|
Log-Analyse und Auswertung: Weißer Bildschirm: Please wait while the connection is being establishedWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.03.2012, 09:19 | #1 |
| Weißer Bildschirm: Please wait while the connection is being established Liebes Forum, mein PC hat sich vor zwei Tagen mit dem hier bekannten Virus/Trojaner infiziert, der nach dem Windows-Start einen weißen Bildschirm mit der Meldung "Please wait while the connection is being established" anzeigt. Danach geht nichts mehr, habe auch sämtliche Startoptionen von Windows XP SP2 erfolglos ausprobiert. Meine Recherche mittels Google brachte mich zu einem sehr ähnlichem Thread vom 17.03.2012 (samoht1976) hier im Forum. Ich befolgte den Rat eine Start-CD mit OTLPNet zu brennen und habe mit dessen Hilfe gestern meine wichtigen Daten gerettet. Ich habe auch wie beschrieben ein Log-File erstellt (siehe Anhang), das Einfügen des in der Antwort angegeben Textes für die neue fix.txt hat bei mir nicht funktioniert (OTLPENet reagierte nach dem Einfügen nicht mehr). Meine Vermutung ist, dass ich eine speziell auf mein System abgestimmte, individuelle fix.txt benötige, ist das richtig? Daher poste ich hier mein Log-File mit der Bitte um Unterstützung. Würde sehr gerne meine Installation retten! Viele Grüße Paddy |
22.03.2012, 10:15 | #2 | ||||
/// Helfer-Team | Weißer Bildschirm: Please wait while the connection is being established Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
► Hast du eine Original-Windwos-CD? ► Frage dich, wieso hast Du nicht schon dein System aufgrüstet?!: Code:
ATTFilter Microsoft Windows XP Service Pack 2 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 6.0.2900.2180) - Der Internet Explorer auch veraltet, aktuell ist IE 8! Allerdings in diesem Zustand (der Rechner aktuell durch Malware befallen ist), der alten Version eine Aufrüstung auf die nächste NICHT erfolgen darf, sonst schadet es mehr als es nutzt! Soll nun die Festplatte erst bereinigt werden, also absolut malwarefrei sein! Nur am Ende der Reinigung der aktuelle Version installieren! - ich werde Dir Bescheid sagen wann! 1. Zitat:
Code:
ATTFilter :OTL IE - HKU\Patrick_ON_D\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.ask.com?o=14978&l=dis O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found. O3 - HKU\Patrick_ON_D\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O4 - HKLM..\Run: [ZPseiK15zRSy1wG] D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU) O4 - HKU\Patrick_ON_D..\Run: [] File not found O4 - HKU\Patrick_ON_D..\Run: [{44B9ABF2-FB82-5E4B-F9C0-E5C0F992CC9F}] File not found O4 - HKU\Patrick_ON_D..\Run: [{AC6FC7A3-FEB0-80EA-0532-6CF8B83561C8}] File not found O4 - HKU\Patrick_ON_D..\Run: [ZPseiK15zRSy1wG] D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU) O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present O20 - HKLM Winlogon: Shell - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU) O20 - HKLM Winlogon: UserInit - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU) O20 - HKU\Patrick_ON_D Winlogon: Shell - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU) O20 - HKU\Patrick_ON_D Winlogon: UserInit - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU) 2012/04/20 16:19:50 | 000,294,912 | ---- | C] (lyqU) -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe [2012/04/20 16:19:48 | 000,294,912 | ---- | M] (lyqU) -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe @Alternate Data Stream - 997 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:hwy6FsQqNuM0aBEzhiL @Alternate Data Stream - 1358 bytes -> D:\Programme\Gemeinsame Dateien\System:G1mMu5p9VskOOda7MpLJs8F1BPLCKz @Alternate Data Stream - 1224 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:qB7xE285FcynC44cliv8JcVPGHWzc @Alternate Data Stream - 1208 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:R2F7B6wCQKZzpe02RVK @Alternate Data Stream - 1205 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:Phr33WZEOcUeq0N3As @Alternate Data Stream - 1204 bytes -> D:\Programme\Gemeinsame Dateien\Microsoft Shared:l3gmA4k1UZigLtxUSE @Alternate Data Stream - 1197 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:Q1BFMnaDHlllYK673XfDXhnoY @Alternate Data Stream - 1185 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:VKtY3kTJWgWrs8dCCa0oYa @Alternate Data Stream - 1127 bytes -> D:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Anwendungsdaten\dOKsyIpJRWz6N:vVjvMgFszheCOSTI47Z @Alternate Data Stream - 1071 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:tl9XYfxF5lQGjDHjUXuHCACl @Alternate Data Stream - 1068 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:CY2GJwWlcZR4Ig98QUZ0d @Alternate Data Stream - 1031 bytes -> D:\Programme\WindowsUpdate:3tCn9KymoD7RBWeRzov1jiw @Alternate Data Stream - 1015 bytes -> D:\Programme\Gemeinsame Dateien\Microsoft Shared:4ohAS79WKvVbmUdBqG87 @Alternate Data Stream - 1009 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:qwM7gG0vOSDknGc90sbDzmI :Files D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe D:\Dokumente und Einstellungen\Patrick\g2mdlhlpx.exe ipconfig /flushdns /c :Commands [purity] [emptytemp]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. Systemscan mit OTL - nicht OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
