Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Regelmäßiger plötzlicher Neustart des Computers - Highjack This

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.01.2011, 09:28   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Wir haben ein paar Einträge und Dateien mit OTL gefixt.

Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen!
2.) Ordner C:\Qoobox in eine Datei zippen
3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.01.2011, 09:38   #17
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Habe das jetzt wie du gesagt hast gemacht, wo erscheint denn der upload jetzt???
__________________


Alt 03.01.2011, 10:08   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
__________________

Alt 03.01.2011, 10:28   #19
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Wenn ich GMER starten will, stürzt der PC ab! AUch beim zweiten Versuch. So, also dann nur das osam - Logfile. MBRCheck mache ich gleich noch...!

Alt 03.01.2011, 10:37   #20
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



so und jetzt habe ich auch MBRCheck .txt - Datei!!!


Alt 03.01.2011, 10:53   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Zitat:
Size Device Name MBR Status
--------------------------------------------
149 GB \\.\PhysicalDrive0
Ist leider unvollständig...
__________________
--> Regelmäßiger plötzlicher Neustart des Computers - Highjack This

Alt 03.01.2011, 11:25   #22
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Wenn ich aber MBRCheck ausführe und soweit komme, wird das Logfile auf dem Bildschirm angezeigt!!! Wenn ich anschließend MBRCheck weiterlaufen lasse passiert nichts, bis er abstürzt, wenn ich ihn beende stürzt er ab (mit er ist mein pc gemeint...)


Info: Der PC stürzt ab dann folgt blue screen, dass der pc heruntergefahren wurde um das system nicht zu beschädigen! beim GMER hat der pc einfach so neugestartet und dann eine fehlermeldung die ich in der fehlerbeschreibung (1. beitrag) bereits geschrieben habe!

Geändert von gidius (03.01.2011 um 11:40 Uhr)

Alt 03.01.2011, 11:44   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Hast Du noch andere Betriebssystem außer WinXP drauf?

Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus.
Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen)
Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus den Bootkit Remover nochmals aus und poste das neue Log.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.01.2011, 11:47   #24
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Habe zwar keine anderen betriebssystem drauf, aber vor der Neuinstallation von win xp wurde der rest nicht komplett entfernt (d.h. die benuter sind in Dokumente und Einstellungen noch zu finden)!!

Soll ich jetzt dass mit dem bootmenü machen?? Das Bootmenü ist doch das was nur 2 sek angezeigt wird, oder??? Was ist denn der Bootkit Remover??

Alt 03.01.2011, 12:24   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Ja, das Bootmenü was für weninge Sekunden angezeigt wird, da die Recovery Console starten. Und ich meinte eigentlich mbrcheck und nicht bootkit remover sry
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.01.2011, 14:28   #26
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Habe es jetzt so mit der Wiederherstellungskonsole gemacht, wie du es meintest. Doch beim MBRCheck kam nichts anderes heraus. Habe es trotzdem angehängt. Immer bei der Zeile, wo das mit dem PhysicalDrive0 steht, hört er auf und der Pc stürzt ab -> Bluescreen, dass der PC heruntergefahren wurde...!

Andere Frage: Hat das mit dem Upload (Quarantäneverzeichnis) etwas ergeben???

Geändert von gidius (03.01.2011 um 14:34 Uhr)

Alt 03.01.2011, 16:52   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Dann ist der MBR auch okay wenn er über die WHK neu geschrieben wurde.
Dein Qoobox war recht unauffällig, aber eine manipulierte winlogon.exe wurde gefunden. Da leider nicht genau hervor geht, ob diese von CF gefixt wurde, wäre ich dafür, dass wir diese nochmal händisch glattziehen:

Wir müssen beim shutdowner zwei Datei ersetzen, bitte runterladen und entpacken, direkt nach c: ins Hauptverzeichnis => c:\cosinus

Dann gehts so weiter:

PartedMagic
  • Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 150 MB sein
  • Brenn die ISO-Datei per Imagebrennfunktion auf CD, geht zB mit ImgBurn oder Nero per Imagebrennfunktion unter Windows
  • Boote den Rechner mit (defektem) Windows von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist





  • Du müsstest ein Symbol Mount Devices finden, das doppelklicken





  • Mounte die Partition wo Windows installiert ist, meistens ist es /dev/sda1
  • Benenne auf sda1 (bzw. die Partition wo Windows ist, falls es nicht sda1 sein sollte) folgende Dateien um, einfach ein .vir dranhängen:

    Code:
    ATTFilter
    /media/[LW C]/windows/system32/winlogon.exe.vir
    /media/[LW C]/windows/explorer.exe.vir
             
  • Die sauberen Dateien aus dem cosinus ordner in den jew. Windows-Systempfad kopieren

    Code:
    ATTFilter
    /media/[LW C]/cosinus/winlogon.exe => /media/[LW C]/windows/system32/winlogon.exe
    /media/[LW C]/cosinus/explorer.exe => /media/[LW C]/windows/explorer.exe
             
    (müsste eigentlich alles ganz easy über den graphischen Dateibowser in Linux gehen)

  • Starte den Rechner neu und boote Windows
  • Falls Windows wieder normal bootet => die in Linux umbenannt Datei (die mit .vir) bei uns hochladen => http://www.trojaner-board.de/54791-a...ner-board.html

Gib Bescheid wenn alles durch ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.01.2011, 16:59   #28
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Danke für deine Beschreibung zur weiteren Vorgehensweise! Ich kenne mich aber leider damit nicht so aus und habe daher noch die ein oder andere frage:
1. du sprichst von linux -> ich habe linux ja nicht...
2. Was heißt das mit dem defekten Windows booten??? Welches genau soll ich da denn booten???
3. Wie boote ich von der CD???
4. Das ab "Mounte die Partition" verstehe ich nicht mehr...
Tut mir leid, dass ich dich mit so etwas nerve, aber ich kenne mich einfach nicht aus mit so etwas...!

