Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Kazy.mekml.1 - im abgesicherter Modus Blue Screen -

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.04.2011, 09:46   #1
jpp1
 
Kazy.mekml.1 - im abgesicherter Modus Blue Screen - - Standard

Kazy.mekml.1 - im abgesicherter Modus Blue Screen -



Guten Morgen,

wie viele andere auch, bin ich von Kazy.mekml.1 betroffen.
Avira teilte mir das gestern abend unschön mit.
Nachdem ich versucht habe, meinen Laptop (Asus X66IC), Windows 7 Home im abgesicherten Modus zu starten, um Malwarebytes zu installieren, hatte ich immer wieder nach etwa 5 - 10 Minuten einen "Blue Screen" mit folgenden Text:

... Driver_IRQL_NOT_....
If this is the first time you've seen this stop error screen ....usw, der PC hängt sich auf.

Auch wenn ich Malwarebytes laufen lassen möchte stürzt der Rechner während des Analysevorgangs wieder ab und gibt mir einen Blue Screen aus.

Meistens geht er auch erst gar nicht in den abgesicherten Modus, sondern
gibt mir diese Blue Screen schon nach der Benutzeranmeldung.

Da wird wohl nichts mehr zu retten sein, bzw. meine persönlichen Daten werde ich wohl z.T. ins Nirvana schicken müssen.
Oder kann mir jemand evt. noch einen Tipp geben, wie ich einen Durchlauf von Malwarebyte vollziehen kann.

Ich würde gerne den Log posten, kann dies aber nicht, da Malwarebytes nicht komplett vor einem Absturz durchlaufen werden kann.

Vielen Dank vorab,

Gruß Johann

Geändert von jpp1 (22.04.2011 um 10:07 Uhr)

Alt 22.04.2011, 10:26   #2
markusg
/// Malware-holic
 
Kazy.mekml.1 - im abgesicherter Modus Blue Screen - - Standard

Kazy.mekml.1 - im abgesicherter Modus Blue Screen -



läuft folgendes, kann auch im normalen modus sein
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten
__________________

__________________

Alt 22.04.2011, 10:36   #3
jpp1
 
Kazy.mekml.1 - im abgesicherter Modus Blue Screen - - Standard

Kazy.mekml.1 - im abgesicherter Modus Blue Screen -



Vielen Dank schon mal für die Unterstützung.

Das mit dem abgesicherten Modus ist so ne Art russisch Roulette.
Bei jedem gefühlten 10 Bootversuch geht er überhaupt erstmal in den abgesicherten Modus und schmiert dann wieder unberechenbar nach paar Minuten / Sekunden ab.


Werde erstmal meine Daten sichern, sind noch Teile meiner bereits abgegebenen Bachelor Thesis auf der Platte und viele Bilder, die ich während meiner beruflichen Auslandsaufhalte gemacht habe, hoffentlich bekomm ich das hin....

Danach werde ich mich an einer erzeugten Boot CD von OTLPENet.exe, wie Cosinus es in einem anderen Thread beschrieben hat, ausprobieren.

Die Log Dateien werde ich dann posten.


Nochmals vielen Dank für die Hilfe
__________________

Geändert von jpp1 (22.04.2011 um 11:31 Uhr)

Alt 22.04.2011, 10:40   #4
markusg
/// Malware-holic
 
Kazy.mekml.1 - im abgesicherter Modus Blue Screen - - Standard

Kazy.mekml.1 - im abgesicherter Modus Blue Screen -



ja das geht auch :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.04.2011, 16:06   #5
jpp1
 
Kazy.mekml.1 - im abgesicherter Modus Blue Screen - - Standard

Kazy.mekml.1 - im abgesicherter Modus Blue Screen -



Liebe Community,

leider melde ich mich heute erst wieder.
Mittels Ubuntu konnte ich Zugriff auf meine Daten erhalten und diese sichern.

Nachdem ich mir eine Boot CD von OTLPENet.exe erstellt habe und mich daran versuchte, scheiterte dieser Versuch vergeblich.

Nachdem der Ladebildschirm "Starting Reatogo-X-PE" erfolgreich durchlaufen wurde und kurz das Windows Emblem (Windows XP Emblem wird dargestellt, aber Windows 7 home ist eigentlich werksmäßig auf dem Laptop) erschien, hatte ich wieder einen Blue Screen.
Folgende Meldung wurde mir daraufhin ausgegeben:" A problem has been detected....Check for viruses... Run CHKDSK /F.....

