|  |  | Sie betrachten gerade: BlueScreen aufgrund unbekannter Datei nach Virus
|  | |
21.03.2011, 16:06
| BlueScreen aufgrund unbekannter Datei nach Virus
#1 | | Neuer Benutzer
Registriert seit: 21.03.2011
Beiträge: 9
| BlueScreen aufgrund unbekannter Datei nach Virus
Hallo,
ich habe mich in diesem Forum angemeldet, da ich ein Problem mit meinem Laptop(Vista) habe, dass mir Rästel aufgibt. Kurz nach Weihnachten hatten ich einen Virus auf meinem PC. Um welchen es sich genau handelte, weiß ich leider nicht mehr. Nach einiger Arbeit habe ich diesen jedoch mit Hilfe von Norton Internet Security entfernt. Ich glaube aber, dass hierbei einige Datein kaputtgegangen sind oder ich den Virus nicht komplett entfernt habe. Wenn ich mit Norton nun einen Virenscan durchführe, ist eine Datei namens bixmttcp.sys mit einem Trojan.Gen.2 infiziert. Wenn man diese Datei bei Google sucht bekommt man kein Ergebnis, was mich ziemlich überrascht. Norton kann den Virus nicht entfernen, auch wenn man die empfohlenen Schritte befolgt. Ich kann den Laptop dennoch fast normal ohne Beeinträchtigungen nutzen. Deswegen hab ich das Problem bis jetzt etwas ignoriert, da ich genug für die Schule zu tun habe. Jetzt ist es allerdings so, dass ich, wenn ich meinen iPod über iTunes synchronisieren möchte immer einen BlueScreen bekomme und der PC danach neustartet. Diese Meldung habe ich auch nach Weihnachten ab und zu bekommen, aber ich habe sie mehr oder weniger hingenommen. Es passierte immer willkürlich. Ab und zu wenn man mit Mozilla im Internet war, aber auch bei Spielen oder ähnlichem. Ich kann hinter dem ganzen kein System erkennen, dass auf eine spezielle Datei hinweist. iTunes habe ich bereits neu installiert und Treiber und Virenschutz sind auf dem neusten Stand. Ich möchte einem kompletten Systemreset gerne entgehen und deswegen wende ich mich nun an euch.
Das Problem ist, dass ich vorgeschriebenen ersten Schritte nur teilweise befolgen konnte. Der Ccleaner funktioniert und ich habe ihn bereits verwendet. Malwarebytes funktioniert bei mir leider nicht, da es immer nach einer bestimmten Zeit hängen bleibt und danach dazu führt, dass der Laptop nur noch nach einiger Arbeit mit vielen BlueScreens hochfährt. Ein in anderen Foren empfohlenes chkdsk hat an dem aufhängen nichts geändert und mittlerweile führt mein Laptop das chkdsk auch nicht mehr richtig aus. Deswegen kann ich leider keine Logfiles posten. Ich weiß nicht, wie das mit den Logfiles von RSIT ist. So wie ich es verstanden habe, ist ein erfolgreicher vollständiger Scan notwendig bevor man RSIT anwendet, deswegen habe ich dies noch nicht getan.
Ich habe ebenfalls versucht, die Datei bei Virustotal zu überprüfen, aber dies leider ebenfalls nicht möglich. Wenn ich die Datei bixmttcp.sys aus dem Ordner C:\Windows\System32\drivers auswählen erscheint die Meldung "Ein an das System angeschlossene Gerät funktioniert nicht".
Manuell lässt sich die Datei auch nicht löschen. Dann erscheint die Meldung "Die Quelldatei oder vom Quellträger kann nicht gelesen werden". Auch ein mehrmaliges wiederholen ändert daran nichts.
Ich bin ehrlich gesagt mit meinem Latein am Ende und hoffe, dass mir hier jemand helfen kann. Und falls ich irgendwelche Regularien nicht richtig eingehalten habe, tut mir das leid, aber ich bin neu hier und kenne mich hier nicht aus  . Ich bin außerdem auch nicht ganz sicher, ob ich hier im richtigen Forum bin
Vielen Dank schon mal für Eure Hilfe.
|
21.03.2011, 16:18
| BlueScreen aufgrund unbekannter Datei nach Virus
#2 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.364
| AW: BlueScreen aufgrund unbekannter Datei nach Virus
Wie du schon richtig vermutest, hat der Virus Systemdateien verändert. Diese sind nun beschädigt und führen zu Bluescreens.
