|
Plagegeister aller Art und deren Bekämpfung: grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.01.2012, 15:43 | #1 |
| grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... Ich hab das gleiche Problem, wie einige andere hier auch. Mein PC zeigt mir nurnoch einen grauen Bildschirm und "Es besteht noch keine Internetverbindung". Ich kann sonst nichts mehr machen außer den PC ausschalten. Hab mir nach der Anleitung hier im Forum OTL runtergeladen und damit gebootet, da stand was von 2 Logfiles, aber an dem Ort, der da angegeben war konnte ich nur eins finden. Das hab ich mal angehängt. Ich würde mich freuen, wenn ihr mir hefen könntet, Vielen vielen Danke und liebe Grüße Hanna |
27.01.2012, 15:51 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... Funktioniert noch der abgesicherte Modus mit Netzwerktreibern?
__________________Abgesicherter Modus zur Bereinigung
__________________ |
27.01.2012, 15:58 | #3 |
| grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... Das habe ich gerade ausprobiert, es hat aber leider nicht geholfen... der weiße Bildschirm ist immernoch da...
__________________Gibt es auch noch andere Möglichkeiten? Und danke, dass du so schnell geantwortet hast |
27.01.2012, 16:16 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ Logfiles bitte immer in CODE-Tags posten |
27.01.2012, 16:32 | #5 |
| grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... Okay, das hat funktioniert Hier sind die beiden txt-Dokumente |
27.01.2012, 23:34 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O4 - HKU\Hanna_ON_C..\Run: [lZoxBNSHVhEHmPm] C:\Users\Hanna\AppData\Roaming\h4w5eu5zy.exe (IObit ) O4 - HKU\Hanna_ON_C..\RunOnce: [Shockwave Updater] File not found O7 - HKU\Hanna_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Hanna_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O9 - Extra 'Tools' menuitem : eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - File not found O20 - HKLM Winlogon: Shell - (C:\Users\Hanna\AppData\Roaming\h4w5eu5zy.exe) - C:\Users\Hanna\AppData\Roaming\h4w5eu5zy.exe (IObit ) O20 - HKU\Hanna_ON_C Winlogon: Shell - (C:\Users\Hanna\AppData\Roaming\h4w5eu5zy.exe) - C:\Users\Hanna\AppData\Roaming\h4w5eu5zy.exe (IObit ) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006/09/18 16:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\{43a037c6-f675-11df-9e2c-001d60193405}\Shell\AutoRun\command - "" = F:\InstallTomTomHOME.exe O33 - MountPoints2\{5eac7e61-837b-11de-8a69-001d60193405}\Shell - "" = AutoRun O33 - MountPoints2\{5eac7e61-837b-11de-8a69-001d60193405}\Shell\AutoRun\command - "" = K:\LaunchU3.exe -a O33 - MountPoints2\{8cf42460-fe15-11de-8d5b-001d60193405}\Shell - "" = AutoRun O33 - MountPoints2\{8cf42460-fe15-11de-8d5b-001d60193405}\Shell\AutoRun\command - "" = J:\pushinst.exe O33 - MountPoints2\F\Shell - "" = AutoRun O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\start.exe :Files C:\Users\Hanna\AppData\Roaming\h4w5eu5zy.exe C:\Users\Hanna\AppData\Roaming\dwlGina3.dll :Commands [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen! 2.) Ordner movedfiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
__________________ --> grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... |
29.01.2012, 16:47 | #7 |
| grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... Ohh super, der PC wurde jetzt wieder ganz normal gestartet Vielen vielen Dank! Ich lade jetzt einmal diese log Datei hoch und dann noch die ZIP-Datei. Soll ich dann als nächstes noch etwas machen? Also z.B. den OTL-Ordner löschen oder so? Und kann ich sicher sein, dass jetzt alles vom PC verschwunden ist? Und ist es normal, dass mein Desktop jetzt leer ist? Also es ist kein einziges Symbol und auch keiner meiner Ordner mehr da... Ich kann nicht mal einen "Rechtsklick" auf dem Desktop machen.. Und kann ich die Ordner irgendwie wiederbekommen? Vielen Dank!!! Liebe Grüße Hanna [edit] movedfiles.zip entfernt Die Logs sollten nach Möglichkeit hier immer in CODE-Tags gepostet werden und nicht als Anhang! Code:
