Jump to content

Bluescreen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Sieht nach Vireninfektion aus.

 

 

http://support.microsoft.com/kb/q294728/

 

Ursache

Dieses Verhalten kann auftreten, wenn Sie den Virus "Backdoor.NTHack" von einem Remotehost auf Ihren Computer heruntergeladen haben. Dieser Virus wird durch die Datei "Dl.bat" im Ordner "InetPub\Scripts" initialisiert.

 

Dies führt dazu, dass die Dateien" Firedaemon.exe" und "Sud.exe" auf dem Computer installiert werden. Außerdem werden die Dateien "Os2srv.exe" und "Mmtask.exe" installiert, die zusammen mit den Dateien "Sud.exe" und "Index.exe" als Dienste ausgeführt werden.

 

 

Dieser Virus lädt die Datei "Dl.exe" von dem Remotehost herunter, führt das Programm aus und führt anschließend eine Installationsroutine aus, die Dateien unter dem Ordner "C:\Winnt\System32\Os2\" in einem versteckten Ordner mit dem Namen "New" installiert.

 

Dieser versteckte Ordner enthält folgende Dateien: Firedaemon.exe, Dir.txt, Login.txt, Remscan.txt, Sud.exe und Sud.bak.

 

Hinweis: Möglicherweise werden außerdem die folgenden Prozesse auf Ihrem Computer ausgeführt: Sud.exe, Firedaemon.exe, Mmtask.exe und Os2serv.exe. Wenn Sie versuchen, einen dieser Prozesse über Task beenden zu beenden, wird möglicherweise eine Fehlermeldung "Zugriff verweigert" angezeigt. Im Task-Manager werden diese Prozesse in Großbuchstaben aufgelistet.

 

Außerdem wird die Datei "Msgina.dll" (oder Awgina.dll) durch die Datei Newgina.dll ersetzt.

 

Die Datei "Newgina.dll" sammelt Kennwortinformationen, wenn sich ein Benutzer bei dem Computer anmeldet.

 

Die gesammelten Kennwörter werden dann in einer .tmp-Datei im Stammverzeichnis von Laufwerk C gespeichert. Darüber hinaus wird ein neuer FTP-Server mit dem Namen "UServ" installiert. Diese Dateien und Ordner müssen ebenfalls gelöscht werden.

 

Update: hab beim googeln noch des hier gefunden

http://www.tek-tips.com/viewthread.cfm?qid=565377

(Text zu lang zum posten)

 

Der Text über "Interpreting System Bug Check Information " - TechED 1997- NT410ef.doc

Link zu diesem Kommentar
Hiho,

 

lass doch mal memtest drüber laufen. http://www.memtest86.com

 

Gruß Guido

 

Zu einem Speichertest würde ich dir auch raten.

Ansonsten schau mal bitte nach, ob deine Komponenten richtig angeschlossen sind.

Ein Kunde hatte auch mal einen Bluescreen nach Neuinstallation.

Grund war ein ganz dummer: CPU-Lüfter wurde falsch draufgesetzt.

 

Gruß

quiza

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...