Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bildschirm dunkel und Fehlermeldung "Kritischer Fehler der Festplatte" , " Problem mit Sata Festplat (https://www.trojaner-board.de/102753-bildschirm-dunkel-fehlermeldung-kritischer-fehler-festplatte-problem-sata-festplat.html)

n.dongo 21.08.2011 19:40

Bildschirm dunkel und Fehlermeldung "Kritischer Fehler der Festplatte" , " Problem mit Sata Festplat
 
Guten Abend,

ich hab mich angemeldet, weil ich über Google auf euer Forum gestoßen bin.
Ich habe seit 2 Tagen Probleme mit meinem Laptop (Vista).

Ich wollte eine Email versenden haben dann mittendrin für Mittagessen pausiert als ich wieder am Rechner kam war der Bildschirm dunkel erst dachte der Rechner ist im Energiesparmodus gefahren ab das war nicht der Fall. Nachdem ich den Rechner runter- und wieder hochgefahren hatte, erschien die Fehlermeldung "Kritischer Fehler. Beschädigte Festplatten-Cluster gefunden. Private Daten sind in Gefahr".
Wenn ich meine Festplatte über den Arbeitsplatz öffne steht dort bei Lokaler Datenträger C: "Dieser Ordner ist leer", jedoch wird der Speicher noch angezeigt (71,7 GB belegt, 38,1GB frei von 109GB). Bei Lokaler Datenträger D: (32,3 GB belegt, 77,6 GB frei von 110 GB) . Ander als bei Datenträger C: sind hier noch alle Programme und Daten vorhanden
Die Symbole neben dem Startzeichen sind verschwunden.
Auch kommen die Fehlermeldungen "Festplatte beschädigt. Das System hat ein Problem mit einem oder mehreren installierten IDE / SATA- Festplatten erkannt. Es wird empfohlen das System neu zu starten" oder "Kritischer Fehler. Nachdem Neustart erscheint nach dem Anmelden und Willkommen ein dunkler Bildschirm wo nur der Internet Explorer Symbol und in der Taskleiste unten links ein paar Symbole. Ich komme nicht auf Outlook rauf. Ich habe bei Euch über das Problem gelesen und habe „rkill“ bzw. „iexplore.exe“ runter geladen und durchlaufen lassen und anschließend „Malwarebytes“ runtergeladen und durch laufen lasse. Die hier gefundenen Viren gelöscht und Neustart gemacht, keine Besserung das alte Problem, das habe ich jetzt bestimmt schon 7 oder 8 mal gemacht ohne Erfolg. Beim durch scannen von Malwarebytes sieht man alle Ordner und Programme und das komplette Windows auf den Datenträger C: aber ich komme nicht ran. Ich hab keine mehr Ahnung, was ich nun machen soll und würde mich über Hilfe sehr freuen.

LG Norbert D.

cosinus 21.08.2011 21:02

Zitat:

Beim durch scannen von Malwarebytes sieht man alle Ordner und Programme und das komplette Windows auf den Datenträger C: aber ich komme nicht ran. Ich hab keine mehr Ahnung, was ich nun machen soll und würde mich über Hilfe sehr freuen.
Bitte ALLE Logs von Malwarebytes posten

n.dongo 21.08.2011 23:06

Hallo Arne,
Danke für die schnelle Antwort
hier kommen die Logs
Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7507

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

19.08.2011 21:20:22
mbam-log-2011-08-19 (21-20-22).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|H:\|)
Durchsuchte Objekte: 661388
Laufzeit: 4 Stunde(n), 21 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 31

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bWOPsgYnHWw (Trojan.FakeAlert.Gen) -> Value: bWOPsgYnHWw -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\programdata\bwopsgynhww.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
c:\nem\craagle\craagle\Craagle.exe (Adware.Craagle) -> Quarantined and deleted successfully.
c:\programdata\p1kalmig2kb7fz.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
c:\Users\norbert dongowski\downloads\antivirusdoktor.exe (Rogue.Installer) -> Quarantined and deleted successfully.
d:\installer_pdffactory_3_37_deutsch_deutsch.exe (PUP.SmsPay.pns) -> Not selected for removal.
d:\program files\adobe.photoshop.cs5.extended.v12.0.multilanguage-tiw\photoshop_cs5\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
h:\adobe.photoshop.cs5.extended.v12.0.multilanguage-tiw\photoshop_cs5\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_en-ca_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_en-gb_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_en-us_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_es-us_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_fi-fi_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_fr-ca_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_da-dk_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_de-de_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_el-gr_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_es-es_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_fr-fr_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_it-it_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_nb-no_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_nl-nl_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_pl-pl_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_pt-pt_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\addon\speed2_burnr_msi\speed2_burnr_mxcdr_sv-se_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\product\fotos_auf_cd_dvd_9_es-es_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\product\fotos_auf_cd_dvd_9_es-us_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\product\fotos_auf_cd_dvd_9_de-de_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\product\fotos_auf_cd_dvd_9_fr-fr_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\product\fotos_auf_cd_dvd_9_fr-ca_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\product\fotos_auf_cd_dvd_9_it-it_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
h:\magix foto 9\fotos9 (e)\product\fotos_auf_cd_dvd_9_nl-nl_setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.

Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7507

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

20.08.2011 10:40:23
mbam-log-2011-08-20 (10-40-23).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 443692
Laufzeit: 2 Stunde(n), 12 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\installer_pdffactory_3_37_deutsch_deutsch.exe (PUP.SmsPay.pns) -> Not selected for removal.
d:\program files\adobe.photoshop.cs5.extended.v12.0.multilanguage-tiw\photoshop_cs5\keygen.exe.0.avb (Malware.Packer.Gen) -> Quarantined and deleted successfully.


Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7518

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

21.08.2011 13:16:14
mbam-log-2011-08-21 (13-16-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 348303
Laufzeit: 1 Stunde(n), 54 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7518

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 7.0.6002.18005

21.08.2011 18:19:19
mbam-log-2011-08-21 (18-19-19).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 441033
Laufzeit: 57 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\installer_pdffactory_3_37_deutsch_deutsch.exe (PUP.SmsPay.pns) -> Not selected for removal.


Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7527

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 7.0.6002.18005

21.08.2011 23:06:26
mbam-log-2011-08-21 (23-06-26).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 345736
Laufzeit: 44 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\dongon\downloads\eXplorer.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.


Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7527

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 7.0.6002.18005

21.08.2011 23:21:05
mbam-log-2011-08-21 (23-21-05).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 185271
Laufzeit: 5 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7527

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 7.0.6002.18005

21.08.2011 23:54:12
mbam-log-2011-08-21 (23-54-12).txt

Art des Suchlaufs: Vollständiger Suchlauf (D:\|)
Durchsuchte Objekte: 270220
Laufzeit: 10 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\installer_pdffactory_3_37_deutsch_deutsch.exe (PUP.SmsPay.pns) -> Quarantined and deleted successfully.


16:51:21 dongon MESSAGE Protection started successfully
16:51:26 dongon MESSAGE IP Protection started successfully
21:23:27 dongon MESSAGE Protection started successfully
21:23:32 dongon MESSAGE IP Protection started successfully

00:20:43 dongon MESSAGE Protection started successfully
00:20:48 dongon MESSAGE IP Protection started successfully
10:46:29 dongon MESSAGE Protection started successfully
10:46:34 dongon MESSAGE IP Protection started successfully
17:11:59 dongon MESSAGE Scheduled update executed successfully
17:12:03 dongon MESSAGE IP Protection stopped
17:12:14 dongon MESSAGE Database updated successfully
17:12:16 dongon MESSAGE IP Protection started successfully

11:07:11 dongon MESSAGE Protection started successfully
11:07:16 dongon MESSAGE IP Protection started successfully
15:39:52 dongon MESSAGE Protection started successfully
15:39:57 dongon MESSAGE IP Protection started successfully
15:54:43 dongon MESSAGE Protection started successfully
15:54:49 dongon MESSAGE IP Protection started successfully
16:45:01 dongon MESSAGE Protection started successfully
16:45:06 dongon MESSAGE IP Protection started successfully
18:25:14 dongon MESSAGE Protection started successfully
18:25:20 dongon MESSAGE IP Protection started successfully
18:26:35 dongon MESSAGE Scheduled update executed successfully
18:26:36 dongon MESSAGE IP Protection stopped
18:26:39 dongon MESSAGE Database updated successfully
18:26:40 dongon MESSAGE IP Protection started successfully

ich hoffe Du kannst hiermit was anfangen

gruß

NorbertD

cosinus 22.08.2011 09:45

Zitat:

d:\program files\adobe.photoshop.cs5.extended.v12.0.multilanguage-tiw\photoshop_cs5\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
h:\adobe.photoshop.cs5.extended.v12.0.multilanguage-tiw\photoshop_cs5\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
:pfui:

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!

n.dongo 23.08.2011 12:21

Hallo Arne,
hallo Trojaner Board,

hast ja recht, ich habe das schon deinstalliert.
Haben jetzt nach vier Tagen Viren Update das alles doch soweit wieder hin bekommen
Nach Zurücksetzen und Systemwiederherstellung ist zwar nicht alles wieder da aber der Hauptanteil, muß man mit leben.
Danke
und hoffentlich nicht bis bald

Norbert


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:11 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129