Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Win7 friert manchmal ein, oder hat Bluescreen beim Start (https://www.trojaner-board.de/164739-win7-friert-manchmal-hat-bluescreen-beim-start.html)

schrauber 10.03.2015 09:58

http://www.deeprybka.trojaner-board....r/wraioneu.PNG
  • Lade Dir bitte Windows Repair - All in one von tweaking.com hier herunter und installiere es.
  • Deaktiviere bitte (wenn möglich) Dein Antivirusprogramm.
  • Bedenke, dass die einzelnen Reparaturen einige Zeit benötigen. Starte keine anderen Anwendungen in dieser Zeit.
  • Starte das Programm und führe die Punkte 1-5 durch. (Siehe Bildanleitung)
  • Achte darauf, dass bei Dir die Häkchen so gesetzt sind wie unter Punkt 4.
  • Setze auch ein Häkchen bei "Restart/Shutdown System" und klicke "Restart System" an bevor Du Punkt 5 durchführst.
http://deeprybka.trojaner-board.de/b...srepair271.png

Joshau 11.03.2015 09:35

Guten Tag Schrauber.

Ich möchte Dir zwischendurch meinen herzlichen Dank aussprechen dafür, dass Du Dich hier so intensiv mit meinem Problem befasst; mit solchem Entgegenkommen hatte ich wirklich nicht gerechnet!


(Edit)
So, alle Aufgaben abgearbeitet.


Zweites Edit (8 Uhr 15, 11. März):

Hab gestern noch mit dem Programm HD-Tune geschaut, ob da was zur Festplatte angezeigt wird, scheint was gefunden zu haben. Unter "(C7) Interfaces CRC Error Count" gibt es ein "Attention!" und folgende zusätzliche Erklärung: "There were communication errors. [44200 am Stück.] This may be caused by a damaged cable."
Da ich vermute, dass mit "Cabel" das DatenVerbindungskabel zwischen Platte und PC gemeint ist, ggf vielleicht auch die Ansteckbuchse am PC, in der das Kabel steckte, habe ich jetzt beides gewechselt.
Wie beurteilst Du den Befund vom HD-Tune, im Kontext mit den anderen Dir von mir gelieferten Informationen?

Ein anderer Punkt: In Win7 soll eine Kernel-Debugger Maschine am laufen sein, die den Betrieb sowie meinen Versuch einer Neuinstalation von Dämon Tools verhindert. Kann dieser Debugger von Combofix installiert worden sein? Gehindert an der Deinstallation imfolge der im Zusammenhang mit diesem Programm erwähnten Systemsaufhänger?

Edit:
Letzt genanntes Problem hat sich erledig, hab' dort eine Lösung gefunden: Registry- und SPTD-Probleme | DAEMON Pro Help

schrauber 11.03.2015 18:17

Hat denn ein erneuter Scan mit HD Tune nun eine Änderung des Outputs gebracht?

Joshau 11.03.2015 18:49

Oh, hatte ich nicht geschaut. Sieht jetzt aber genauso aus wie von vor dem Kabel- und Steckplatzwechsel:
Current=200
Worst=144
Threashhold=0
Data=44200


Auch im eben durchgeführten Vergleich mit CristalDiskInfo wird unter C7 (UltraDMA CRC Fehler) wohl ähnliches angezeigt:
Aktueller Wert=200
Schlechtester=114
Grenzwert=0
Rohwert=0000000ACAB

schrauber 12.03.2015 09:28

Ich denke die PLatte könnte nen Schuss haben.

Joshau 12.03.2015 11:55

Ok. Daher dann die Bluesreens? Oder umgekehrt, so dass die den möglichen Plattendefekt verursachten?
Wie dem sei, sollte ich mir wohl zunächst eine neue Platte beschaffen, um dann zu schauen, ob Combofix darauf läuft & was findet, oder?

schrauber 12.03.2015 21:02

Bluescreens durch die Platte, wäre möglich.

Wenn Du ne neue Platte einbaust kannste auch gleich sauber neuaufsetzen.

Joshau 12.03.2015 22:19

Du hast Hinweise, dass mein aktuelles System kompromitiert ist?

schrauber 13.03.2015 12:33

bei den wenigen Scans die wir machen konnten, ja.

Joshau 13.03.2015 14:07

Hm. Welcher Art in den wenigen Scans sind diese Hinweise?
Bislang ging ich davon aus, dass Du nur die Bluesreens als Symptom eines Schädlingbefalls interpretierst, doch diese Sicht wurde mir dadurch in Frage gestellt, dass Deiner Einschätzung nach die Platte selbst einen Knacks weg hat, respektive mögliche Ursache der Bluescreens ist.

schrauber 13.03.2015 17:39

Die MBAM Funde, das Gmer Log. Ich würde ja gerne weiter entfernen und scannen, aber uns funkt ja dauernd die Hardware dazwischen.

Joshau 13.03.2015 19:04

Demnach hast Du schon konkret Rootkits gefunden entfernen lassen können, das wusste ich nicht.
Wenn es 'nur' an der angeschossenen Platte liegen sollte, dass Combofix in Systemshängern strandet, dann müsste es über ein Recover auf einer heilen funzen, oder?

schrauber 14.03.2015 09:46

Jup, das sollte es. Aber ich persönlich würde beim Verbau einer neuen Platte eben gerade noch neuaufsetzen, geht in einem Wisch und alles ist grün.

Entfernt haben wir noch gar nix, ich hab nur den Verdacht auf MBR oder sonstiges.

Joshau 14.03.2015 18:41

Kann Dein Verdacht auch daher verursacht sein, dass ich im Laufe der Zeit einiges etliches an den default settings verändert habe? Angefangen mit dem WindowsPerformanceToolkit, feste Größe des Virtuellen Arbeitsspeichers, Deaktivierung des Anlegens von Wiederherstellungspunkten udg?
Oder wäre Deinem Verdacht eben nur dadurch genauer nachzuspüren, dass wir Combofix zum Laufen brächten?

Neuaufsetzen des Systems würde ich gerne vermeiden: ich säße Tage dran, um alles wieder so hinzuschrauben, wie's im Moment läuft (wie geschmiert), und u.U. würden Wiederholungen unserer bisherigen erfolgreichen Tests abermals Anlass zum gleichen Verdacht geben, den Du schon hegst. Ich kann die Ergebnisse der aktuellen Test leider nicht selbst beurteilen.

Bluesreens gab es übrigens jetzt schon seit mehr als einer Woche keine.

schrauber 15.03.2015 07:23

Ich würde schon gerne das CF Log sehen, und mal genauer nach dem MBR schauen:

Zitat:

Disk \Device\Harddisk0\DR0 unknown MBR code


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131