Ankündigung

Einklappen
Keine Ankündigung bisher.

win 7 bluescreen,malware?

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    win 7 bluescreen,malware?

    Hallo Leute,
    zuerst einmal frohe weihnachten an euch alle.

    Ich habe folgendes Problem:
    Gestern Abend habe ich ganz normal im Internet gesurft und war dabei am Musik hören. Und dann PAM! aufeinmal kommt ein bluescreen und der PC war aus.
    Ich dachte mir nur: "Ach komm, das wird schon nicht so schlimm sein, startest einfach mal neu und weiter gehts!" Nix da. Der PC fährt hoch, ich sehe meinen desktop und nach 1-2 Minuten kommt der bluescreen immer wieder.
    Manchmal sogar im Abgesicherten Modus! Im Moment bin ich im Safe Mode drinne und der läuft glücklicherweise stabil sonst könnte ich hier gar nicht schreiben. Folgende Meldung steht oben im bluescreen:

    IRQL_NOT_LESS_OR_EQUAL

    Ich habe schon danach gegoogelt, die meisten meinen es wäre ein Treiber Problem. Das komische ist aber, dass ich ueberhaupt nichts neues installiert habe, bevor der PC abgeschmiert ist.
    Da ich wissen wollte was der bluescreen nun bedeutet, habe ich mir das Programm "Bluescreenview" runtergeladen. Im Anhang sind die Textdateien mit den Infos die mir das Programm liefert. Die Zeile "Caused by driver" scheint da wohl die wichtigste zu sein, da diese datei der verursacher ist. Das problem ist aber, dass ich die dateien weder löschen noch ersetzen kann.

    Was kann ich nun tun? Hat irgendjemand ähnliche Erfahrungen gemacht?
    Ich bitte dringend um Hilfe. Ich denke keiner hätte Lust den ganzen Heilig Abend vor seiner kaputten Kiste rumzusitzen.

    Was auch noch wichtig zu erwähnen wäre ist, dass Kaspersky Internet Security 2010 Malware findet, welche sich nicht löschen lässt. Der "Korrigieren" Button funktioniert nicht. Vielleicht ist das nur so weil ich im safe modus bin, aber in den normalen modus komme ich ja nicht so weit. Wie kriege ich die Malware noch runter?

    Mein OS: Windows 7 64bit

    Hoffe ihr habt Ideen

    Hier sind die .txt's von dem programm:

    ==================================================
    Dump File : 122410-29078-01.dmp
    Crash Time : 24.12.2010 09:45:46
    Bug Check String : IRQL_NOT_LESS_OR_EQUAL
    Bug Check Code : 0x0000000a
    Parameter 1 : 00000000`00000008
    Parameter 2 : 00000000`00000002
    Parameter 3 : 00000000`00000000
    Parameter 4 : fffff800`02a5dd29
    Caused By Driver : ntoskrnl.exe
    Caused By Address : ntoskrnl.exe+70740
    File Description : NT Kernel & System
    Product Name : Microsoft® Windows® Operating System
    Company : Microsoft Corporation
    File Version : 6.1.7600.16617 (win7_gdr.100618-1621)
    Processor : x64
    Computer Name :
    Full Path : C:WindowsMinidump122410-29078-01.dmp
    Processors Count : 4
    Major Version : 15
    Minor Version : 7600
    Dump File Size : 283.288
    ==================================================
    ==================================================
    Dump File : 122410-28095-01.dmp
    Crash Time : 24.12.2010 10:42:15
    Bug Check String : SYSTEM_SERVICE_EXCEPTION
    Bug Check Code : 0x0000003b
    Parameter 1 : 00000000`c0000005
    Parameter 2 : fffff800`02a9ed33
    Parameter 3 : fffff880`04398030
    Parameter 4 : 00000000`00000000
    Caused By Driver : tcpip.sys
    Caused By Address : tcpip.sys+5f6c7
    File Description :
    Product Name :
    Company :
    File Version :
    Processor : x64
    Computer Name :
    Full Path : C:WindowsMinidump122410-28095-01.dmp
    Processors Count : 4
    Major Version : 15
    Minor Version : 7600
    Dump File Size : 283.616
    ==================================================
    ==================================================
    Dump File : 122410-28704-01.dmp
    Crash Time : 24.12.2010 10:38:19
    Bug Check String : IRQL_NOT_LESS_OR_EQUAL
    Bug Check Code : 0x0000000a
    Parameter 1 : 00000000`00000008
    Parameter 2 : 00000000`00000002
    Parameter 3 : 00000000`00000000
    Parameter 4 : fffff800`01ea9d29
    Caused By Driver : ataport.SYS
    Caused By Address : ataport.SYS+161a0
    File Description :
    Product Name :
    Company :
    File Version :
    Processor : x64
    Computer Name :
    Full Path : C:WindowsMinidump122410-28704-01.dmp
    Processors Count : 4
    Major Version : 15
    Minor Version : 7600
    Dump File Size : 271.320
    ==================================================

