BlueScreen aufgrund unbekannter Datei nach Virus

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: BlueScreen aufgrund unbekannter Datei nach Virus


Antwort
Alt 21.03.2011, 16:06 BlueScreen aufgrund unbekannter Datei nach Virus #1
Neuer Benutzer
 
Registriert seit: 21.03.2011
Beiträge: 9
Standard BlueScreen aufgrund unbekannter Datei nach Virus

Hallo,
ich habe mich in diesem Forum angemeldet, da ich ein Problem mit meinem Laptop(Vista) habe, dass mir Rästel aufgibt. Kurz nach Weihnachten hatten ich einen Virus auf meinem PC. Um welchen es sich genau handelte, weiß ich leider nicht mehr. Nach einiger Arbeit habe ich diesen jedoch mit Hilfe von Norton Internet Security entfernt. Ich glaube aber, dass hierbei einige Datein kaputtgegangen sind oder ich den Virus nicht komplett entfernt habe. Wenn ich mit Norton nun einen Virenscan durchführe, ist eine Datei namens bixmttcp.sys mit einem Trojan.Gen.2 infiziert. Wenn man diese Datei bei Google sucht bekommt man kein Ergebnis, was mich ziemlich überrascht. Norton kann den Virus nicht entfernen, auch wenn man die empfohlenen Schritte befolgt. Ich kann den Laptop dennoch fast normal ohne Beeinträchtigungen nutzen. Deswegen hab ich das Problem bis jetzt etwas ignoriert, da ich genug für die Schule zu tun habe. Jetzt ist es allerdings so, dass ich, wenn ich meinen iPod über iTunes synchronisieren möchte immer einen BlueScreen bekomme und der PC danach neustartet. Diese Meldung habe ich auch nach Weihnachten ab und zu bekommen, aber ich habe sie mehr oder weniger hingenommen. Es passierte immer willkürlich. Ab und zu wenn man mit Mozilla im Internet war, aber auch bei Spielen oder ähnlichem. Ich kann hinter dem ganzen kein System erkennen, dass auf eine spezielle Datei hinweist. iTunes habe ich bereits neu installiert und Treiber und Virenschutz sind auf dem neusten Stand. Ich möchte einem kompletten Systemreset gerne entgehen und deswegen wende ich mich nun an euch.

Das Problem ist, dass ich vorgeschriebenen ersten Schritte nur teilweise befolgen konnte. Der Ccleaner funktioniert und ich habe ihn bereits verwendet. Malwarebytes funktioniert bei mir leider nicht, da es immer nach einer bestimmten Zeit hängen bleibt und danach dazu führt, dass der Laptop nur noch nach einiger Arbeit mit vielen BlueScreens hochfährt. Ein in anderen Foren empfohlenes chkdsk hat an dem aufhängen nichts geändert und mittlerweile führt mein Laptop das chkdsk auch nicht mehr richtig aus. Deswegen kann ich leider keine Logfiles posten. Ich weiß nicht, wie das mit den Logfiles von RSIT ist. So wie ich es verstanden habe, ist ein erfolgreicher vollständiger Scan notwendig bevor man RSIT anwendet, deswegen habe ich dies noch nicht getan.

Ich habe ebenfalls versucht, die Datei bei Virustotal zu überprüfen, aber dies leider ebenfalls nicht möglich. Wenn ich die Datei bixmttcp.sys aus dem Ordner C:\Windows\System32\drivers auswählen erscheint die Meldung "Ein an das System angeschlossene Gerät funktioniert nicht".

Manuell lässt sich die Datei auch nicht löschen. Dann erscheint die Meldung "Die Quelldatei oder vom Quellträger kann nicht gelesen werden". Auch ein mehrmaliges wiederholen ändert daran nichts.

Ich bin ehrlich gesagt mit meinem Latein am Ende und hoffe, dass mir hier jemand helfen kann. Und falls ich irgendwelche Regularien nicht richtig eingehalten habe, tut mir das leid, aber ich bin neu hier und kenne mich hier nicht aus . Ich bin außerdem auch nicht ganz sicher, ob ich hier im richtigen Forum bin




Vielen Dank schon mal für Eure Hilfe.

Alt 21.03.2011, 16:18 BlueScreen aufgrund unbekannter Datei nach Virus #2
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.364
Standard AW: BlueScreen aufgrund unbekannter Datei nach Virus

Wie du schon richtig vermutest, hat der Virus Systemdateien verändert. Diese sind nun beschädigt und führen zu Bluescreens.