Alt 03.01.2011, 20:28   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Zitat:
1. du sprichst von linux -> ich habe linux ja nicht...
hast du die Anleitung gelesen? Ich glaube nicht. Die Anleitung setzt kein installiertes Linux voraus, deswegen steht da ja auch, dass du das Image downloaden und brennen sollst!!

Zitat:
2. Was heißt das mit dem defekten Windows booten??? Welches genau soll ich da denn booten???
Die Anleitung ist universell geschrieben!! Für den Fall, dass du ein nicht mehr startenden Windows-Rechner hast und die CD auf einem anderen Rechner brennen musst, ist das der Hinweis, dass du den nicht mehr startenden Rechner von dieser CD bootest!!

Zitat:
3. Wie boote ich von der CD???
Ein paar Dinge kann man durchaus selbst mit Google etc. rausfinden!!
http://www.trojaner-board.de/81857-c...cd-booten.html

Zitat:
4. Das ab "Mounte die Partition" verstehe ich nicht mehr...
Wenn du soweit bist ist das selbsterklärend!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.01.2011, 21:11   #30
gidius
 
Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Standard

Regelmäßiger plötzlicher Neustart des Computers - Highjack This



Danke für die Beantwortung der Fragen! Werde aber an dieser Stelle erst morgen gegen Mittag fortfahren, sodass ich mich dann vsl. erst morgen Nachmittag wieder melde!

Gruß gidius

Antwort

Themen zu Regelmäßiger plötzlicher Neustart des Computers - Highjack This
absturz, adobe, antivir, antivir guard, avira, besitzer, bho, desktop, dll, einstellungen, explorer, highjack this, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, netgear, neu, neustart, programme, rundll, senden, siteadvisor, software, system, trojaner-board, windows, windows xp




Ähnliche Themen: Regelmäßiger plötzlicher Neustart des Computers - Highjack This


  1. Regelmäßiger Systemabsturz (vermutlich NVIDIA Treiberproblem)
    Alles rund um Windows - 20.02.2015 (16)
  2. Regelmäßiger Computerabsturz+Fehlermeldung
    Log-Analyse und Auswertung - 22.11.2014 (18)
  3. Trojaner(Trojan:Win32/CoinMiner .R) ist nach löschen und neustart des Computers wieder da
    Log-Analyse und Auswertung - 11.09.2013 (32)
  4. Softwareupdater.UI.exe möchte sich bei jedem Neustart des Computers installieren
    Plagegeister aller Art und deren Bekämpfung - 04.09.2013 (13)
  5. Panda zeigt immer die gleiche Fehlermeldung: Gefahr, es wird ein Neustart empfohlen um den Schutz des Computers zu erhalten
    Plagegeister aller Art und deren Bekämpfung - 12.09.2012 (17)
  6. Regelmäßiger Absturz des Laptops (Medion Akoya) mit Win 7 Home Premium - Firefox 13.0.1
    Log-Analyse und Auswertung - 12.07.2012 (1)
  7. Langesamer PC und regelmäßiger Abbruch meines Antivirus-Suchlaufs
    Log-Analyse und Auswertung - 07.01.2012 (33)
  8. regelmäßiger CPU-Ausschlag von 3% auf 80%, nur Firefox offen
    Log-Analyse und Auswertung - 08.11.2010 (27)
  9. Plötzlicher Pc neustart
    Alles rund um Windows - 26.10.2008 (17)
  10. Plötzlicher neustart!
    Log-Analyse und Auswertung - 15.01.2008 (1)
  11. regelmäßiger absturz....
    Log-Analyse und Auswertung - 27.08.2007 (8)
  12. Highjack
    Mülltonne - 19.08.2005 (1)
  13. Highjack!?
    Mülltonne - 19.08.2005 (1)
  14. Trojaner verursacht sofortigen Neustart des Computers bei Einwahl ins Internet
    Mülltonne - 02.07.2005 (1)
  15. Trojaner verursacht sofortigen Neustart des Computers bei Einwahl ins Internet
    Log-Analyse und Auswertung - 02.07.2005 (2)
  16. Highjack this
    Log-Analyse und Auswertung - 13.02.2005 (1)
  17. Highjack this -Log
    Log-Analyse und Auswertung - 09.07.2004 (20)

Zum Thema Regelmäßiger plötzlicher Neustart des Computers - Highjack This - Wir haben ein paar Einträge und Dateien mit OTL gefixt. Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen! 2.) - Regelmäßiger plötzlicher Neustart des Computers - Highjack This...
Archiv
Du betrachtest: Regelmäßiger plötzlicher Neustart des Computers - Highjack This auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.