|
Log-Analyse und Auswertung: Weißer Bildschirm :(Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.03.2012, 16:22 | #1 |
| Weißer Bildschirm :( Hallo, ich habe auf meinem Laptop den weißen Bildschirm mit "Bitte warten die verbindung wird hergestellt." habe dann im Modus mit Eingabeaufforderung gestartet und manuell den explorer gestartet; anders bin ich nicht drauf gekommen.Dann habe ich OLT scan laufen lassen und poste hier die olt.txt wer kan mir helfen? Gruß und danke schonmal Thomas |
23.03.2012, 17:04 | #2 |
/// Malware-holic | Weißer Bildschirm :( hi
__________________dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [ZPseiK15zRSy1wG] C:\Users\laptop\AppData\Roaming\hw56suzj11.exe (lyqU) O4 - HKCU..\Run: [Faxpack] C:\Users\laptop\AppData\Roaming\txttwain\wmilink.exe File not found O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O20 - HKCU Winlogon: Shell - (C:\Users\laptop\AppData\Roaming\hw56suzj11.exe) - C:\Users\laptop\AppData\Roaming\hw56suzj11.exe (lyqU) O20 - HKCU Winlogon: UserInit - (C:\Users\laptop\AppData\Roaming\hw56suzj11.exe) - C:\Users\laptop\AppData\Roaming\hw56suzj11.exe (lyqU) :Files C:\Users\laptop\AppData\Roaming\hw56suzj11.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
23.03.2012, 17:29 | #3 |
| Weißer Bildschirm :( Hallo und DANKE!
__________________also ich sitze bereits wieder am infizierten Rechner, ich habe von der Hochschule aus Sophos. Sollte ich besser diesen benutzen anstatt des Antivir? Gruß Thomas |
23.03.2012, 17:30 | #4 |
/// Malware-holic | Weißer Bildschirm :( was heißt du sitzt am infizierten rechner. hast du irgendwelce aktionen ausgeführt oder mein script ausgeführt oder was genau getan?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.03.2012, 17:43 | #5 |
| Weißer Bildschirm :( Ich habe vorher vom PC geschrieben. "Infiziert" war der Laptop. Dieser hat immer wieder beim Starten den weißen Bildschirm mit besagtem Text angezeigt. In diesem Stadium konnte ich nichts machen. Aber nach deinem Skript ist er wieder sauber in Win7 gestartet. Welche weiteren Schritte sollte ich jetzt unternehmen? konntest Du die movedfiles.zip finden? sollte ich Antivir deinstallieren und lieber Sophos installieren? Gruß Thomas Geändert von tommy-mil (23.03.2012 um 17:52 Uhr) |
23.03.2012, 17:52 | #6 |
/// Malware-holic | Weißer Bildschirm :( danke für den upload. befor irgendwelche antimalware software de und reinstaliert ist, müssen wir doch erst mal gucken ob mit dem gerät alles io ist :-) Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ --> Weißer Bildschirm :( |
23.03.2012, 18:41 | #7 |
| Weißer Bildschirm :( Alles klar, hier ist die Combofix.. gruß Thomas |
23.03.2012, 18:48 | #8 |
/// Malware-holic | Weißer Bildschirm :( hi nutzt du den pc für onlinebanking einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.03.2012, 18:49 | #9 |
| Weißer Bildschirm :( Nein eigentlich nicht.. nur E-mails und surfen, kein online banking wieso? |
23.03.2012, 18:50 | #10 |
/// Malware-holic | Weißer Bildschirm :( also, ich she hier verschiedenste alte infektionen. ich persönlich würde diesem pc nicht mehr trauen und nen neu anfang machen. 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.03.2012, 18:56 | #11 |
| Weißer Bildschirm :( Komplett neu aufsetzen wollte ich eigentlich ungern, da ich keine externe Festplatte habe und auch nicht wirklich die Zeit dazu habe. Meinst Du es ist Hopfen und Malz bei der Kiste verlohren`? Gruß Thomas |
23.03.2012, 18:56 | #12 |
/// Malware-holic | Weißer Bildschirm :( jepp. da sind verschiedenste infektionen, aktiev und schon früher aktiev gewesen. ich würd mit dem gerät nicht mehr arbeiten wollen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.03.2012, 19:02 | #13 |
| Weißer Bildschirm :( Und keine Chance es zu bereinigen? Wie gesagt, ich weiß nicht wohin mit den Daten..und dann die Zeit. |
23.03.2012, 19:06 | #14 |
/// Malware-holic | Weißer Bildschirm :( auf e: ist doch noch platz, passt da das wichtigste nicht hin, c: scheint ja nicht so voll zu sein.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.03.2012, 19:13 | #15 |
| Weißer Bildschirm :( Ich hab kein E: Laufwerk. Also nicht mehr irgendwie. Hier mein Arbeitsplatz |
Themen zu Weißer Bildschirm :( |
bildschirm, bitte warten, eingabeaufforderung, explorer, gestartet, laptop, laufe, laufen, manuell, modus, poste, scan, verbindung, weiße, weißer, weißer bildschirm |