Malwarebytes auch mal umbenannt und ausgeführt? Im Programmordner die mbam.exe umbenennen in mbam.com.

Rsit kannst du unabhängig anwenden und posten.

Eine weitere Möglichkeit wäre noch das Emisoft Emergency Kit. Einfach entzippen, auf USB Stick kopieren und ausführen.

Emsisoft Emergency Kit: Portabler Malware Scanner | Gratis Entfernen von Viren, Bots, Spyware, Keylogger und Trojaner

Ich vermute aber das es auch zum Bluescreen kommen wird.
Alt 22.03.2011, 08:27 BlueScreen aufgrund unbekannter Datei nach Virus #3
Neuer Benutzer
Themenstarter
 
Registriert seit: 21.03.2011
Beiträge: 9
Standard AW: BlueScreen aufgrund unbekannter Datei nach Virus

Malwarebytes umzubennen hat leider zum gleichen Ergebnis geführt, aber RSIT hat funktioniert.
Angehängte Dateien
Dateityp: txt info.txt (46,2 KB, 2x aufgerufen)
Dateityp: txt log.txt (43,5 KB, 3x aufgerufen)
Alt 22.03.2011, 11:53 BlueScreen aufgrund unbekannter Datei nach Virus #4
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.364
Standard AW: BlueScreen aufgrund unbekannter Datei nach Virus

Hast du das Programm für Remotezugriff installiert? Ist ein Open Source Tool.
"WinUpdSrvc"=C:\Users\Public\winvns.exe []
"WindowsUpdateControl"=C:\Users\Public\winvsnc .exe []

Kann es sein das du mehrere AV-Programme mit Hintergrundwächter installiert hast?
Norton, Antivir und Spybot?
C:\Program Files\AntiVir PersonalEdition Premium\avgnt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\18.5.0.125\ccSvcHst.exe

Da würde es mich nicht wundern, dass es zu Bluescreens kommt.

Was dieser Prozess sein soll, ist mir auch nicht klar.
Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
Alt 22.03.2011, 15:28 BlueScreen aufgrund unbekannter Datei nach Virus #5
Neuer Benutzer
Themenstarter
 
Registriert seit: 21.03.2011
Beiträge: 9
Standard AW: BlueScreen aufgrund unbekannter Datei nach Virus

Zu der ersten Frage kann ich nicht viel sagen, weil ich nicht weiß, was Remotezugriff genau sein soll. Ich kann mich nicht erinnern jemals ein Programm dafür installiert zu haben. Wenn dann wurde es vor dem Kauf schon installiert.

Ja, ich habe Norton, Spybot und Antivir installiert. Ich nutze aber nur Norton wirklich aktiv. Es kann aber durchaus sein, dass die anderen beiden Programme im Hintergrund weiterlaufen.

Zu Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter kann ich leider auch nichts sagen.
Alt 22.03.2011, 15:37 BlueScreen aufgrund unbekannter Datei nach Virus #6
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.364
Standard AW: BlueScreen aufgrund unbekannter Datei nach Virus

Entscheide dich für ein AV-Programm. Entweder Norten oder Antivir. Spybot kannst du getrost löschen. Das zweite AV, das du nicht mehr benutzt auch entfernen.
Zitat:
Zu der ersten Frage kann ich nicht viel sagen, weil ich nicht weiß, was Remotezugriff genau sein soll.
Das heißt das man aus der Ferne mit den entsprechenden Zugangsrechten deinen Rechner fernsteuerun könnte. Deshalb die Frage.
Alt 22.03.2011, 17:26 BlueScreen aufgrund unbekannter Datei nach Virus #7
Neuer Benutzer
Themenstarter
 
Registriert seit: 21.03.2011
Beiträge: 9
Standard AW: BlueScreen aufgrund unbekannter Datei nach Virus

Dann habe ich solche Programme nicht installiert und will sie auch nicht nutzen.
Alt 22.03.2011, 18:23 BlueScreen aufgrund unbekannter Datei nach Virus #8
Erfahrener Benutzer
 
Benutzerbild von Orchidee75
 
Registriert seit: 06.10.2010
Beiträge: 892
Standard AW: BlueScreen aufgrund unbekannter Datei nach Virus

