch, wenn ich im abgesicherten Modus, beim Starten mit ESC die SPTD.sys unterdrücke. Hab heute mal den automatischen Neustart deaktiviert und siehe da ich kann den Bluescreen lesen.

oben drüber das übliche Bla Bla und Tips von wegen alle Virenprogramme ausschalten und chkdsk /F durchführen und dann:
*** Stop: 0x00000024 (0x001902FE, 0xF78c6290, 0xF78C5F8C,0x8ABB3805)

Hilft mir das nun weiter?
__________________

Alt 13.01.2010, 08:46   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(



Hast Du die Daemon-Tools für virtuelle optische Laufwerke installiert?
Bitte mal den Avenger anwenden (im abgesicherten Modus sollte das hoffentlich gehen)



1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
drivers to disable
sptd
sptd.sys
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Probier den normalen Modus erneut aus.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.01.2010, 09:20   #20
xramazotti
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(



Hat etwas länger gedauert weil ich merkte, dass Spyware Doctor eventuell das Problem sein könnte, da es 2 oder 3 Mal auf dem Rechner war. Habe nun alle mit CCleaner deinstalliert, keine Änderung.

Also ich habe im abgesicherten Modus avenger gestartet und deinen script eingefügt. Dann kommt aber immer:
Error Invalid script. A valid script must begin with a command directive. Aborting execution.

Was nun?


Alt 13.01.2010, 09:25   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(



Ups, fehler im Script (Doppelpunkt vergessen ) so isses richtig:

Zitat:
drivers to disable:
sptd
sptd.sys
__________________
--> Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(

Alt 13.01.2010, 10:19   #22
xramazotti
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(



So erst kam wieder bluescreen, dann startete er aber neu und jetzt ist er normal hochgefahren! Juhuu

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Driver "sptd" disabled successfully.

Error: could not open driver "sptd.sys"
Disablement of driver "sptd.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

War das schon alles???

Alt 13.01.2010, 11:00   #23
xramazotti
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(



Ist der script file OK?

Alt 13.01.2010, 11:45   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(



Ja, das ist ok:

Zitat:
Driver "sptd" disabled successfully.
Der "hakende" SPTD-Treiber wurde mit dem Avenger deaktiviert und deswegen kannst Du den Rechner wieder normal hochfahren, Du sagtest ja zum Glück, dass es an SPTD liegt sonst hätte ich ewig rumprobieren können

Ich drück wegen der Einsicht nochmal ein Auge zu und helfe weiter, allerdings kann ich Bereinigungen auf Büro-PCs nicht wirklich empfehlen. Naja, auf eigene Gefahr: alles im normalen Modus (der ja wieder geht) bitte erledigen:

diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.01.2010, 13:30   #25
xramazotti
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(



Also wenn ich dich richtig verstehe soll ich nun CCleaner drüber laufen lassen. Dann Malwarebytes, mit Posten der Logfiles und zum Schluß Rsit auch mit Posten der Logfiles. Alles in eine Zipfile wie beschrieben?

Vielen vielen Dank für Deine Nachsicht!!!

Alt 13.01.2010, 13:39   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(



Ja, so ist es richtig.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.01.2010, 14:04   #27
xramazotti
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(



sodele

File-Upload.net - Logs.zip

Alt 13.01.2010, 15:04   #28
xramazotti
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(



Sind das alle die du benötigst?

Alt 13.01.2010, 15:05   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(



Bitte nochmal den Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Zitat:
registry keys to delete:
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\REMOTELISTBONEELSE
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer

registry values to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLS


files to delete:
C:\WINDOWS\system32\0023.DLL
c:\programme\internet explorer\wmpscfgs.exe
C:\WINDOWS\tasks\A84E01169185B76A.job
C:\WINDOWS\system32\burst.dll

folders to delete:
C:\Dokumente und Einstellungen\elaltrella\Lokale Einstellungen\Temp\Rar$EX01.031
C:\WINDOWS\system32\efcYRlIc
C:\Programme\NetPumper
C:\Programme\Azureus
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mailnameremotelist
c:\programme\svss

drivers to delete:
sptd
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.01.2010, 15:25   #30
xramazotti
 
Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Standard

Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(



Hab ich gemacht.