CHKDSK /F kann ich natürlich nicht machen, da ich Windows 7 aufgespielt habe und dies lediglich über eine Kommandozeile meines Wissens ausführen könnte. An diese komme ich lediglich nicht, da ich weder in abgesicherten Modus noch in den normalen Modus von Windows komme.
Vermutlich ist das so, dass die Platte/Partitionen durch die gefühlten Tausend Blue Screens, etwas malträtiert ist.

Hat jemand evt. moch nen Tipp?
Mir fallen mittlerweile schon grauer Haare aus, die mir noch nicht mal gewachsen sind


Alt 26.04.2011, 19:36   #6
markusg
/// Malware-holic
 
Kazy.mekml.1 - im abgesicherter Modus Blue Screen - - Standard

Kazy.mekml.1 - im abgesicherter Modus Blue Screen -



hmm kommst du mit ubuntu an deine daten? wenn nicht machen wirs uns einfach, daten sichern neu aufsetzen und ich zeige dir wie man richtig absichert.
__________________
--> Kazy.mekml.1 - im abgesicherter Modus Blue Screen -

Antwort

Themen zu Kazy.mekml.1 - im abgesicherter Modus Blue Screen -
abgesicherten, asus, blue, blue screen, daten, driver, error, folge, guten, home, hängt, irql, laptop, malwarebytes, modus, nichts, not, pc hängt, rechner, retten, screen, starten, this, windows, windows 7, windows 7 home



Ähnliche Themen: Kazy.mekml.1 - im abgesicherter Modus Blue Screen -


  1. Windows XP Kommt nicht in den abges. Modus und neue USB-Tastatur verursacht Blue Screen.
    Plagegeister aller Art und deren Bekämpfung - 22.12.2014 (5)
  2. Windows 7 Absturz/ blue screen bei Stand by Modus
    Alles rund um Windows - 19.10.2014 (28)
  3. Blue Screen
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (31)
  4. GVU Trojaner - abgesicherter Modus lässt sich starten, Screen aber "gesperrt"
    Plagegeister aller Art und deren Bekämpfung - 05.04.2014 (7)
  5. Blue Screen: USB-Video.sys
    Alles rund um Windows - 10.01.2014 (3)
  6. GVU Virus - Schwarzer Screen / USB Geräte fallen aus / Abgesicherter Modus fährt automatisch runter
    Plagegeister aller Art und deren Bekämpfung - 28.12.2013 (8)
  7. Windows 7 Home Premium nach Boot nur noch weißer Screen & Abgesicherter Modus startet sofort neu
    Plagegeister aller Art und deren Bekämpfung - 06.11.2013 (14)
  8. win XP - BKA Trojaner/Virus seit heute - White Screen + Abgesicherter Modus geblockt
    Log-Analyse und Auswertung - 03.11.2013 (13)
  9. Windows 7: BKA? Grauer Screen beim Start, abgesicherter Modus nicht möglich.
    Log-Analyse und Auswertung - 01.11.2013 (9)
  10. white screen abgesicherter modus
    Plagegeister aller Art und deren Bekämpfung - 14.03.2013 (16)
  11. White Screen trotz abgesicherter Modus
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (1)
  12. Sporadisch Blue Screen
    Log-Analyse und Auswertung - 24.08.2011 (8)
  13. Malwarebytes-Vollscan nur im abgesicherten Modus möglich, sonst blue -screen
    Log-Analyse und Auswertung - 12.07.2011 (24)
  14. blue screen....shutdown....
    Log-Analyse und Auswertung - 11.11.2010 (1)
  15. Blue Screen während des Hochfahrens; PC nur im abgesicherten Modus nutzbar
    Plagegeister aller Art und deren Bekämpfung - 18.07.2010 (17)
  16. Blue Screen of Death :(
    Alles rund um Windows - 11.11.2009 (10)
  17. blue screen
    Netzwerk und Hardware - 01.01.2009 (1)

Zum Thema Kazy.mekml.1 - im abgesicherter Modus Blue Screen - - Guten Morgen, wie viele andere auch, bin ich von Kazy.mekml.1 betroffen. Avira teilte mir das gestern abend unschön mit. Nachdem ich versucht habe, meinen Laptop (Asus X66IC), Windows 7 Home - Kazy.mekml.1 - im abgesicherter Modus Blue Screen -...
Archiv
Du betrachtest: Kazy.mekml.1 - im abgesicherter Modus Blue Screen - auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.