|
Plagegeister aller Art und deren Bekämpfung: "please wait while the connection is being established" @Windows XPWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.04.2012, 11:43 | #1 |
| "please wait while the connection is being established" @Windows XP Hallo, habe nun schon einiges über den im Betreff genannten Plagegesit gelesen (Weißer Bildschirm / Text "please wait while the connection is being established"), habe mir auch schon OTL runtergeladen, ABER wie kann ich auf der Kiste OTL starten? Auch im abgesicherten Modus kann ich meines Erachtens nix machen wenn der PC hochgefahren ist. Viele Grüße bigurbi |
02.04.2012, 12:13 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "please wait while the connection is being established" @Windows XP Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:
__________________Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ |
11.04.2012, 18:20 | #3 |
| "please wait while the connection is being established" @Windows XP Hi,
__________________danke schonmal für deine Hilfe. Möchte an dieser Stelle noch darauf hinweisen, dass es sich nicht um meinen PC handelt, daher hat es auch etwas länger gedauert Anbei die beiden Dateien. Viele Grüße Markus Geändert von bigurbi (11.04.2012 um 18:28 Uhr) |
11.04.2012, 18:50 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | "please wait while the connection is being established" @Windows XPZitat:
Solltest du wenn wir duch sind mal umstellen, man surft nicht mit Adminrechten Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O4 - HKLM..\Run: [ZPseiK15zRSy1wG] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hw56suzj11.exe (lyqU) O4 - HKU\Administrator_ON_C..\Run: [Sony Ericsson PC Companion] File not found O4 - HKU\Administrator_ON_C..\Run: [ZPseiK15zRSy1wG] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hw56suzj11.exe (lyqU) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 128 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 0 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 128 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 0 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O7 - HKU\Gast_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 128 O7 - HKU\Gast_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1 O7 - HKU\Gast_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 0 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 128 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 0 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 128 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 0 O9 - Extra Button: Knowledge Base Suche - {8b2d996f-b7d1-4961-a929-414d9cf5ba7b} - File not found O9 - Extra 'Tools' menuitem : Knowledge Base Suche - {8b2d996f-b7d1-4961-a929-414d9cf5ba7b} - File not found O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hw56suzj11.exe) - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hw56suzj11.exe (lyqU) O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hw56suzj11.exe) - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hw56suzj11.exe (lyqU) O20 - HKU\Administrator_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hw56suzj11.exe) - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hw56suzj11.exe (lyqU) O20 - HKU\Administrator_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hw56suzj11.exe) - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hw56suzj11.exe (lyqU) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010/01/07 23:43:26 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{0e89bbe2-5e5d-11df-82a4-0090f53e02a2}\Shell - "" = AutoRun O33 - MountPoints2\{0e89bbe2-5e5d-11df-82a4-0090f53e02a2}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{0e89bbe2-5e5d-11df-82a4-0090f53e02a2}\Shell\AutoRun\command - "" = E:\pushinst.exe O33 - MountPoints2\{d3b18ba4-db05-11e0-838f-0090f53e02a2}\Shell - "" = AutoRun O33 - MountPoints2\{d3b18ba4-db05-11e0-838f-0090f53e02a2}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{d3b18ba4-db05-11e0-838f-0090f53e02a2}\Shell\AutoRun\command - "" = E:\Startme.exe [2012/03/19 05:01:03 | 000,294,912 | ---- | C] (lyqU) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hw56suzj11.exe :Commands [purity] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen! 2.) Ordner movedfiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
__________________ Logfiles bitte immer in CODE-Tags posten |
11.04.2012, 19:27 | #5 |
| "please wait while the connection is being established" @Windows XP Danke du bist der Beste Windows startet wieder relativ normal, den Rest muss ich mir noch anschauen. Die _OTL.zip habe ich wie beschrieben hochgeladen. Hat das "Tier" einen Namen, das den PC lahmgelegt hatte? Grüße und nochmal ein großes DAAAANKEEE Markus *edit* Ups, Logfile vergessen... Geändert von bigurbi (11.04.2012 um 20:15 Uhr) |
12.04.2012, 08:50 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "please wait while the connection is being established" @Windows XP Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ --> "please wait while the connection is being established" @Windows XP |
12.04.2012, 10:26 | #7 |
| "please wait while the connection is being established" @Windows XP Ist das eine reine Vorsichtsmaßnahme oder kannst du aus den Logs erkennen, dass weitere Schadsoftware auf dem PC ist? Wie gesagt, es ist nicht meiner, und ich bin nicht scharf drauf mich weitere 5 Stunden mit der lahmen Kiste zu beschäftigen wenn es nicht unbedingt sein muss... Viele Grüße Markus |
12.04.2012, 12:04 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "please wait while the connection is being established" @Windows XP Das ist ein Standard-Vorgehen damit die gröbsten Schädling schon rausgesiebt werden! Wenn dir alles zu lange dauert darfst du eben keine Bereinigung machen sondern eine Neuinstallation von Windows
__________________ Logfiles bitte immer in CODE-Tags posten |
12.04.2012, 12:31 | #9 |
| "please wait while the connection is being established" @Windows XP Ich weiß... Im Wesentlichen ging es darum, dass das System wieder läuft, damit er (erstmalig!!! ) eine Datensicherung machen kann. Was er danach damit macht ist mir wurscht... So wie ich den Typen kenne hat er eh in 2-3 Monaten den nächsten Virus drauf. Also nochmal danke für deine Hilfe! Grüße Markus |
12.04.2012, 15:21 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "please wait while the connection is being established" @Windows XP Wenn es nur um die Datensicherung geht, dann hätte man auch das ohne erstmal irgendwas am System schon bereinigen zu müssen schon machen können. Und zwar mit einem Linux-Live-System wie Knoppix, Ubuntu, etc. pp.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu "please wait while the connection is being established" @Windows XP |
abgesicherte, abgesicherten, abgesicherten modus, arten, betreff, bildschirm, connection, hochgefahren, kis, modus, please, please wait, please wait while the connection is being established, runtergeladen, starte, starten, weißer, weißer bildschirm, windows, windows xp |