|
Log-Analyse und Auswertung: Weißer Bildschirm - Es besteht noch keine InternetverbindungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.01.2012, 16:14 | #1 |
| Weißer Bildschirm - Es besteht noch keine Internetverbindung Hallo Foren-Gemeinde, auch ich habe einen infizierten PC, wie hier im Forum schon in mehreren Beiträgen beschrieben. Ich habe die ersten Schritte durchgeführt, wie beschrieben. Anbei das log-files "OTL.txt" wie gewünscht... Eine Frage habe ich noch, es gibt mehrere Benutzer Accounts auf dem PC, muss man dann die log-Files für jeden Account erstellen? Vielen Dank schon mal vorab für Eure Unterstützung. |
27.01.2012, 17:46 | #2 |
/// Malware-holic | Weißer Bildschirm - Es besteht noch keine Internetverbindung hi,
__________________sollte so passen auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O4 - HKLM..\Run: [lZoxBNSHVhEHmPm] I:\Users\root\AppData\Roaming\h4w5eu5zy.exe (IObit ) O4 - HKU\Claudia_ON_I..\Run: [lZoxBNSHVhEHmPm] I:\Users\Claudia\AppData\Roaming\h4w5eu5zy.exe (IObit ) O4 - HKU\Natalie_ON_I..\Run: [lZoxBNSHVhEHmPm] I:\Users\Natalie\AppData\Roaming\h4w5eu5zy.exe (IObit ) O4 - HKU\root_ON_I..\Run: [lZoxBNSHVhEHmPm] I:\Users\root\AppData\Roaming\h4w5eu5zy.exe (IObit ) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O7 - HKU\Claudia_ON_I\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Claudia_ON_I\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Claudia_ON_I\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O7 - HKU\Natalie_ON_I\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Natalie_ON_I\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Natalie_ON_I\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O7 - HKU\root_ON_I\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\root_ON_I\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\root_ON_I\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (C:\Users\root\AppData\Roaming\h4w5eu5zy.exe) - I:\Users\root\AppData\Roaming\h4w5eu5zy.exe (IObit ) O20 - HKU\Claudia_ON_I Winlogon: Shell - (C:\Users\Claudia\AppData\Roaming\h4w5eu5zy.exe) - I:\Users\Claudia\AppData\Roaming\h4w5eu5zy.exe (IObit ) O20 - HKU\Natalie_ON_I Winlogon: Shell - (C:\Users\Natalie\AppData\Roaming\h4w5eu5zy.exe) - I:\Users\Natalie\AppData\Roaming\h4w5eu5zy.exe (IObit ) O20 - HKU\root_ON_I Winlogon: Shell - (C:\Users\root\AppData\Roaming\h4w5eu5zy.exe) - I:\Users\root\AppData\Roaming\h4w5eu5zy.exe (IObit ) [2012/01/27 00:13:25 | 000,095,744 | ---- | C] (Kassl GmbH) -- I:\Users\Natalie\AppData\Roaming\dwlGina3.dll [2012/01/26 08:47:44 | 000,417,792 | ---- | C] (IObit ) -- I:\Users\Natalie\AppData\Roaming\h4w5eu5zy.exe [2012/01/26 08:47:44 | 000,095,744 | ---- | C] (Kassl GmbH) -- I:\Users\root\AppData\Roaming\dwlGina3.dll [2012/01/26 08:46:38 | 000,417,792 | ---- | C] (IObit ) -- I:\Users\root\AppData\Roaming\h4w5eu5zy.exe [2012/01/26 08:23:34 | 000,095,744 | ---- | C] (Kassl GmbH) -- I:\Users\Claudia\AppData\Roaming\dwlGina3.dll [2012/01/26 08:16:48 | 000,417,792 | ---- | C] (IObit ) -- I:\Users\Claudia\AppData\Roaming\h4w5eu5zy.exe :Files I:\Users\root\AppData\Roaming\h4w5eu5zy.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. Drücke bitte die + E Taste.