Malwarebytes auch mal umbenannt und ausgeführt? Im Programmordner die mbam.exe umbenennen in mbam.com.
Rsit kannst du unabhängig anwenden und posten.
Eine weitere Möglichkeit wäre noch das Emisoft Emergency Kit. Einfach entzippen, auf USB Stick kopieren und ausführen. Emsisoft Emergency Kit: Portabler Malware Scanner | Gratis Entfernen von Viren, Bots, Spyware, Keylogger und Trojaner
Ich vermute aber das es auch zum Bluescreen kommen wird.
|
22.03.2011, 08:27
| BlueScreen aufgrund unbekannter Datei nach Virus
#3 | | Neuer Benutzer Themenstarter
Registriert seit: 21.03.2011
Beiträge: 9
| AW: BlueScreen aufgrund unbekannter Datei nach Virus
Malwarebytes umzubennen hat leider zum gleichen Ergebnis geführt, aber RSIT hat funktioniert.
|
22.03.2011, 11:53
| BlueScreen aufgrund unbekannter Datei nach Virus
#4 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.364
| AW: BlueScreen aufgrund unbekannter Datei nach Virus
Hast du das Programm für Remotezugriff installiert? Ist ein Open Source Tool.
"WinUpdSrvc"=C:\Users\Public\winvns.exe []
"WindowsUpdateControl"=C:\Users\Public\winvsnc .exe []
Kann es sein das du mehrere AV-Programme mit Hintergrundwächter installiert hast?
Norton, Antivir und Spybot?
C:\Program Files\AntiVir PersonalEdition Premium\avgnt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\18.5.0.125\ccSvcHst.exe
Da würde es mich nicht wundern, dass es zu Bluescreens kommt.
Was dieser Prozess sein soll, ist mir auch nicht klar.
Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
|
22.03.2011, 15:28
| BlueScreen aufgrund unbekannter Datei nach Virus
#5 | | Neuer Benutzer Themenstarter
Registriert seit: 21.03.2011
Beiträge: 9
| AW: BlueScreen aufgrund unbekannter Datei nach Virus
Zu der ersten Frage kann ich nicht viel sagen, weil ich nicht weiß, was Remotezugriff genau sein soll. Ich kann mich nicht erinnern jemals ein Programm dafür installiert zu haben. Wenn dann wurde es vor dem Kauf schon installiert.
Ja, ich habe Norton, Spybot und Antivir installiert. Ich nutze aber nur Norton wirklich aktiv. Es kann aber durchaus sein, dass die anderen beiden Programme im Hintergrund weiterlaufen.
Zu Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter kann ich leider auch nichts sagen.
|
22.03.2011, 15:37
| BlueScreen aufgrund unbekannter Datei nach Virus
#6 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.364
| AW: BlueScreen aufgrund unbekannter Datei nach Virus
Entscheide dich für ein AV-Programm. Entweder Norten oder Antivir. Spybot kannst du getrost löschen. Das zweite AV, das du nicht mehr benutzt auch entfernen. Zitat: |
Zu der ersten Frage kann ich nicht viel sagen, weil ich nicht weiß, was Remotezugriff genau sein soll.
| Das heißt das man aus der Ferne mit den entsprechenden Zugangsrechten deinen Rechner fernsteuerun könnte. Deshalb die Frage.
|
22.03.2011, 17:26
| BlueScreen aufgrund unbekannter Datei nach Virus
#7 | | Neuer Benutzer Themenstarter
Registriert seit: 21.03.2011
Beiträge: 9
| AW: BlueScreen aufgrund unbekannter Datei nach Virus
Dann habe ich solche Programme nicht installiert und will sie auch nicht nutzen.
|
22.03.2011, 18:23
| BlueScreen aufgrund unbekannter Datei nach Virus
#8 | | Erfahrener Benutzer
Registriert seit: 06.10.2010
Beiträge: 892
| AW: BlueScreen aufgrund unbekannter Datei nach Virus
Dieses Welcome center kenne ich. ich habe bei mir diverse laptops zuhause stehen, und dort ist auch überall ein solches Welcome Center installiert, über das ich den laptop beim Herrsteller registrieren kann, sowie die ganze Vorinstallierte Software wiederinstallieren kann  hoffe die Info hilft euch
|
22.03.2011, 19:28
| BlueScreen aufgrund unbekannter Datei nach Virus
#9 | | Neuer Benutzer Themenstarter
Registriert seit: 21.03.2011
Beiträge: 9
| AW: BlueScreen aufgrund unbekannter Datei nach Virus
Danke. Hoffe ich auch
Ich habe jetzt alle Virenprogramme außer Norton entfernt. Bluescreens kommen trotzdem noch. Es liegt immernoch an der Datei bixmttcp.sys ...