6. Dateiname sagt mir nichts? Um was handelt es sich dabei ? besonders die rot markierten: Code:
ATTFilter [2008/08/26 14:23:23 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Ableton [2009/05/03 20:08:20 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Abyfly [2010/07/10 11:41:39 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Afvae [2007/07/13 12:54:55 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Boeve [2010/02/18 23:20:12 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Edili [2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Elpydi [2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Idra [2011/04/30 10:12:09 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\iZotope [2007/05/09 16:29:07 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\LucasArts [2007/07/19 17:58:28 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Noux [2010/07/09 16:38:40 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Nuavok [2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Onasy [2008/09/18 08:35:07 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Ryipe [2008/01/25 14:51:46 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Syobu [2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Umix [2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Uzomon [2010/07/10 11:31:22 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Ybyk [2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Yhyky [2010/07/10 11:41:43 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Yxdoev Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
23.03.2012, 09:00 | #3 |
| Weißer Bildschirm: Please wait while the connection is being established Hallo Kira,
__________________erst einmal herzlichen Dank für die ausführliche Antwort, habe den gestrigen Tag dazu verwandt, Deiner Anleitung zu folgen. Stand: Ich konnte nun die fix.txt laden, jedoch startet Windows noch nicht eigenständig: Ich komme bis zum Anmeldungsbildschirm, wenn ich dann meinen Benutzernamen anklicke, steht da zunächst "Benutzereinstellungen werden geladen", nach zwei Sekunden bricht der Vorgang jedoch ab und es ist zu lesen "Einstellungen werden gespeichert". Mehrmaliges Klicken auf den Anmeldebutton führt stets zum selben Ergebnis. Nochmal zur Windows-Version: Ich bin da mit Updates extrem vorsichtig gewesen, da ich den PC beruflich nutze. Ichhatte bereits den Fall, dass nach bestimmten Updates das System nicht mehr rund lief, daher habe ich von jeder kleinsten Änderung im System abgesehen (nach dem Motto "never change a running system"). Wollte aber sowieso früher oder später auf Windows 7 umsteigen. Viele Grüße! Paddy |
24.03.2012, 07:38 | #4 |
/// Helfer-Team | Weißer Bildschirm: Please wait while the connection is being established Kannst Du im abgesicherten Modus mit diesem PC starten und arbeiten? das OTL-Fixes von dort ausführen? ♦ PC neu starten ♦ Drücke beim START gleich mehrmals die F8-Taste. Am besten mehrmals und schnell nacheinander drücken. ♦ Wähle in der Liste, die nun erscheint, den abgesicherten Modus aus.
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
24.03.2012, 21:21 | #5 |
| Weißer Bildschirm: Please wait while the connection is being established Guten Abend, leider führt der abgesicherte Modus zum selben Ergebnis, mit einer Ausnahme: Ich kann jetzt nicht nur meinen Benutzernamen, sondern auch "Administrator" auswählen. Dennoch komme ich nicht über den Anmeldebildschirm hinaus. Bin schon am überlegen, ob ich nicht gleich Windows 7 installiere. Als letzte Lösung. Schönen Abend! Paddy |
25.03.2012, 07:10 | #6 |
/// Helfer-Team | Weißer Bildschirm: Please wait while the connection is being established zu Punkt 1.: Du mußt OTLPE vom CD starten! Im Bios dein PC so einstellen, dass er v. CD booten soll! -> Das BIOS einstellen damit Windows vom CD Laufwerk gestartet werden kann. -> Punkt1.:-> http://www.trojaner-board.de/112083-...tml#post797808
__________________ --> Weißer Bildschirm: Please wait while the connection is being established Geändert von kira (25.03.2012 um 07:15 Uhr) |
25.03.2012, 09:39 | #7 |
| Weißer Bildschirm: Please wait while the connection is being established Hallo! Ich hatte im ersten Schritt von CD gestartet und den Fix ausgeführt. Anschließend sollte ich versuchen, ob der PC wieder normal startet, das tat er nicht, auch nicht im abgesicherten Modus. Wenn ich erneut von CD starte, soll ich den Fix ein zweites Mal ausführen oder etwas anderes tun? Gruß Paddy |
