|
Plagegeister aller Art und deren Bekämpfung: Laptop fährt nicht mehr hoch nachdem auf facebook ein bild geöffnet wurdeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.10.2011, 21:13 | #1 |
| Laptop fährt nicht mehr hoch nachdem auf facebook ein bild geöffnet wurde Hallo, meine Freundin hat heute von einer Freundin einen Link geschickt bekommen, diesen prompt geöffnet, als auf "ausführen" geklickt und fertig ist der Salat! hxxp://www. maximilian-adam .com/images/gallery.php?img=IMG9672.JPG das dürfte der Link gewesen sein. ich hab 2 Leerzeichen reingemacht damit niemand unbeabsichtigt denselben Mist macht Sie hat einen Fujitsu Siemens Amilo mit Windows Vista als Betriebssystem. Computer fährt nicht hoch sondern kurz nachdem man das BIOS entern kann bleibts dann bei einem weißen blinkendem _ auf schwarzem Grund. Nachdem ich in einem anderen Thema gelesen hab dass diese OTLPE Analyse gefragt war hab ich das gleich mal gemacht. OTL.txt sollte im Anhang sein. extras wurde nicht ausgespuckt Danke schonmal fürs hierhin lesen und im vorhinein danke für die Hilfe! |
13.10.2011, 06:27 | #2 | |||
/// Helfer-Team | Laptop fährt nicht mehr hoch nachdem auf facebook ein bild geöffnet wurde Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Fixen mit OTL
Code:
ATTFilter :OTL IE - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=9ed0b635000000000000000000000000&tlver=1.4.19.19&ss=1&affID=17395 IE - HKLM\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.) IE - HKU\Birgit_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?babsrc=HP_ss&mntrId=9ed0b635000000000000000000000000&tlver=1.4.19.19&ss=1&affID=17395 IE - HKU\Birgit_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://at.msn.com/?ocid=iehp FF - prefs.js..browser.search.defaultenginename: "Ask" FF - prefs.js..browser.search.defaultthis.engineName: "Softonic-Eng7 Customized Web Search" FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2405280&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.order.1: "Ask" FF - prefs.js..extensions.enabledItems: ffxtlbr@babylon.com:1.1.3 FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=9ed0b635000000000000000000000000&tlver=1.4.19.19&ss=1&affID=17395" FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\Birgit\AppData\Local\Google\Update\1.3.21.69\npGoogleUpdate3.dll (Google Inc.) FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\Birgit\AppData\Local\Google\Update\1.3.21.69\npGoogleUpdate3.dll (Google Inc.) [2009/03/31 17:14:48 | 000,000,681 | ---- | M] () -- C:\Users\Birgit\AppData\Roaming\Mozilla\Firefox\Profiles\p6588qsx.default\searchplugins\ask.xml [2010/06/08 05:28:50 | 000,000,929 | ---- | M] () -- C:\Users\Birgit\AppData\Roaming\Mozilla\Firefox\Profiles\p6588qsx.default\searchplugins\conduit.xml O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com) O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com) O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.) O3 - HKU\Birgit_ON_C\..\Toolbar\WebBrowser: (Ask Toolbar) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com) O3 - HKU\Birgit_ON_C\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006/09/18 17:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\{07425a97-3b5f-11df-b96e-001060d10883}\Shell - "" = AutoRun O33 - MountPoints2\{07425a97-3b5f-11df-b96e-001060d10883}\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{08302124-285e-11df-b2dc-00030d74adc1}\Shell - "" = AutoRun O33 - MountPoints2\{08302124-285e-11df-b2dc-00030d74adc1}\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{0830212a-285e-11df-b2dc-00030d74adc1}\Shell - "" = AutoRun O33 - MountPoints2\{0830212a-285e-11df-b2dc-00030d74adc1}\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{0830212b-285e-11df-b2dc-00030d74adc1}\Shell - "" = AutoRun O33 - MountPoints2\{0830212b-285e-11df-b2dc-00030d74adc1}\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{0b43cfb8-94dd-11e0-a227-d3026ce5c6b6}\Shell - "" = AutoRun O33 - MountPoints2\{0b43cfb8-94dd-11e0-a227-d3026ce5c6b6}\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{0fa2bfcd-25f9-11df-8ddf-00030d74adc1}\Shell - "" = AutoRun O33 - MountPoints2\{0fa2bfcd-25f9-11df-8ddf-00030d74adc1}\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{4fb38c5d-b247-11dc-8e75-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{4fb38c5d-b247-11dc-8e75-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Autorun.exe O33 - MountPoints2\{6d72a802-2a01-11df-8ac9-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{6d72a802-2a01-11df-8ac9-806e6f6e6963}\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{98895a18-bd53-11dc-bc01-001060d10883}\Shell - "" = AutoRun O33 - MountPoints2\{98895a18-bd53-11dc-bc01-001060d10883}\Shell\AutoRun\command - "" = G:\Setup.exe O33 - MountPoints2\{9dd2a86e-cddf-11dc-8d03-001060d10883}\Shell\AutoRun\command - "" = H:\ O33 - MountPoints2\{9dd2a86e-cddf-11dc-8d03-001060d10883}\Shell\explore\Command - "" = H:\RECYCLER\INFO.exe O33 - MountPoints2\{9dd2a86e-cddf-11dc-8d03-001060d10883}\Shell\open\Command - "" = H:\RECYCLER\INFO.exe O33 - MountPoints2\{9dd2a87c-cddf-11dc-8d03-001060d10883}\Shell\AutoRun\command - "" = F:\ O33 - MountPoints2\{9dd2a87c-cddf-11dc-8d03-001060d10883}\Shell\explore\Command - "" = F:\RECYCLER\INFO.exe O33 - MountPoints2\{9dd2a87c-cddf-11dc-8d03-001060d10883}\Shell\open\Command - "" = F:\RECYCLER\INFO.exe O33 - MountPoints2\{a46d8ef9-6f3c-11e0-9cc7-e1599e42eb14}\Shell\AutoRun\command - "" = K:\PMBP_Win.exe O33 - MountPoints2\{aee6d3cf-f3a9-11dc-a6c7-001060d10883}\Shell\AutoRun\command - "" = F:\ O33 - MountPoints2\{aee6d3cf-f3a9-11dc-a6c7-001060d10883}\Shell\explore\Command - "" = F:\RECYCLER\INFO.exe O33 - MountPoints2\{aee6d3cf-f3a9-11dc-a6c7-001060d10883}\Shell\open\Command - "" = F:\RECYCLER\INFO.exe O33 - MountPoints2\{b94f6b14-9444-11e0-873d-d320debc67be}\Shell - "" = AutoRun O33 - MountPoints2\{b94f6b14-9444-11e0-873d-d320debc67be}\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{c1066581-2917-11df-a821-00030d74adc1}\Shell - "" = AutoRun O33 - MountPoints2\{c1066581-2917-11df-a821-00030d74adc1}\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{c1066583-2917-11df-a821-00030d74adc1}\Shell - "" = AutoRun O33 - MountPoints2\{c1066583-2917-11df-a821-00030d74adc1}\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{c2598728-6d5d-11df-a202-be144ee7ed3f}\Shell - "" = AutoRun O33 - MountPoints2\{c2598728-6d5d-11df-a202-be144ee7ed3f}\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{c74d9eec-986b-11dd-919c-00f1d000f1d0}\Shell\AutoRun\command - "" = F:\ O33 - MountPoints2\{c74d9eec-986b-11dd-919c-00f1d000f1d0}\Shell\explore\Command - "" = F:\RECYCLER\INFO.exe O33 - MountPoints2\{c74d9eec-986b-11dd-919c-00f1d000f1d0}\Shell\open\Command - "" = F:\RECYCLER\INFO.exe O33 - MountPoints2\{ccad4bb1-c366-11e0-9f81-fa622527d879}\Shell - "" = AutoRun O33 - MountPoints2\{ccad4bb1-c366-11e0-9f81-fa622527d879}\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{d1063ce8-3b5c-11df-9e76-001060d10883}\Shell - "" = AutoRun O33 - MountPoints2\{d1063ce8-3b5c-11df-9e76-001060d10883}\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{fb3f63d3-801c-11dd-9d1b-00030d74adc1}\Shell - "" = AutoRun O33 - MountPoints2\{fb3f63d3-801c-11dd-9d1b-00030d74adc1}\Shell\AutoRun\command - "" = F:\setup.exe AUTORUN=1 O33 - MountPoints2\{fc47659a-3c0a-11df-9d7c-001060d10883}\Shell - "" = AutoRun O33 - MountPoints2\{fc47659a-3c0a-11df-9d7c-001060d10883}\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\F\Shell - "" = AutoRun O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\ O33 - MountPoints2\H\Shell\explore\Command - "" = H:\RECYCLER\INFO.exe O33 - MountPoints2\H\Shell\open\Command - "" = H:\RECYCLER\INFO.exe [2011/10/12 09:13:00 | 000,001,124 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3371258505-664956174-394371919-1000UA.job [2011/10/11 16:13:00 | 000,001,072 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3371258505-664956174-394371919-1000Core.job :Commands [purity] [emptytemp] [resethosts]
Kannst Du den Rechner im normalen Modus starten? wenn ja, dann so geht`s weiter (wenn nicht, bitte um Rückmeldung): 2. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. Systemscan mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
13.10.2011, 21:11 | #3 |
| Laptop fährt nicht mehr hoch nachdem auf facebook ein bild geöffnet wurde Hi, erstmal danke für die Antwort. Ich kann leider nichtmal den ersten Schritt ausführen weil der Rechner einfach nicht neu startet. Was soll ich jetzt machen!?
__________________Danke für die Hilfe lg |
14.10.2011, 05:42 | #4 |
/// Helfer-Team | Laptop fährt nicht mehr hoch nachdem auf facebook ein bild geöffnet wurde wie hast Du dann das erste OTLPE -Logfile erstellt? Du musst erneut von CD aus zu booten um OTLPE zu starten geht auch nicht mehr?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
14.10.2011, 07:02 | #5 |
| Laptop fährt nicht mehr hoch nachdem auf facebook ein bild geöffnet wurde Soweit komme ich schon, nur an der Stelle an der der Neustart verlangt wird, den ich auch bestätigt habe tut sich nichts mehr. auch einen manuellen Neustart kann ich nicht durchführen. lg |
15.10.2011, 05:13 | #6 | |
/// Helfer-Team | Laptop fährt nicht mehr hoch nachdem auf facebook ein bild geöffnet wurde das Hauptproblem ist, dass Du dein Vista absolut vernachlässigt hast: Zitat:
Da kommt mir in sinn nur mehr einen Kurzprozess draus zu machen: die Festplatte formatieren und Vista neu einzurichten. Nimm den Rechner sofort vom Netz und setze ihn neu auf!
__________________ --> Laptop fährt nicht mehr hoch nachdem auf facebook ein bild geöffnet wurde |
Themen zu Laptop fährt nicht mehr hoch nachdem auf facebook ein bild geöffnet wurde |
analyse, andere, anderen, anhang, ausführen, bild, bios, bli, fertig, freundin, fujitsu, fährt nicht hoch, heute, hilfe!, laptop, link, nicht mehr, schonmal, siemens, thema, vista, weiße, windows, windows vista |