__________________ |
27.01.2012, 17:56 | #3 |
| Weißer Bildschirm - Es besteht noch keine Internetverbindung Hallo,
__________________danke schon mal für die schnelle Hilfe. Ich werde dies gleich so durchführen, wir Du mir mitgeteilt hast. Eine Frage habe ich aber noch... Muss der Upload von dem infizierten Rechner erfolgen oder kann der Upload auch vom Zweitgerät erfolgen, da das infizierte Gerät nicht im Internet ist... |
27.01.2012, 19:40 | #4 |
| Weißer Bildschirm - Es besteht noch keine Internetverbindung Anbei das log-file "otl.txt". Der Upload hat einwandfrei ohne Probleme funktioniert. Wie sind nun die weiteren Schritte? Die Anmeldug am Windows 7 funktioniert nun wieder. Dafür schon mal herzlichen Dank! |
27.01.2012, 20:19 | #5 |
/// Malware-holic | Weißer Bildschirm - Es besteht noch keine Internetverbindung hi, Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.01.2012, 20:45 | #6 |
| Weißer Bildschirm - Es besteht noch keine Internetverbindung Hallo noch mal, hier wie gewünscht, das combofix logfile... Muss jetzt noch was gemacht werden? |
28.01.2012, 12:28 | #7 |
/// Malware-holic | Weißer Bildschirm - Es besteht noch keine Internetverbindung malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.01.2012, 16:28 | #8 |
| Weißer Bildschirm - Es besteht noch keine Internetverbindung Hallo, ich habe Deine neue Empfehlung durchgearbeitet, keine Funde. Das logfile ist anbei. |
28.01.2012, 16:35 | #9 |
/// Malware-holic | Weißer Bildschirm - Es besteht noch keine Internetverbindung sehr gut. malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.01.2012, 16:36 | #10 |
| Weißer Bildschirm - Es besteht noch keine Internetverbindung Soll ich das nochmal machen? Habe das ja vorhin schon ausgeführt... |
28.01.2012, 16:40 | #11 |
/// Malware-holic | Weißer Bildschirm - Es besteht noch keine Internetverbindung sorry, wollte grad editieren lade den CCleaner standard: CCleaner Download - CCleaner 3.15.1643 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.01.2012, 17:09 | #12 |
| Weißer Bildschirm - Es besteht noch keine Internetverbindung Anbei das File... |
28.01.2012, 17:16 | #13 |
/// Malware-holic | Weißer Bildschirm - Es besteht noch keine Internetverbindung deinstaliere: Google Toolbar J2SE Java alle versionen Download der kostenlosen Java-Software downloade java jre INSTALIERE ES öffne otl, klicke bereinigen, nach neustart werden removal tools gelöscht. öffne ccleaner, analysieren, bereinigen,neustarten, testen ob alles nach wunsch läuft.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.01.2012, 17:32 | #14 |
| Weißer Bildschirm - Es besteht noch keine Internetverbindung ich bin gerade dabei die software zu deinstallieren. Eine Frage bezüglich des Ausführens von OTL, ich habe das von der erstellten CD anfangs durchgeführt. WIe soll ich das nun machen? |
28.01.2012, 17:35 | #15 |
/// Malware-holic | Weißer Bildschirm - Es besteht noch keine Internetverbindung sorry, dann gehts anders. start ausführen tippe: combofix /uninstall enter das sollte cf löschen, vergiss das mit otl :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Weißer Bildschirm - Es besteht noch keine Internetverbindung |
accounts, beiträge, benutzer, bildschirm, durchgeführt, erstelle, erstellen, es besteht noch keine internetverbindung, forum, frage, infizierte, infizierten, inter, interne, internetverbindung, keine internetverbindung, log-files, mehreren, otl.txt, schritte, unterstützung, verbindung, weißer, weißer bildschirm |