26.03.2012, 05:20 | #8 |
/// Helfer-Team | Weißer Bildschirm: Please wait while the connection is being established startet dein PC überhaupt nicht?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
26.03.2012, 08:49 | #9 |
| Weißer Bildschirm: Please wait while the connection is being established Guten Morgen! Doch, der PC startet, jedoch gelange ich lediglich zum Anmeldebildschirm, wo ich meinen Benutzernamen anklicken kann. Wenn ich das tue, werden die Einstellungen geladen, sofort wieder gespeichert (wie wenn man sich abmeldet) und ich bleibe inverändert auf dem Anmeldebildschirm. Einziger Unterschied, wenn ich den abgesicherten Modus wähle, ist, dass ich zusätzlich zu meinem Benutzernamen den "Administrator" auswählen kann. Hier passiert aber das Selbe. Von der OTLPE-Start-CD kann ich natürlich starten. Den zuvor beschriebenen Fix hatte ich bereits ausgeführt. Danach sollte ich versuchen, ob der PC von alleine startet. Das ist (siehe oben) nur eingeschränkt der Fall. Viele Grüße! Paddy |
26.03.2012, 22:21 | #10 | |
/// Helfer-Team | Weißer Bildschirm: Please wait while the connection is being establishedZitat:
im abgesicherten Modus? Drücke beim Hochfahren des rechners [F8] solange, bis du eine auswahlmöglichkeit hast: - Abgesicherter Modus
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
27.03.2012, 08:38 | #11 |
| Weißer Bildschirm: Please wait while the connection is being established Guten Morgen! Eingeschränkt heißt (wie schon zweimal beschrieben), dass ich bis zum Anmeldebildschirm gelange, aber nicht weiter. Ich habe auch bereits geschrieben, dass es im abgesicherten Modus das Gleiche ist - mit dem kleinen Unterschied, dass ein zweiter Anmeldename ("Administrator") auswählbar ist. Paddy |
27.03.2012, 14:23 | #12 |
/// Helfer-Team | Weißer Bildschirm: Please wait while the connection is being established ohne SP3 ja geht nicht, wie ich am Anfang geahnt hab! Daten sichern und XP neu aufspielen ist die einzige Lösung: [U]ermöglicht es Nutzern, Daten sichern wenn gar nix mehr geht: -> http://www.trojaner-board.de/75619-a...x-live-cd.html *Was ist KNOPPIX* Knoppix extrem schnell (das Live-System startet in rund 30 Sekunden) und ist überaus stabil, besonders User die mit Linux keine Erfahrung haben tun sich mit Knoppix um einiges leichter da es äußerst einfach zu bedienen ist, alle Einstellungen werden automatisch erkannt und vorgenommen - Knoppix läuft ohne Probleme mit aktueller Hardware - und hat alle notwendigen Programme zur Datenrettung installiert, weiters ist es nicht so spartanisch aufgebaut wie etwa andere Rettungssysteme - so eignet sich Knoppix ohne weiteres um Linux und viel Linux-Software kennen zu lernen ohne Installation auf Festplatte. Ebenso bringt Knoppix viele Treiber standardmäßig mit. Tipps & Hilfe: -> Anleitung: Neuaufsetzen des Systems + Absicherung -> Neuaufsetzen (Windows XP, Vista und Windows 7) - Anleitungen gruß kira
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
27.03.2012, 15:22 | #13 |
| Weißer Bildschirm: Please wait while the connection is being established Hallo, vielen Dank erstmal! Meine Daten habe ich bereits gesichert, das war das Wichtigste. Leider startet meine Windows-CD nicht mehr korrekt: Es kommt der blaue Bildschirm, während die Installation vorbereitet wird. Dann wird der Bildschirm schwarz und es passiert nichts mehr. Ich gelange nicht in den Installationsbildschirm, wo man die Partitionen sehen/löschen/einrichten und dann die Installation starten kann. Das wundert mich, da ich von der CD schon einige Male Windows neu installiert habe. Gibt es da noch einen Ausweg? Falls nicht könnte ich damit leben, da ich für diesen Fall beschlossen habe, auf Windows 7 umzusteigen. Viele Grüße! Paddy |
28.03.2012, 07:14 | #14 |
/// Helfer-Team | Weißer Bildschirm: Please wait while the connection is being established Bios Batterie mal für 10-15 min rausnehmen und erneut versuchen
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
31.03.2012, 16:07 | #15 |
| Weißer Bildschirm: Please wait while the connection is being established Hallo, sorry, dass jetzt erst eine Antwort kommt, war ein paar Tage weg. Habe inzwischen Windows XP neu installiert, um erstmal mein laufendes Projekt zu beenden. Wahrscheinlich werde ich mir in den kommenden Wochen einen neuen PC mit Windows 7 Professional 64 Bit besorgen. Vielen Dank für Deine Bemühungen! Paddy |
Themen zu Weißer Bildschirm: Please wait while the connection is being established |
anhang, antwort, bildschirm, connection, daten, erstellt, forum, funktioniert, google, infiziert, installation, log-file, meldung, neue, nicht mehr, nichts, otlpenet, please, please wait, please wait while the connection is being established, retten, sp2, system, thread, virus, virus/trojaner, weiße, weißer bildschirm, wichtige, windows xp |