![]() |
Trackware verseucht, ständiger Bluescreen. So hallo allerseits. Habe ein komisches Problem mit meinem Laptop er stürzt ständig per Bluescreen ab und zeigt etwas an von bios updates etc. (zu schnell wieder weg um es zu lesen)... Habe mich schon totgesucht und gegoogelt aber irgendiwe nichts gefunden was hilft. Ich habe den Laptop von meinem Onkel abgekauft vor rund 3 Tagen, da fing das Problem auch an da er dutzende Links unter den Favoriten speicherte und als ich diese vorm löschen anschaute enpuppten sie sich als XXX-Seite. Eine dieser Seiten wollte auf Teufel komm raus nicht mehr zu gehen und es erschien ein fenster dass das Videowatching Programm "play video 16528 click run.exe" installiert wurde und schon ging der Laptop aus und die ersten 10 min nicht mehr an. Ich habe die Installation auch nicht bestätigt, der Bluescreen kam erst später und blieb bis dato beim Absturz. Ich installierte Spywaredoctor der mir daraufhin anzeigte das ich diverese Trackware drauf habe die aber ohne Vollversion desweiteren nicht runter bekomme. Und wenn ich die Sytemsteuerung öffne erscheint wieder der Bluescreen und der Laptop fährt erst runter und startet neu. Hoffe auf hilfe, brauche den Laptop unbedingt um für meine tochter Geburtstagseinladungen zu schreiben. Habe jetzt mal die Logfiles hier gepostet da immer wenn ich sie als Anhang hinzufügen will wird angezeigt das die Datei Fehlerhaft ist. Mein dank im Voraus.... HIJACKTHIS LOGFILE HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 MBAM-LOG alwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5306 Windows 6.0.6000 Internet Explorer 8.0.6001.18904 13.12.2010 22:32:35 mbam-log-2010-12-13 (22-32-35).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 151169 Laufzeit: 12 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 2 Infizierte Registrierungsschlüssel: 14 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 6 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: c:\Windows\$ntuninstallmtf197$\qtnpv.dll (Trojan.Agent.Gen) -> Delete on reboot. c:\Windows\$ntuninstallmtf197$\odzll.dll (Adware.AdRotator) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Sky-Banners (Adware.Adrotator) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Street-Ads (Adware.Adrotator) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{07EE4F77-824F-4A91-B072-10F6A0ADE1B7} (Trojan.Agent.Gen) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\adfazcicpr.adfazcicpr.1.0 (Trojan.Agent.Gen) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\adfazcicpr.adfazcicpr (Trojan.Agent.Gen) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07EE4F77-824F-4A91-B072-10F6A0ADE1B7} (Trojan.Agent.Gen) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07EE4F77-824F-4A91-B072-10F6A0ADE1B7} (Trojan.Agent.Gen) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07EE4F77-824F-4A91-B072-10F6A0ADE1B7} (Trojan.Agent.Gen) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{12C363E5-2B9C-48BF-995F-838C17DBEB5B} (Adware.AdRotator) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{12C363E5-2B9C-48BF-995F-838C17DBEB5B} (Adware.AdRotator) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\brumazcicgrm.brumazcicgrm.1.0 (Adware.AdRotator) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\brumazcicgrm.brumazcicgrm (Adware.AdRotator) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{12C363E5-2B9C-48BF-995F-838C17DBEB5B} (Adware.AdRotator) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{12C363E5-2B9C-48BF-995F-838C17DBEB5B} (Adware.AdRotator) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_Application (Hijacker.Application) -> Value: bak_Application -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bipro (Trojan.Agent.Gen) -> Value: bipro -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\gchk (Trojan.Downloader) -> Value: gchk -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Spyware.Passwords.XGen) -> Bad: (mfypfcwu.dll) Good: () -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\Application (Hijacker.Application) -> Bad: (hxxp://www.helpmeopen.com/?n=app&ext=%s) Good: (hxxp://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Windows\System32\mfypfcwu.dll (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. c:\Windows\System32\misterhistorydeleter.dll (Rogue.sysCleaner) -> Quarantined and deleted successfully. c:\Windows\SysWOW64\mfypfcwu.dll (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. c:\Windows\SysWOW64\misterhistorydeleter.dll (Rogue.sysCleaner) -> Quarantined and deleted successfully. c:\Windows\$ntuninstallmtf197$\qtnpv.dll (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\Windows\$ntuninstallmtf197$\odzll.dll (Adware.AdRotator) -> Quarantined and deleted successfully. Und wie lösche ich programme ohne die sytemsteuerung zb dieses Shereaza oder andere denn sie waren schon drauf??!! |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Hmm habe mit OTL und Malewarbytes gescannt, mbam hat dann soweit ich es beurteilen kann alles gelöscht was es gefunden hat. Trotzdem zeigen andere programme wie spywaredoctor noch diverese trackware an und passwort/spyware. Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5324 Windows 6.0.6000 Internet Explorer 8.0.6001.18904 16.12.2010 04:05:21 mbam-log-2010-12-16 (04-05-21).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 235745 Laufzeit: 44 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Zu guter letzt zeigt er zwar keine Infizierungen an aber er stürzt ständig ab, daraufhin kommt der Bluescreen mit der Info "a problem has been detected and windows has been shut down to prevent damage to your computer" und eine Fehlermeldung und das jedes mal zwischendrin oder auch beim anmachen. Bin am verzweifeln, hoffe man kann sich aus den logfiles was reimen. Dank nochmal im voraus ;-) Die anderen logfiles sind im anhang enthalten. |
Zitat:
Bitte immer alle Logs von Malwarebytes posten!! |
Nein meinte nur dies was schon in dem Anhang logs steht von wegen intfizierung oder versteh ich da was falsch?? Sorry bin noch totaler neuling auf dem gebiet. Kannst du dir denn was daraus reimen? |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Sry ich war sooo ungeduldig habe windows neu aufgelegt, aber es kommt immer wieder dieser bluescreen der mich auf ein bios update hinweist. Aber wie mache ich dieses update?? Viren sind alle weg gott sei dank, aber ich denke mal dies bios update/bluescreen story hat was mit den viren zu tun. |
Was heißt "neu aufgelegt"? Windows neu installiert mit oder ohne vorherigem format c? Wenn ohne format c sind u.U. nicht alle Schädlinge weg. Ob der Bluescreen noch durch einen aktiven Schädling verursacht wird oder durch einen defekte Komponente müsste man testen => Prüf mal zB mit memtest86+ den Arbeitsspeicher, evtl hat der auch ne Macke und ist für den Bluescreen verantwortlich. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board