Laptop fährt hoch und zeigt nur den bluescreen

  • Hallo =)

    Ich habe ein Problem mit meinem knapp 3Jahre alten Medion Laptop.

    Als ich ihn heute hochfahren wollte kam lediglich ein bluescreen. Ich konnte durch Strg, Alt+Entfernen das Menü aufrufen, um beispielsweise den Benutzer zu wechseln oder den Laptop runter zu fahren, mehr aber auch nicht. Desktop und co. hat er gar nicht erst angezeigt.

    Im Abgesicherten Modus konnte ich problemlos auf alles zugreifen und so noch für alle Fälle Daten sichern (Nur auf USB, Laufwerk funktionierte nicht).

    Mein Anti-Virus-Programm hat schon seit längerem einen Virus (Angelina), den ich immer wieder löschen muss, der jedoch den Bootsektor HDO beeinträchtig, ich soll mir ein Tool runterladen, was den Sektor repariert, was ich auch getan habe, jedoch wie es aussieht nicht funktioniert hat. Andere Viren wurden bei dem Suchlauf nicht gefunden.

    Nach dem Starten im Abgesicherten Modus konnte ich den Laptop anschließend ganz normal hochfahren. Er ist jetzt jedoch sehr langsam, funktioniert sonst aber.

    Könnt ihr mir sagen, was mein Laptop hat und wie ich ihm "helfen" kann? Ich habe leider sonst keine Ahnung von PCs und weiß deshalb nicht, was ich machen muss/kann.

    Schon mal viel Dank im Vorraus!

    Eure Mona

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • Hallo

    Lade dir mal das Tool hijackthis herunter und scan damit deinen Rechner.Ebenso mit Antimalware von Malwarebytes.org

    Beide Programme sind kostenlos :)

    Mit beiden Programmen kannst du einen Bericht (Logfile) erstellen

    Poste diese bitte hier zur Auswertung.

    Ich schieb es mal in den Virenbereich

    Viele Grüße von sea
    ----------------------------------------------------------------------
    SUPPORTER DES MONATS FEBRUAR 2010 von PCVISIT
    ----------------------------------------------------------------------
    meine Homepage: http://www.pcdietmar.de

  • Hallo =)

    Danke erstmal für die schnelle Antwort =)

    Ich habe mir jetzt das empfohlene Programm runter geladen.
    Als das Programm fertig war hat sich ein Fenster geöffnet (hijackthis-Editor) meinst du den Bericht, oder den von der Programmübersicht, bei dem man auch den Scan durchführt?

    Und soll ich den öffentlich "Posten", oder lieber per PN?

    Nochmal vielen Dank!

    Mona

  • Hallo nochmal =)

    Hier mein Logfile und nochmal vielen Dank für die tole Hilfe!

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:53:08, on 12.03.2010
    Platform: Windows Vista SP2 (WinNT 6.00.1906)

    Einmal editiert, zuletzt von Volkmar (13. Mai 2018 um 21:31)

  • Hallo

    In dieser Reihenfolge ausführen:

    Öffne nun das HijackThis -- Button "scan" vor diese Einträge ein Häkchen setzen -- Button "Fix checked" anklicken – PC nun neustarten

    O4 - HKCU\..\Run: [icmuswu] "c:\users\mona\appdata\local\icmuswu.exe" icmuswu
    O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - eBay: Neue und gebrauchte Elektronikartikel, Autos, Kleidung, Sammlerstücke, Sportartikel und mehr ? alles zu günstigen Preisen (file missing)
    O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - eBay: Neue und gebrauchte Elektronikartikel, Autos, Kleidung, Sammlerstücke, Sportartikel und mehr ? alles zu günstigen Preisen (file missing)
    O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - eBay: Neue und gebrauchte Elektronikartikel, Autos, Kleidung, Sammlerstücke, Sportartikel und mehr ? alles zu günstigen Preisen (file missing) (HKCU)
    O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - eBay: Neue und gebrauchte Elektronikartikel, Autos, Kleidung, Sammlerstücke, Sportartikel und mehr ? alles zu günstigen Preisen (file missing) (HKCU)

    http://www.paules-pc-forum.de/forum/4-pc-sic…saeuberung.html nun laden und ausführen (nicht posten)

    Phase I nun abarbeiten
    http://www.paules-pc-forum.de/forum/viren-fo…html#post464379
    Reporte v. Malwarebytes und RSIT posten

    Viele Grüße
    WhiteKnight

  • Mein Logifle von Malewarebytes

    Malwarebytes' Anti-Malware 1.44
    Datenbank Version: 3866
    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18882

    14.03.2010 18:19:32
    mbam-log-2010-03-14 (18-19-32).txt

    Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
    Durchsuchte Objekte: 257269
    Laufzeit: 1 hour(s), 5 minute(s), 2 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 4
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 2
    Infizierte Dateien: 3

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\SudoPlanet (Rogue.SudoPlanet) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Trojan.BHO) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Trojan.BHO) -> Quarantined and deleted successfully.

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    C:\Program Files\SudoPlanet (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Program Files\SudoPlanet\updates (Adware.EGDAccess) -> Quarantined and deleted successfully.

    Infizierte Dateien:
    C:\Program Files\SudoPlanet\SudoPlanet.dll (Rogue.SudoPlanet) -> Quarantined and deleted successfully.
    C:\Program Files\SudoPlanet\SudoPlanet.exe (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Program Files\ICQToolbar\toolbaru.dll (Trojan.BHO) -> Quarantined and deleted successfully.

  • Ich wollte gerade mein RSIT Programm ausführen, aber es kommt immer eine Fehlermeldung, bei der gesagt wird, dass das Programm nicht mehr funkrioniert.

    Download ging aber ohne Probleme.

  • Ok, danke =)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:41:46, on 14.03.2010
    Platform: Windows Vista SP2 (WinNT 6.00.1906)

    Einmal editiert, zuletzt von Volkmar (13. Mai 2018 um 21:31)

  • Nochmal vielen Dank für eure Hilfe, es hat alles reibungslos funktioniert =) Hier der log von combofix:

    ComboFix 10-03-14.03 - xxx 14.03.2010 22:12:54.1.2 - x86
    Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.2037.1060 [GMT 1:00]
    ausgeführt von:: c:\users\xxx\Downloads\Virenscanner\ComboFix.exe
    AV: BullGuard Antivirus *On-access scanning enabled* (Outdated) {7A9BB333-8EDF-4FDC-A2A5-1A30FA021913}
    SP: Avira AntiVir PersonalEdition *enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
    SP: Windows-Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
    * Neuer Wiederherstellungspunkt wurde erstellt
    .

    Einmal editiert, zuletzt von Volkmar (13. Mai 2018 um 21:32)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!