Dieses Welcome center kenne ich. ich habe bei mir diverse laptops zuhause stehen, und dort ist auch überall ein solches Welcome Center installiert, über das ich den laptop beim Herrsteller registrieren kann, sowie die ganze Vorinstallierte Software wiederinstallieren kann hoffe die Info hilft euch
Alt 22.03.2011, 19:28 BlueScreen aufgrund unbekannter Datei nach Virus #9
Neuer Benutzer
Themenstarter
 
Registriert seit: 21.03.2011
Beiträge: 9
Standard AW: BlueScreen aufgrund unbekannter Datei nach Virus

Danke. Hoffe ich auch

Ich habe jetzt alle Virenprogramme außer Norton entfernt. Bluescreens kommen trotzdem noch. Es liegt immernoch an der Datei bixmttcp.sys ...
Alt 23.03.2011, 08:54 BlueScreen aufgrund unbekannter Datei nach Virus #10
TB- Coach
 
Benutzerbild von Larusso
 
Registriert seit: 14.02.2010
Ort: tiny infected world
Beiträge: 240
Standard AW: BlueScreen aufgrund unbekannter Datei nach Virus

Zitat:
Was dieser Prozess sein soll, ist mir auch nicht klar.
Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
Hy. Dieser Eintrag macht eigentlich nichts anderes als das Erste Schritte Fenster zu öffnen.
Kann man getrost via Ausführen --> MSConfig --> Systemstart und den Hacken bei WIndows Welcome Center entfernen.


Mach das selbe bitte einmal mit folgenden Einträgen.
WinUpdSrvc
WindowsUpdateControl

Starte den Rechner neu auf.


winvns.exe ist nicht WinVNC.exe
Auszug einer MBAM Logfile
Zitat:
C:\Users\Public\winvns.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\winupdsrvc (Trojan.Downloader) -> Quarantined and deleted successfully.

Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:
@echo off
if exist "%temp%\look.txt" del "%temp%\look.txt" 
for %%a in (
C:\Users\Public\winvsnc.exe
C:\Users\Public\winvns.exe
) do (
del /a/f/q %%a 2> nul 
if exist %%a echo %%~a > "%temp%\look.txt" 
)
if exist "%temp%\look.txt" ( 
notepad "%temp%\look.txt" 
) else (
echo Dateien geloescht
pause
)
del %0
  • Wähle Datei --> Speichern unter
  • Dateiname: fra.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen
  • Starte die fra.bat.
Vista- User: Mit Rechtsklick "als Administrator starten"


Sollte sich ein Textdokument öffnen, poste den Inhalt bitte hier. Ansonsten steht im DOS Fenster Dateien gelöscht. Ist dies der Fall erstelle bitte eine neue RSIT Logfile.
Antwort

RB

Thema: BlueScreen aufgrund unbekannter Datei nach Virus


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: BlueScreen aufgrund unbekannter Datei nach Virus
Thema Autor Forum Antworten Letzter Beitrag
PC fährt nicht mehr hoch! Bluescreen/Virus?
Hallo, ich habe ein großes Problem. Ich habe von einer Bekannten ihr Notebook mit Win XP bekommen und es mal zu entrümpeln. Zuerst hatte ich alle...
Emjay1983 Windows XP Probleme 5 12.03.2010 14:11
unbekannter Virus
Hallo Forum. Ich habe heute mal einen Virustest (Avira AntiVir) durchgeführt. Avira hatt 4 Viren gefunden. Das Virus heißt: JAVA/DLDR.AGE.NAD 4 ...
adem Viren, Würmer, Spyware 8 22.02.2010 21:17
Datei von Virus desinfizieren
Hey, Sagt mal gibt es irgendein Proggi mitdem man Viren aus der Datei löschen kann, die Datei aber noch vorhanden bleibt? Sozusagen die datei...
_homer_ Viren, Würmer, Spyware 8 14.02.2009 20:53
Virus: Bluescreen und Absturz beim Starten
habe ein problem mit meinem win2000-rechner: während dem surfen im inet kam plötzlich eine meldung von panda antivirus, auf dem computer sei ein...
fm94 Viren, Würmer, Spyware 4 28.05.2008 15:43
Unbekannter Virus?!
So, hallo Sportsfreunde. Demletzt hab ich und da gerry FIFA 2007 im Sportheim gspielt. Ond grad, wo ich dean Ball ins Tor nei gschoba hätte,...
Horschti Viren, Würmer, Spyware 17 21.01.2007 13:24

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: BlueScreen aufgrund unbekannter Datei nach Virus