![]() |
|
Log-Analyse und Auswertung: Weißer Bildschirm: Please wait while the connection is being establishedWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Weißer Bildschirm: Please wait while the connection is being established Liebes Forum, mein PC hat sich vor zwei Tagen mit dem hier bekannten Virus/Trojaner infiziert, der nach dem Windows-Start einen weißen Bildschirm mit der Meldung "Please wait while the connection is being established" anzeigt. Danach geht nichts mehr, habe auch sämtliche Startoptionen von Windows XP SP2 erfolglos ausprobiert. Meine Recherche mittels Google brachte mich zu einem sehr ähnlichem Thread vom 17.03.2012 (samoht1976) hier im Forum. Ich befolgte den Rat eine Start-CD mit OTLPNet zu brennen und habe mit dessen Hilfe gestern meine wichtigen Daten gerettet. Ich habe auch wie beschrieben ein Log-File erstellt (siehe Anhang), das Einfügen des in der Antwort angegeben Textes für die neue fix.txt hat bei mir nicht funktioniert (OTLPENet reagierte nach dem Einfügen nicht mehr). Meine Vermutung ist, dass ich eine speziell auf mein System abgestimmte, individuelle fix.txt benötige, ist das richtig? Daher poste ich hier mein Log-File mit der Bitte um Unterstützung. Würde sehr gerne meine Installation retten! ![]() Viele Grüße Paddy |
![]() | #2 | ||||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Weißer Bildschirm: Please wait while the connection is being established Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
► Hast du eine Original-Windwos-CD? ► Frage dich, wieso hast Du nicht schon dein System aufgrüstet?!: Code:
ATTFilter Microsoft Windows XP Service Pack 2 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 6.0.2900.2180) - Der Internet Explorer auch veraltet, aktuell ist IE 8! Allerdings in diesem Zustand (der Rechner aktuell durch Malware befallen ist), der alten Version eine Aufrüstung auf die nächste NICHT erfolgen darf, sonst schadet es mehr als es nutzt! Soll nun die Festplatte erst bereinigt werden, also absolut malwarefrei sein! Nur am Ende der Reinigung der aktuelle Version installieren! - ich werde Dir Bescheid sagen wann! 1. Zitat:
Code:
ATTFilter :OTL IE - HKU\Patrick_ON_D\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.ask.com?o=14978&l=dis O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found. O3 - HKU\Patrick_ON_D\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O4 - HKLM..\Run: [ZPseiK15zRSy1wG] D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU) O4 - HKU\Patrick_ON_D..\Run: [] File not found O4 - HKU\Patrick_ON_D..\Run: [{44B9ABF2-FB82-5E4B-F9C0-E5C0F992CC9F}] File not found O4 - HKU\Patrick_ON_D..\Run: [{AC6FC7A3-FEB0-80EA-0532-6CF8B83561C8}] File not found O4 - HKU\Patrick_ON_D..\Run: [ZPseiK15zRSy1wG] D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU) O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present O20 - HKLM Winlogon: Shell - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU) O20 - HKLM Winlogon: UserInit - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU) O20 - HKU\Patrick_ON_D Winlogon: Shell - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU) O20 - HKU\Patrick_ON_D Winlogon: UserInit - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU) 2012/04/20 16:19:50 | 000,294,912 | ---- | C] (lyqU) -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe [2012/04/20 16:19:48 | 000,294,912 | ---- | M] (lyqU) -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe @Alternate Data Stream - 997 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:hwy6FsQqNuM0aBEzhiL @Alternate Data Stream - 1358 bytes -> D:\Programme\Gemeinsame Dateien\System:G1mMu5p9VskOOda7MpLJs8F1BPLCKz @Alternate Data Stream - 1224 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:qB7xE285FcynC44cliv8JcVPGHWzc @Alternate Data Stream - 1208 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:R2F7B6wCQKZzpe02RVK @Alternate Data Stream - 1205 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:Phr33WZEOcUeq0N3As @Alternate Data Stream - 1204 bytes -> D:\Programme\Gemeinsame Dateien\Microsoft Shared:l3gmA4k1UZigLtxUSE @Alternate Data Stream - 1197 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:Q1BFMnaDHlllYK673XfDXhnoY @Alternate Data Stream - 1185 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:VKtY3kTJWgWrs8dCCa0oYa @Alternate Data Stream - 1127 bytes -> D:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Anwendungsdaten\dOKsyIpJRWz6N:vVjvMgFszheCOSTI47Z @Alternate Data Stream - 1071 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:tl9XYfxF5lQGjDHjUXuHCACl @Alternate Data Stream - 1068 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:CY2GJwWlcZR4Ig98QUZ0d @Alternate Data Stream - 1031 bytes -> D:\Programme\WindowsUpdate:3tCn9KymoD7RBWeRzov1jiw @Alternate Data Stream - 1015 bytes -> D:\Programme\Gemeinsame Dateien\Microsoft Shared:4ohAS79WKvVbmUdBqG87 @Alternate Data Stream - 1009 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:qwM7gG0vOSDknGc90sbDzmI :Files D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe D:\Dokumente und Einstellungen\Patrick\g2mdlhlpx.exe ipconfig /flushdns /c :Commands [purity] [emptytemp]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. Systemscan mit OTL - nicht OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