|
23.03.2011, 08:54
| BlueScreen aufgrund unbekannter Datei nach Virus
#10 | | TB- Coach
Registriert seit: 14.02.2010 Ort: tiny infected world
Beiträge: 240
| AW: BlueScreen aufgrund unbekannter Datei nach Virus Zitat:
Was dieser Prozess sein soll, ist mir auch nicht klar.
Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
| Hy. Dieser Eintrag macht eigentlich nichts anderes als das Erste Schritte Fenster zu öffnen.
Kann man getrost via Ausführen --> MSConfig --> Systemstart und den Hacken bei WIndows Welcome Center entfernen.
Mach das selbe bitte einmal mit folgenden Einträgen.
WinUpdSrvc
WindowsUpdateControl
Starte den Rechner neu auf.
winvns.exe ist nicht WinVNC.exe
Auszug einer MBAM Logfile Zitat:
C:\Users\Public\winvns.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\winupdsrvc (Trojan.Downloader) -> Quarantined and deleted successfully.
|
Drücke bitte die  + R Taste und schreibe notepad in das Ausführen Fenster.
Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: @echo off
if exist "%temp%\look.txt" del "%temp%\look.txt"
for %%a in (
C:\Users\Public\winvsnc.exe
C:\Users\Public\winvns.exe
) do (
del /a/f/q %%a 2> nul
if exist %%a echo %%~a > "%temp%\look.txt"
)
if exist "%temp%\look.txt" (
notepad "%temp%\look.txt"
) else (
echo Dateien geloescht
pause
)
del %0 - Wähle Datei --> Speichern unter
- Dateiname: fra.bat
- Dateityp: Wähle Alle Dateien (*.*)
- Speichere die Datei auf deinem Desktop.
Es sollte nun ungefähr so aussehen 
- Starte die fra.bat.
Vista- User: Mit Rechtsklick " als Administrator starten"
Sollte sich ein Textdokument öffnen, poste den Inhalt bitte hier. Ansonsten steht im DOS Fenster Dateien gelöscht. Ist dies der Fall erstelle bitte eine neue RSIT Logfile.
|  | |
| Thema: BlueScreen aufgrund unbekannter Datei nach Virus
| | Themen-Optionen | Thema durchsuchen | | | | | Ansicht | Linear-Darstellung |
Ähnliche Themen für: BlueScreen aufgrund unbekannter Datei nach Virus
| | Thema | Autor | Forum | Antworten | Letzter Beitrag | PC fährt nicht mehr hoch! Bluescreen/Virus? Hallo, ich habe ein großes Problem. Ich habe von einer Bekannten ihr Notebook mit Win XP bekommen und es mal zu entrümpeln.
Zuerst hatte ich alle...
| Emjay1983 | Windows XP Probleme | 5 | 12.03.2010 14:11 | unbekannter Virus Hallo Forum.
Ich habe heute mal einen Virustest (Avira AntiVir) durchgeführt. Avira hatt 4 Viren gefunden. Das Virus heißt: JAVA/DLDR.AGE.NAD 4
...
| adem | Viren, Würmer, Spyware | 8 | 22.02.2010 21:17 | Datei von Virus desinfizieren Hey,
Sagt mal gibt es irgendein Proggi mitdem man Viren aus der Datei löschen kann, die Datei aber noch vorhanden bleibt?
Sozusagen die datei...
| _homer_ | Viren, Würmer, Spyware | 8 | 14.02.2009 20:53 | Virus: Bluescreen und Absturz beim Starten habe ein problem mit meinem win2000-rechner:
während dem surfen im inet kam plötzlich eine meldung von panda antivirus, auf dem computer sei ein...
| fm94 | Viren, Würmer, Spyware | 4 | 28.05.2008 15:43 | Unbekannter Virus?! So, hallo Sportsfreunde.
Demletzt hab ich und da gerry FIFA 2007 im Sportheim gspielt. Ond grad, wo ich dean Ball ins Tor nei gschoba hätte,...
| Horschti | Viren, Würmer, Spyware | 17 | 21.01.2007 13:24 | | | » Wichtige Bereiche | | | » Partner | | | |