Beim ersten Start kam noch ein Bluescreen mit der Meldung:

Bitte prüfen ob ausreichend Festplattenspeicher vorhanden ist...Treiber deaktivieren....ansonsten Videokarte austauschen....Bios updaten.

*** Stop: 0x0000008E (0x00000005, 0x805D0309, 0xAC168ABC, 0x00000000)

wenn ich resete kommt jetzt auch kein Bluescreen mehr aber er fängt immer wieder von vorne an zu booten. Mit F8 hab ich nun viel mehr Auswahl, was soll ich nehmen?
Da gibt es jetzt ausser den üblichen (abgesichert, Netzwerk...etc.) noch
Startprotokollierung aktivieren
VGA-Modus aktivieren
Letzte funktionierende bla bla
Verzeichnis wiederherstellen
Debugmodus
Automatischer Neustart deaktivieren

Geht das schon wieder los ???

Antwort

Themen zu Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(
antivir guard, antivirus, avgnt, avgnt.exe, avira, bho, bluescree, bluescreen, browser, browser guard, canon, computer, desktop, dringend, excel, gainward, gigabyte, helper, hijack, hijackthis, index, internet, internet explorer, jusched.exe, malwarebytes' anti-malware, mssql, netzwerk, pdf-datei, plug-in, pop-up-blocker, rundll, security, senden, software, spyware, starten, system, windows, windows system, windows xp




Ähnliche Themen: Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(


  1. Win7 : Dos-Fenster öffnet sich ganz kurz
    Log-Analyse und Auswertung - 27.07.2015 (11)
  2. Ein ganz, ganz großes Danke schön an Schrauber!!!
    Lob, Kritik und Wünsche - 12.06.2015 (1)
  3. Ganz ganz lieben Dank Schrauber!
    Lob, Kritik und Wünsche - 13.04.2015 (2)
  4. Win8: Sicherheitsmeldung poppt ganz kurz auf.
    Plagegeister aller Art und deren Bekämpfung - 04.04.2015 (15)
  5. Windows/Desktop läd ganz normal, bleibt dann doch hängen
    Plagegeister aller Art und deren Bekämpfung - 03.03.2015 (33)
  6. Win 7: beim Start kommt eine Fehlermeldung: Regsvr32 Fehler beim laden des Moduls
    Alles rund um Windows - 11.06.2014 (1)
  7. Weises Bild, beim hochfahren sehe ich nur ganz kurz den Desktop,dann nur noch weises bild.
    Log-Analyse und Auswertung - 22.10.2013 (6)
  8. Bluescreen beim Anmelden, dann Neustart, dann ist Avast deaktiviert
    Log-Analyse und Auswertung - 09.08.2013 (7)
  9. PC friert ein - am liebsten beim Firefox, aber auch sonst ganz gern...
    Log-Analyse und Auswertung - 30.07.2013 (5)
  10. CMD Fenster öffnet sich nach pc start ganz kurz. Virus?
    Plagegeister aller Art und deren Bekämpfung - 06.03.2012 (18)
  11. CMD Spam bei System Start, alles ganz Langsam ! Hacker androhungen..
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (1)
  12. ganz langsamer Internet-Start und Aufbau
    Plagegeister aller Art und deren Bekämpfung - 05.02.2010 (0)
  13. Laptop läuft kurz an, geht dann aus oder Bluescreen
    Alles rund um Windows - 20.03.2008 (3)
  14. Bitte mal ganz kurz prüfen :)
    Plagegeister aller Art und deren Bekämpfung - 26.02.2005 (10)
  15. Ganz übles Ergenbiss beim Trojaner - Test
    Antiviren-, Firewall- und andere Schutzprogramme - 15.11.2004 (15)
  16. Meine Erfahrung ganz kurz
    Log-Analyse und Auswertung - 22.06.2004 (0)

Zum Thema Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( - Bitte lass mich nicht hängen! Du bist meine letzte Hoffnung. Der Rechner muss nur wieder starten. Ich bitte Dich wirklich ernsthaft. - Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-(...
Archiv
Du betrachtest: Beim Start kommt ganz ganz kurz ein Bluescreen und dann ist vorbei! :-( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.