Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Häufige Systemabstürze nach diversen Malwarefunden (https://www.trojaner-board.de/70499-haeufige-systemabstuerze-diversen-malwarefunden.html)

myrtille 28.02.2009 15:49

Hi,

hast du dir das SP3 als ISO-Image gezogen um es auf CD zu brennen?

ISO-Datei des SP3 die Datei runterladen und als ISO-Abbild auf CD brennen, dann sollte das mit dem expand auch klappen.

lg myrtille

Tina_und_Maenne 28.02.2009 16:05

Hm, selbes Ergebnis.
Wahrscheinlich mach ich schon vor dem Brennen was falsch.
Muss ich das erst entpacken vor dem Brennen? :o

Danke!

myrtille 28.02.2009 16:13

Nein, nur sichergehen, dass du es als ISO-Abbild brennst und nicht einfach als Daten-CD oder sowas.

Wenn du nicht auf den anderen Rechner warten willst, kannst du evtl auch nochmal Folgendes versuchen:
Wenn die Datei beim SP3 dabei ist, kannst du einfach das SP3 deinstallieren und danach erneut installieren.
SP3 deinstallieren, dann Die Vorbereitungsmassnahmen zur Installation durchlesen (insbesondere der Teil über Antivirenprogramme) und SP3 installieren.

Ist natürlich um einiges aufwendiger.

Hast du sfc /scannow mal versucht laufen zu lassen?

lg myrtille

Tina_und_Maenne 28.02.2009 16:16

Zitat:

Zitat von myrtille (Beitrag 417224)
Hast du sfc /scannow mal versucht laufen zu lassen?

Ja. Ich hab die WinXP-CD eingelegt, diesen Befehl eingegeben und daraufhin kommt recht schnell die Aufforderung jetzt die SP3-CD einzulegen.
Ich schau nochmal, ob ich das auch wirklich als ISO gebrannt hab.

lg,
Christina

Tina_und_Maenne 28.02.2009 16:48

Nix zu machen.
Ich hab jetzt 3x gebrannt, immer krieg ich die Meldung, das sei nicht die richtige CD. :(

Ich muss in diesem Punkt wohl doch auf das Laptop warten.

Ist Dir eigentlich beim HJT-Log was Malignes aufgefallen?

lg,
Christina

myrtille 28.02.2009 17:15

Abgesehen von der Tatsache, dass deine Hijackthisversion veraltet ist, ist das Log eigentlich sauber.

lg myrtille

Tina_und_Maenne 28.02.2009 17:43

Na, das ist ja ein Hoffnungsschimmer! :D

Es ist nicht mehr möglich mit dem Rechner zu arbeiten. Jetzt stürzt er quasi im 5-Minutentakt ab.

Wir versuchen das morgen mit dem Laptop und der MDM.exe

Kann ich sonst noch irgendwelche Hausaufgaben erledigen bis morgen?

Vielen Dank für die freundliche Unterstützung bis hierher!

lg,
Christina

Tina_und_Maenne 01.03.2009 21:47

Hallo myrtille,

ich hab die MDM.exe jetzt in das Verzeichnis

C:\WINDOWS\ServicePackFiles\i386

kopiert. Ist das richtig, bzw. muss ich die noch ausführen, oder wie gehts weiter?

lieben Dank!

Christina

PS: Heute vormittag gabs keinen einzigen Absturz, heute abend spinnt er wieder total. :koch:

myrtille 01.03.2009 22:11

Hi,

die Datei bitte nach C:\windows\system32 kopieren. :)

lg myrtille

Tina_und_Maenne 01.03.2009 22:12

soll ich sie aus dem anderen Ordner wieder entfernen?

myrtille 01.03.2009 22:15

Hi,
ja entferne die Datei dort bitte wieder. In dem Ordner liegen komprimierte Backups der Dateien aus verschiedenen Patchs und Updates.
Die "normale" Datei kann dort nicht viel anrichten. ;)

lg myrtille

Tina_und_Maenne 01.03.2009 22:21

Ok, ist erledigt!
Was kann ich denn noch machen für die Kiste? Hast Du noch was Auffälliges entdeckt, oder weitere Ideen, was ich tun kann?

lg,
Christina

myrtille 01.03.2009 22:50

Hi,

wenn der Rechner weiterhin abstürzt wären Fehlermeldungen wichtig.


Unter Start -> Systemsteuerung -> System -> Erweitert > Starten und Wiederherstellen > die Option "Automatisch Neustart durchführen" deaktivieren, damit man die Fehlermeldung bei einem Absturz auch lesen kann.

In den gleichen Einstellungen kann man auch das Verzeichnis für das kleine Speicherabbild einstellen:

%SystemRoot%\Minidump entspricht bei einer Standard Installation c:\windows\minidump
Der Ordner wird erst angelegt, wenn das erste DumpFile abgespeichert wird.


Wenn nach dem nächsten Absturz ein solches File angelegt wird, dann diese bitte anhängen oder hochladen, dann schaut sich Dale das mal an.

Ansonsten evtl mal Hardware testen, aber das ist wirklich nicht mein Fachgebiet.

lg myrtille

Tina_und_Maenne 02.03.2009 00:12

Hi myrtille,

ich hab mal im Ereignisprotokoll nachgeschaut, ob da was zu finden ist und es finden sich u.a. immer die folgenden Einträge im Zusammenhang mit den Abstürzen:


Ein aufgetretener Zustand zeigt an, dass die COM+-Anwendung einen instabilen Status hat oder nicht ordnungsgemäß funktioniert. Assertionsfehler: SUCCEEDED(hr)

Serveranwendungs-ID: {02D4B3F1-FD88-11D1-960D-00805FC79235}
Serveranwendungsinstanz-ID:
{943BD93E-612F-4736-8A23-99775717C389}
Serveranwendungsname: System Application
Da ein schwerwiegender Fehler vorliegt, wurde der Prozess beendet.
Fehlercode = 0x8000ffff: Schwerwiegender Fehler
COM+-Dienste - interne Informationen:
Datei: f:\xpsp3\com\com1x\src\comsvcs\tracker\trksvr\trksvrimpl.cpp, Zeile: 3000
Dateiversion von 'Comsvcs.dll': ENU 2001.12.4414.702 shp


-----------------


Es wurde eine leere CRM-Protokolldatei erkannt. Sie wurde neu initialisiert. Falls diese Warnung bei der Erstellung der CRM-Protokolldatei angezeigt wird, ist keine weitere Aktion erforderlich.
Serveranwendungs-ID: {02D4B3F1-FD88-11D1-960D-00805FC79235}
Serveranwendungsinstanz-ID:
{943BD93E-612F-4736-8A23-99775717C389}
Serveranwendungsname: System Application
Dateiversion von 'Comsvcs.dll': ENU 2001.12.4414.702 shp


-------------------

Zudem stand auf dem Bluescreen beim letzten Mal, das Ereignis hänge möglicherweise mit der Datei

SNISMDRV.SYS im Zusammenhang

ich habe jetzt den automatischen Neustart deaktiviert, aber merkwürdigerweise fährt er trotzdem einfach wieder hoch.

lg,
Christina

myrtille 02.04.2009 02:04

Hi,

die sys-Datei die du nennst gehört zur Fujitsu-Software. Eventuell hilft es, wenn du diese deaktivierst/deinstallierst.

Die Fehlermeldung für COM+ ist leider recht kompliziert zu analysieren und weißt (mich) auf keine genaue Ursache hin.

Eventuell hilft dir diese Microsoftseite weiter: Link

lg myrtille


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131