ATTFilter ========== OTL ========== Registry value HKEY_USERS\Hanna_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\lZoxBNSHVhEHmPm deleted successfully. C:\Users\Hanna\AppData\Roaming\h4w5eu5zy.exe moved successfully. Registry value HKEY_USERS\Hanna_ON_C\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Shockwave Updater deleted successfully. Registry value HKEY_USERS\Hanna_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableTaskMgr deleted successfully. Registry value HKEY_USERS\Hanna_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableRegistryTools deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA}\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\Hanna\AppData\Roaming\h4w5eu5zy.exe deleted successfully. File C:\Users\Hanna\AppData\Roaming\h4w5eu5zy.exe not found. Registry value HKEY_USERS\Hanna_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\Hanna\AppData\Roaming\h4w5eu5zy.exe deleted successfully. File C:\Users\Hanna\AppData\Roaming\h4w5eu5zy.exe not found. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. File move failed. X:\AUTORUN.INF scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{43a037c6-f675-11df-9e2c-001d60193405}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{43a037c6-f675-11df-9e2c-001d60193405}\ not found. File F:\InstallTomTomHOME.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5eac7e61-837b-11de-8a69-001d60193405}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5eac7e61-837b-11de-8a69-001d60193405}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5eac7e61-837b-11de-8a69-001d60193405}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5eac7e61-837b-11de-8a69-001d60193405}\ not found. File K:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8cf42460-fe15-11de-8d5b-001d60193405}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8cf42460-fe15-11de-8d5b-001d60193405}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8cf42460-fe15-11de-8d5b-001d60193405}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8cf42460-fe15-11de-8d5b-001d60193405}\ not found. File J:\pushinst.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\ not found. File F:\start.exe not found. ========== FILES ========== File\Folder C:\Users\Hanna\AppData\Roaming\h4w5eu5zy.exe not found. C:\Users\Hanna\AppData\Roaming\dwlGina3.dll moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTLPE by OldTimer - Version 3.1.48.0 log created on 01292012_153501 Files\Folders moved on Reboot... File\Folder X:\AUTORUN.INF not found! Registry entries deleted on Reboot... //cosinus [/edit] Geändert von cosinus (29.01.2012 um 19:17 Uhr) |
29.01.2012, 19:12 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... Die movedFiles sollten doch in den Upchannel! Stand doch eindeutig da, dass es dort hin soll und nicht direkt in den Beitrag angehangen werden soll! Willst du dass andere sich deine movedFiles laden und sich infizieren?! Bitte lad es in den Upchannel hoch!
__________________ Logfiles bitte immer in CODE-Tags posten |
30.01.2012, 17:32 | #9 |
| grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... Oh, das tut mir leid. Ich hatte da was falsch verstanden aber jetzt ist es dort hochgeladen Die Dokumente usw., die auf meinen Desktop gehören sind übrigens unter Laufwerk C: Desktop noch da, allerdings wird auf dem Desktop trotzdem nichts angezeigt und man kann auch nichts weiter machen... Weißt du, wie ich das reparieren kann? Und ist der PC eigentlich jetzt Trojaner-frei? Vielen Dank und liebe Grüße Hanna |
30.01.2012, 21:53 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... Du bist schon wieder bei beim übernächsten Schritt! Erstmal müssen wir sehen, ob wir deinen System noch benutzbar machen können! Also beantworte bitte ob der normale Modus jetzt halbewegs wieder funktioniert. Wenn ja, machst du bitte mit Malwarebytes und ESET weiter; geht das nicht, machst du das ganze im abgesicherten Modus mit Netzwerk. Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
31.01.2012, 15:49 | #11 |
| grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... Ohjee, da war ich ja wirklich schon zu weit... Bevor ich das alles durchführe habe ich noch eine Frage: Ist es ungefährlich, wenn ich mir die Dateien auf einem anderen PC speicher? Oder hängt der Trojaner auch in den Fotos/Dokumenten etc.? Und zweitens: wäre das Problem auch behoben, wenn ich danach den PC formatiere und Vista neu aufspiele? (Denn mein PC ist schon seit einiger Zeit ziemlich langsam und ich habe schon überlegt, ob ich Vista einfach mal neu aufspiele) Falls nicht, dann werde ich mich gleich mal daran machen, all deine Schritte zu befolgen Vielen Dank für deine ausführlichen Antworten, liebe Grüße Hanna |
31.01.2012, 15:57 | #12 |
| grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... Achjaa und generell funktioniert das System im Moment... Also falls das neue Aufspielen von Vista nicht hilft dann kann ich deine Anweisungen befolgen... |
Themen zu grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... |
andere, angegeben, anleitung, bildschirm, es besteht noch keine internetverbindung, forum, freue, graue, grauen, grauer, inter, interne, internetverbindung, konnte, könntet, leitung, liebe, logfiles, nichts, nurnoch, problem, runtergeladen, stand, verbindung, würde |