|
Log-Analyse und Auswertung: Weisser Bildschirm, Verbindung wird hergestelltWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.03.2012, 21:12 | #1 |
| Weisser Bildschirm, Verbindung wird hergestellt Hallo, auch mich hat es erwischt und habe mir den Virus eingefangen, bei dem gleich nach dem Hochfahren ein weisser Bildschirm erscheint mit dem Spruch Verbindung wird hergestellt. Die OTL Logfiles habe ich, wie in anderen Beitraegen beschrieben, ausgelesen. Ich hoffe auf Eure Unterstuetzung. Danke im Voraus. |
30.03.2012, 10:05 | #2 |
/// Malware-holic | Weisser Bildschirm, Verbindung wird hergestellt auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
__________________rein: Code:
ATTFilter :OTL O4 - HKLM..\Run: [ZPseiK15zRSy1wG] C:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\hw56suzj11.exe (lyqU) O4 - HKU\Jochen_ON_C..\Run: [ZPseiK15zRSy1wG] C:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\hw56suzj11.exe (lyqU) O4 - Startup: C:\Dokumente und Einstellungen\Jochen\Startmenü\Programme\Autostart\wpbt0.dll.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) O7 - HKU\Jochen_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Jochen_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Jochen_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\hw56suzj11.exe) - C:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\hw56suzj11.exe (lyqU) O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\hw56suzj11.exe) - C:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\hw56suzj11.exe (lyqU) O20 - HKU\Jochen_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\hw56suzj11.exe) - C:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\hw56suzj11.exe (lyqU) O20 - HKU\Jochen_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\hw56suzj11.exe) - C:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\hw56suzj11.exe (lyqU) [2012/03/15 11:07:40 | 000,000,764 | ---- | M] () -- C:\Dokumente und Einstellungen\Jochen\Startmenü\Programme\Autostart\wpbt0.dll.lnk :Files C:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\hw56suzj11.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
30.03.2012, 21:35 | #3 |
| Weisser Bildschirm, Verbindung wird hergestellt Hallo markusg,
__________________vielen vielen Dank für die schnelle Hilfe. Sowohl die neuen Logfiles wie auch der Upload der movedfiles haben alle prima funktioniert. Ihr macht echt gute Arbeit. |
31.03.2012, 16:37 | #4 |
/// Malware-holic | Weisser Bildschirm, Verbindung wird hergestellt kein problem. erst mal hiermit weiter: - servicepack3: Detail Seite Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler - internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein. Detail Seite Windows Internet Explorer 8 für Windows XP - automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden: Konfigurieren und Verwenden des Features "Automatische Updates" in Windows wenn fertig, melden bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
31.03.2012, 19:54 | #5 |
| Weisser Bildschirm, Verbindung wird hergestellt Hallo markusg, Internetexplorer 8 ist installiert. Updates sind auf automatisch updaten eingestellt (hat auch funktioniert) Service Pack 3 lässt sich nicht installieren. Wenn ich deinen Link nutze erscheint von Windows folgende Fehlermeldung: "...windowsxp-kb936929-sp3-x86-DEU.exe ist keine zulässige Win32-Anwendung". Wenn ich über die Windows-Update-Startseite gehe und Updates per Schnellsuche suchen lasse und das vorgeschlagene Servicepack Windows XP Service Pack 3 (KB936929) installieren möchte, bricht er nach dem Download die Installation mit folgendem Fehlercode 0x800703E7 ab. Habe übrigens festgestellt, dass diese Installation schon mehrfach misslungen ist, bevor ich den Weissen Bildschirm hatte. Hast Du eine Idee? |
01.04.2012, 14:58 | #6 |
/// Malware-holic | Weisser Bildschirm, Verbindung wird hergestellt hi, instaliere mal treiber und sonstige updates die windows update anbietet evtl. fehlt dir ein update um das sp3 instalieren zu können
__________________ --> Weisser Bildschirm, Verbindung wird hergestellt |
01.04.2012, 22:22 | #7 |
| Weisser Bildschirm, Verbindung wird hergestellt Hallo markusg, alle treiber sind upgedatet. Servicepack 3 lässt aber immer noch nicht installieren. Der Fehlercode ist laut Knowlegdebase ein Hinweis auf einen fehlerhaften Datenträger und ein chkdsk wird empfohlen. Den Standardlauf mit der Aufgabe Dateisystemfehler automatisch zu korrigieren habe ich durchgeführt. Hat aber trotz kleiner Korrekturen nichts ergeben. Das SP 3 lässt sich nicht installieren. Spricht was gegen den Suchlauf, fehlerhafte Sektoren suchen/wiederherstellen zu lassen. Oder bringt das gar nichts? Danke für die Hilfe im Voraus. |
02.04.2012, 13:34 | #8 |
/// Malware-holic | Weisser Bildschirm, Verbindung wird hergestellt ja, mach das mal noch zusätzlich.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.04.2012, 16:46 | #9 |
| Weisser Bildschirm, Verbindung wird hergestellt Hallo markusg, sorry dass ich mich erst jetzt melde. Nach etlichen chkdsk´s und Versuchen der Installation des SP3 habe ich nun wenigstens das Servicepack als Installationspaket auf dem Rechner. Beim Installieren bricht er jedoch ab mit dem Hinweis, dass Katalogdateien nicht installiert werden können. Ein Festplattenscheck weist keine Fehler auf. Da ich die Daten sichern konnte, werde ich den Rechner wohl einfach neu aufsetzen. Wollte mich auf diesem Weg aber nochmals herzlich bedanken. Eure Hilfe war echt spitze. |
16.04.2012, 16:48 | #10 |
/// Malware-holic | Weisser Bildschirm, Verbindung wird hergestellt naja, gabs fehlermeldungen bei scan disk oder nicht
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Weisser Bildschirm, Verbindung wird hergestellt |
andere, anderen, bildschirm, eingefangen, erschein, erscheint, erwischt, gefangen, gen, hergestellt, hochfahren, hoffe, logfiles, verbindung, verbindung wird hergestellt, virus, virus eingefangen, weisser, weisser bildschirm |