Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   CD-/DVD-Laufwerk ohne Zugriff (https://www.trojaner-board.de/76296-cd-dvd-laufwerk-ohne-zugriff.html)

twice 13.08.2009 15:19

Es ist der selbe Rechner!
Aber eine Bootfähige CD habe ich beim besten Willen nicht...beim jetzigen Hochfahren, sprang das CD/DVD-LW nicht an und zeigt keinerlei reaktion

raman 13.08.2009 15:24

Hast du schon versucht eine CD zu Brennen? Brenn doch eine Linux live cd, dann hast du eine! :)

Ich denke, das ist ein Hardware und kein Software Problem.....

twice 13.08.2009 15:30

Muss jetzt ersteinmal arbeiten und melde mich später (von einem anderen Rechner) wieder-Danke ersteinmal soweit.

Habe ich ohne bootfähige CD eine andere Möglichkeit, mein Prob in Griff zu kriegen???

:daumenhoc:daumenhoc:daumenhoc

Bis denne *Thomas*

twice 13.08.2009 16:58

bin grad am Rumtelefonieren wg. einer LINUX-Live-Cd...kann doch selber keine Brenner, da das LW nicht reagiert.

Was meintest Du mit "Altlasten":confused: Hast Du in den Logfiles irgendetwas auffälliges gefunden?

mfG*Thomas*

raman 13.08.2009 17:32

Wenn es ein Hardwaredefekt ist, hilft nur das Laufwerk zu tauschen.

Zu den Altlasten: Ich habe auf Anhieb einen Eintrag gefunden, der zu einem Vundo gehoert, mit dem du zu dem anderen Zeitpunkt(Thread) infiziert warst. Nun weiss ich nicht, ob dieser VBS Datei Eintrag neu ist, oder auch von der damaligen Infizierung her stammt.....

twice 13.08.2009 17:53

Danke erstmal für Deine schnelle Antwort:daumenhoc

Ich fasse mal alles bisherige zusammen:

1. Du meinst, das LW ist defekt und die Ursache der Funktionsstörungen sind kein Softwareprob. Richtig? Wie begründest Du das? Bitte für einen Laien verständlich erklären:rolleyes:

2. Du hast in meinen Logfiles einen Eintrag gefunden, welcher so nicht recht ins "Gesamtbild" passt. Auch Richtig? Kannst Du das bitte präzisieren und bei dieser Gelegenheit vielleicht die LogFiles genauer "unter die Lupe nehmen"?

Bin noch eine Std. online und dann morgen früh wieder:)

raman 13.08.2009 18:01

Ich Begruende 1. Damit, das das Laufwerk nicht sichtbar ist und du es nur "mechanisch"(?) oeffnen kannst

Zu 2. Dieser Eintrag, zu der Datei ist "boese":
C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe ACER-0449F89892.vbs

genauso wie dieser:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Lsa]
"authentication packages"=msv1_0
C:\WINDOWS\system32\pmnnMCSi <---dieser Zeigt auf einen geloeschten Vundo


Nun ist die Frage, sind die Eintraege neu, oder stammen die noch von der alten Infektion.


Also musst du ersteinmal hingehen und Annahme 1 ausschliessen, das geht am besten mit einer Bootcd und den Rechner davon zu starten. Es sollte nicht so schwer sein eine zu "organisieren", bzw einen Bekannten danach fragen, der sich am besten noch mit den Bioseinstellungen fuer den Start von CD auskennt.

oOTopsyOo 13.08.2009 18:13

Hallo, habe mir den Post mal durchgelesen weil mein Brenner auch ein paar mucken macht..

Zitat:

1. Du meinst, das LW ist defekt und die Ursache der Funktionsstörungen sind kein Softwareprob. Richtig? Wie begründest Du das? Bitte für einen Laien verständlich erklären

Das ist ganz einfach. es wurde ja beschrieben das das Laufwerk nur noch Mechanisch zu öffnen geht, und das es beim einschalten des PCs keinen laut von sich gibt (hört man etwas wenn man auf den Auswurfknopf drückt ? oder bleibt das Gerät dann auch stumm) sollte Die Lade nur klemmen müsste man eigentlich das Motorengeräusch hören. Falls da nichts zu hören ist bekommt das Gerät keinen Strom. Wird das Gerät denn im Bios erkannt ? -> sind vll. Die Anschlüsse locker oder gar abgerutscht ?

Mfg

twice 13.08.2009 18:24

:hallo:

Danke auch Dir für Deine Antwort:daumenhoc:daumenhoc

Da LW lässt sich mechanisch öffnen>Stecknadel in entsprechendes Loch:kloppen::o und fährt somit ruckelfrei heraus...

Da ich jetzt auf Arbeit an einem anderen Rechner sitze, kann ich Dir zum BIOS im Moment nichts sagen. Hole ich aber morgen früh nach und melde mein Ergebnis dazu.:daumenhoc:daumenhoc

Kannst Du mir noch etwas zu den eingestellten LogFiles sagen:confused:

Bin noch bis 20:00 Uhr online und nochmals Danke für Eure Unterstützung:dankeschoen::dankeschoen::dankeschoen:

twice 13.08.2009 18:26

P. S.: Das mit den Anschlüssen muss ich morgen früh auch nachschauen...weiss aber nicht, ob ich bei dem Laptop überhaupt etwas erkenne:confused:
Und das Betätigen des Auswurfknopfes ist ebenfalls ohne Reaktion...:koch:

twice 13.08.2009 18:29

Danke Ralf, wenn ich eine entsprechende CD habe (wird wohl erst nächste Woche), probiere ich das aus und teile Dir das Ergebnis mit:daumenhoc

raman 13.08.2009 18:31

Bestaetigt meine Vermutung nach Hardwaredefekt, einfach mal Stumpf zum Haendler damit.

Bis auf die 2 Eintreaege, die ich dir oben genannt habe, sowaie veraltete Treiber und alter Patchstatus von Windows, seh ich nicht wirklich Besorgniserregendes.....

Nachtrag: Das sind wohl auch noch Malwarereste:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\network\nm.sys]

twice 13.08.2009 18:32

was ist "alter Patchstatus von Windows":confused:

und welche Treiber sind veraltet???

raman 13.08.2009 18:37

Windows ist nicht auf dem neusten Stand. Wahrscheinlich ist der automatische Update Dienst nicht aktiviert.

Neuere ATI, Netzwerkkarten und Soundkartentreiber koenntest du installieren. Fuer die anderen Chipsatztreiber koennte es wohl auch updates geben, sind aber fuer dein Problem erstmal zweitrangig.

Der Rechner (die Installation), sofern das Laufwerk wieder funktioniert, waere Reif fuer ein neuaufsetzen

twice 13.08.2009 18:53

Danke Dir ersteinmal Ralf

Das mit den Treibern können wir später nocheinmal darauf zurückkommen?
Und die Updates habe ich schon erkannt und bei gelegenheit insatllieren.

Wenn mein LW-Prob geklärt ist>>>hilfst Du mir dann bitte mit dem "Neuaufsetzen".

Gehe jetzt erstmal offline und melde mich morgen:dankeschoen:

und mfG*Thomas*


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:06 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129