![]() |
| |||||||
Log-Analyse und Auswertung: Weißer Bildschirm: Please wait while the connection is being establishedWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #2 | ||||
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Weißer Bildschirm: Please wait while the connection is being established Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
► Hast du eine Original-Windwos-CD? ► Frage dich, wieso hast Du nicht schon dein System aufgrüstet?!: Code:
ATTFilter Microsoft Windows XP Service Pack 2 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 6.0.2900.2180)
- Der Internet Explorer auch veraltet, aktuell ist IE 8! Allerdings in diesem Zustand (der Rechner aktuell durch Malware befallen ist), der alten Version eine Aufrüstung auf die nächste NICHT erfolgen darf, sonst schadet es mehr als es nutzt! Soll nun die Festplatte erst bereinigt werden, also absolut malwarefrei sein! Nur am Ende der Reinigung der aktuelle Version installieren! - ich werde Dir Bescheid sagen wann! 1. Zitat:
Code:
ATTFilter :OTL
IE - HKU\Patrick_ON_D\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.ask.com?o=14978&l=dis
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\Patrick_ON_D\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [ZPseiK15zRSy1wG] D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU)
O4 - HKU\Patrick_ON_D..\Run: [] File not found
O4 - HKU\Patrick_ON_D..\Run: [{44B9ABF2-FB82-5E4B-F9C0-E5C0F992CC9F}] File not found
O4 - HKU\Patrick_ON_D..\Run: [{AC6FC7A3-FEB0-80EA-0532-6CF8B83561C8}] File not found
O4 - HKU\Patrick_ON_D..\Run: [ZPseiK15zRSy1wG] D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present
O20 - HKLM Winlogon: Shell - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU)
O20 - HKLM Winlogon: UserInit - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU)
O20 - HKU\Patrick_ON_D Winlogon: Shell - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU)
O20 - HKU\Patrick_ON_D Winlogon: UserInit - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU)
2012/04/20 16:19:50 | 000,294,912 | ---- | C] (lyqU) -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe
[2012/04/20 16:19:48 | 000,294,912 | ---- | M] (lyqU) -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe
@Alternate Data Stream - 997 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:hwy6FsQqNuM0aBEzhiL
@Alternate Data Stream - 1358 bytes -> D:\Programme\Gemeinsame Dateien\System:G1mMu5p9VskOOda7MpLJs8F1BPLCKz
@Alternate Data Stream - 1224 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:qB7xE285FcynC44cliv8JcVPGHWzc
@Alternate Data Stream - 1208 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:R2F7B6wCQKZzpe02RVK
@Alternate Data Stream - 1205 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:Phr33WZEOcUeq0N3As
@Alternate Data Stream - 1204 bytes -> D:\Programme\Gemeinsame Dateien\Microsoft Shared:l3gmA4k1UZigLtxUSE
@Alternate Data Stream - 1197 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:Q1BFMnaDHlllYK673XfDXhnoY
@Alternate Data Stream - 1185 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:VKtY3kTJWgWrs8dCCa0oYa
@Alternate Data Stream - 1127 bytes -> D:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Anwendungsdaten\dOKsyIpJRWz6N:vVjvMgFszheCOSTI47Z
@Alternate Data Stream - 1071 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:tl9XYfxF5lQGjDHjUXuHCACl
@Alternate Data Stream - 1068 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:CY2GJwWlcZR4Ig98QUZ0d
@Alternate Data Stream - 1031 bytes -> D:\Programme\WindowsUpdate:3tCn9KymoD7RBWeRzov1jiw
@Alternate Data Stream - 1015 bytes -> D:\Programme\Gemeinsame Dateien\Microsoft Shared:4ohAS79WKvVbmUdBqG87
@Alternate Data Stream - 1009 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:qwM7gG0vOSDknGc90sbDzmI
:Files
D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe
D:\Dokumente und Einstellungen\Patrick\g2mdlhlpx.exe
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. Systemscan mit OTL - nicht OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
6. Dateiname sagt mir nichts? Um was handelt es sich dabei ? besonders die rot markierten: Code:
ATTFilter [2008/08/26 14:23:23 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Ableton
[2009/05/03 20:08:20 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Abyfly
[2010/07/10 11:41:39 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Afvae
[2007/07/13 12:54:55 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Boeve
[2010/02/18 23:20:12 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Edili
[2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Elpydi
[2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Idra
[2011/04/30 10:12:09 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\iZotope
[2007/05/09 16:29:07 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\LucasArts
[2007/07/19 17:58:28 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Noux
[2010/07/09 16:38:40 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Nuavok
[2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Onasy
[2008/09/18 08:35:07 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Ryipe
[2008/01/25 14:51:46 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Syobu
[2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Umix
[2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Uzomon
[2010/07/10 11:31:22 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Ybyk
[2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Yhyky
[2010/07/10 11:41:43 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Yxdoev
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
| Themen zu Weißer Bildschirm: Please wait while the connection is being established |
| anhang, antwort, bildschirm, connection, daten, erstellt, forum, funktioniert, google, infiziert, installation, log-file, meldung, neue, nicht mehr, nichts, otlpenet, please, please wait, please wait while the connection is being established, retten, sp2, system, thread, virus, virus/trojaner, weiße, weißer bildschirm, wichtige, windows xp |