    #2
    was für ne grafikkarte hast du?
    installier mal neuen ati treiber falls du ati hast, davon kann das auch kommen

    ansonsten poste mal den log von deim virenscanner bzw die zeile wo er rummault

    Kommentar


      #3
      Gefunden (2)
      23.12.2010 20:30:16 Gefunden unbekannte Bedrohung PDM:Trojan.Win32.Generic c:userspatrickappdatalocaltempcrxeonswam.exe Hoch
      23.12.2010 18:19:20 Gefunden legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen PDM.Keylogger C:PROGRAM FILES (X86)KONAMIPRO EVOLUTION SOCCER 2011PES2011.EXE Mittel


      Nvidia GTX 275

      Kommentar


        #4
        formatieren und neu installieren, aber schnell.
        ist ernst gemeint

        Kommentar


          #5
          ich will aber meine ganzen daten nicht verlieren :(
          gibt es da nicht unter windows 7 so ne funktion das man windows neu installiert aber die daten drauf bleiben?

          Kommentar


            #6
            http://www.malwarebytes.org/
            runterladen und dann windows im abgesicherten modus starten, und das ma durchlaufen lassen. kaspersky auch nochmal

            wenn sich das ding dann immernoch net löschen lässt würde ich neu installieren, brennste das nötigste auf cd oder kopierst es auf ne externe und gut is :x

            Kommentar


              #7
              okay alles klar danke dir,
              malwarebytes laeuft gerade durch, kaspersky funktioniert ja nicht mehr :o
              ich sag dann bescheid was das program gefunden hat!

              Kommentar


                #8
                hatte das letztens auch, dafür isses halt top wenn alle daten auf der zweiten hdd sind...

                bei mir hat nur format c geholfen :x

                Kommentar


                  #9
                  Malwarebytes' Anti-Malware 1.50.1.1100
                  www.malwarebytes.org

                  Datenbank Version: 5387

                  Windows 6.1.7600 (Safe Mode)
                  Internet Explorer 8.0.7600.16385

                  24.12.2010 14:26:13
                  mbam-log-2010-12-24 (14-26-10).txt

                  Art des Suchlaufs: Vollständiger Suchlauf (C:|)
                  Durchsuchte Objekte: 391339
                  Laufzeit: 1 Stunde(n), 2 Minute(n), 48 Sekunde(n)

                  Infizierte Speicherprozesse: 0
                  Infizierte Speichermodule: 0
                  Infizierte Registrierungsschlüssel: 0
                  Infizierte Registrierungswerte: 0
                  Infizierte Dateiobjekte der Registrierung: 0
                  Infizierte Verzeichnisse: 0
                  Infizierte Dateien: 4

                  Infizierte Speicherprozesse:
                  (Keine bösartigen Objekte gefunden)

                  Infizierte Speichermodule:
                  (Keine bösartigen Objekte gefunden)

                  Infizierte Registrierungsschlüssel:
                  (Keine bösartigen Objekte gefunden)

                  Infizierte Registrierungswerte:
                  (Keine bösartigen Objekte gefunden)

                  Infizierte Dateiobjekte der Registrierung:
                  (Keine bösartigen Objekte gefunden)

                  Infizierte Verzeichnisse:
                  (Keine bösartigen Objekte gefunden)

                  Infizierte Dateien:
                  c:program files (x86)SDObuffer.dll (Malware.Packer.Gen) -> No action taken.
                  c:UsersPatrickAppDataRoamingmicrosoftstor.cfg (Malware.Trace) -> No action taken.
                  c:[email protected]@@k.dll (Trojan.Agent) -> No action taken.
                  c:[email protected]@@k.dll (Trojan.Agent) -> No action taken.

                  Kommentar


                    #10
                    neu installieren, hast dir nen netten trojaner eingefangen

                    Kommentar

                    Lädt...
                    X