6. Dateiname sagt mir nichts? Um was handelt es sich dabei ? besonders die rot markierten: Code:
ATTFilter [2008/08/26 14:23:23 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Ableton [2009/05/03 20:08:20 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Abyfly [2010/07/10 11:41:39 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Afvae [2007/07/13 12:54:55 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Boeve [2010/02/18 23:20:12 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Edili [2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Elpydi [2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Idra [2011/04/30 10:12:09 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\iZotope [2007/05/09 16:29:07 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\LucasArts [2007/07/19 17:58:28 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Noux [2010/07/09 16:38:40 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Nuavok [2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Onasy [2008/09/18 08:35:07 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Ryipe [2008/01/25 14:51:46 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Syobu [2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Umix [2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Uzomon [2010/07/10 11:31:22 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Ybyk [2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Yhyky [2010/07/10 11:41:43 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Yxdoev Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
![]() | #3 |
| ![]() Weißer Bildschirm: Please wait while the connection is being established Hallo Kira,
__________________erst einmal herzlichen Dank für die ausführliche Antwort, habe den gestrigen Tag dazu verwandt, Deiner Anleitung zu folgen. Stand: Ich konnte nun die fix.txt laden, jedoch startet Windows noch nicht eigenständig: Ich komme bis zum Anmeldungsbildschirm, wenn ich dann meinen Benutzernamen anklicke, steht da zunächst "Benutzereinstellungen werden geladen", nach zwei Sekunden bricht der Vorgang jedoch ab und es ist zu lesen "Einstellungen werden gespeichert". Mehrmaliges Klicken auf den Anmeldebutton führt stets zum selben Ergebnis. Nochmal zur Windows-Version: Ich bin da mit Updates extrem vorsichtig gewesen, da ich den PC beruflich nutze. Ichhatte bereits den Fall, dass nach bestimmten Updates das System nicht mehr rund lief, daher habe ich von jeder kleinsten Änderung im System abgesehen (nach dem Motto "never change a running system"). Wollte aber sowieso früher oder später auf Windows 7 umsteigen. Viele Grüße! Paddy |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Weißer Bildschirm: Please wait while the connection is being established Kannst Du im abgesicherten Modus mit diesem PC starten und arbeiten? das OTL-Fixes von dort ausführen? ♦ PC neu starten ♦ Drücke beim START gleich mehrmals die F8-Taste. Am besten mehrmals und schnell nacheinander drücken. ♦ Wähle in der Liste, die nun erscheint, den abgesicherten Modus aus.
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
![]() | #5 |
| ![]() Weißer Bildschirm: Please wait while the connection is being established Guten Abend, leider führt der abgesicherte Modus zum selben Ergebnis, mit einer Ausnahme: Ich kann jetzt nicht nur meinen Benutzernamen, sondern auch "Administrator" auswählen. Dennoch komme ich nicht über den Anmeldebildschirm hinaus. Bin schon am überlegen, ob ich nicht gleich Windows 7 installiere. Als letzte Lösung. Schönen Abend! Paddy |
![]() | #6 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Weißer Bildschirm: Please wait while the connection is being established zu Punkt 1.: Du mußt OTLPE vom CD starten! Im Bios dein PC so einstellen, dass er v. CD booten soll! -> Das BIOS einstellen damit Windows vom CD Laufwerk gestartet werden kann. -> Punkt1.:-> http://www.trojaner-board.de/112083-...tml#post797808
__________________ --> Weißer Bildschirm: Please wait while the connection is being established Geändert von kira (25.03.2012 um 07:15 Uhr) |
![]() |
Themen zu Weißer Bildschirm: Please wait while the connection is being established |
anhang, antwort, bildschirm, connection, daten, erstellt, forum, funktioniert, google, infiziert, installation, log-file, meldung, neue, nicht mehr, nichts, otlpenet, please, please wait, please wait while the connection is being established, retten, sp2, system, thread, virus, virus/trojaner, weiße, weißer bildschirm, wichtige, windows xp |