Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Viren? schwarzer Bildschirm nach Windows Login (https://www.trojaner-board.de/116227-viren-schwarzer-bildschirm-windows-login.html)

DanDan 01.06.2012 20:28

Viren? schwarzer Bildschirm nach Windows Login
 
Hallo liebe Gemeinde,

Nachdem ich gestern Abend Mbam installiert habe, blieb der Bildschirm schwarz, als ich mich in Windows 7 anmeldete.
In den abgesicherten Modus kam ich noch.
Ich versuchte zunächst das System in Minimalkonfiguration zu starten - erfolglos.
Ich deinstallierte Mbam, was allerdings nichts an dem Problem änderte.
Als ich den Grafikkartentreiber deinstallierte, sah ich immerhin wieder den Desktop. Allerdings funktionierte das System immer noch nicht richtig. Es war sehr langsam, blieb teilweise hängen, und außerdem meldete sich meine Comodo Firewall ständig.
Als ich diese dann auch deinstallierte, konnte ich mich wieder ohne Probleme in Windows anmelden und es lief schneller.

Ich habe allerdings die Sorge, dass ich mir einen Virus eingefangen habe.
Denn momentan passieren immer noch mir unerklärliche Dinge.

Comodo zeigte an, dass die Datei C:\Windows\servicing\TrustedInstaller.exe versucht, immer wieder auf das COM Interface "LocalSecurityAuthority.Restore" zuzugreifen, und zudem versucht sie c:\windows\logs\cbs\cbs.log immer wieder zu verändern.

Außerdem zeigt mir Windows an, dass sowohl Comodo, als auch Avira deaktiviert wurden.

Im Resourcenmonitor verbrauchen 2 Dateien unentwegt 15 bzw 25% CPU Auslastung. (wmpnetwk.exe und wdfme.exe)

Alles in allem bin ich ziemlich ratlos. Habe ich mir etwas übles eingefangen?

Nach den Problemen installierte ich SuperAntispyware, welches mir einen Trojan.Agent/Gen-Frauder anzeigte. Diesen konnte ich erfolgreich entfernen.
(C:\Program Files (x86)\Mobile Partner Manager\Component\Biusbsound.dll)

Ein Suchlauf mit Mbam ergab keine Funde.
Ein Suchlauf mit Avira ergab einen Fund eines PHISH/dhl.B.1, welchen ich nur ignorieren konnte.
(C:\Users\Daniel\AppData\Roaming\Thunderbird\Profiles\cx7jc85u.default\Mail\pop.gmx.net\Trash)

Firefox und Thunderbird starten teilweise immer noch nicht, oder erst nach einigen Minuten.

Letztlich habe ich scheinbar auch ein Problem mit der Festplatte, auf dem die Systempartition ist. Die Ereignisanzeige zeigt häufig folgenden Fehler:
"Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0"
Dazu gibt es mindestens 4 Videodateien, die nicht gelesen werden können.

Ich habe Defogger und OTL laufen lassen und füge die Logfiles an.

Ich würde mich über jede Hilfe sehr freuen.

kira 03.06.2012 06:50

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du durch [X] oder Sternchen (*) ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
Zitat:

Zitat von DanDan (Beitrag 837661)
Nachdem ich gestern Abend Mbam installiert habe,

Was ist der Grund dafür, dass du MBAM installiert hast?

gruß
kira


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131