|
Log-Analyse und Auswertung: Weißer Hintergrund anstatt Desktop!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.04.2012, 12:45 | #1 |
| Weißer Hintergrund anstatt Desktop! Hallo, gestern wurde mein Bildschirm von einer weißen Fläche überzogen mit dem Hinweis: "bitte warten sie während die Verbindung hergestellt wird" sowie die englische Übersetzung. Der Rechner hat nicht mehr reagiert. Nach dem Ausschalten (runterfahren ging nicht mehr) habe ich den PC im abgesicherten Modus hochgefahren, das gleiche Bild. Ich habe jetzt bei euch gesehen, dass auch andere User dieses Problem haben und habe versucht, mit den dort gegebenen Hilfen auch mein Problem zu lösen, leider erfolglos. So wende ich mich direkt an euch und hoffe, dass es auch eine Lösung für mich und meinen Rechner gibt. Ich habe ein Windows Vista Home Premium Betriebssystem (32-Bit) und habe auch schon mal "versucht" mit OTLPE ein Protokoll zu erstellen. Schon jetzt vielen Dank für eure Hilfe. LevisXS |
10.04.2012, 18:53 | #2 |
/// Malware-holic | Weißer Hintergrund anstatt Desktop! auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
__________________rein: Code:
ATTFilter :OTL O4 - HKU\Walter_ON_C..\Run: [lmfvMDBr3jNvGGM] C:\Users\Walter\AppData\Roaming\bstr55uhjzd.exe () O4 - HKLM..\Run: [lmfvMDBr3jNvGGM] C:\Users\Walter\AppData\Roaming\bstr55uhjzd.exe () O7 - HKU\Walter_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Walter_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Walter_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (C:\Users\Walter\AppData\Roaming\bstr55uhjzd.exe) - C:\Users\Walter\AppData\Roaming\bstr55uhjzd.exe () O20 - HKLM Winlogon: UserInit - (C:\Users\Walter\AppData\Roaming\bstr55uhjzd.exe) - C:\Users\Walter\AppData\Roaming\bstr55uhjzd.exe () O20 - HKU\Walter_ON_C Winlogon: Shell - (C:\Users\Walter\AppData\Roaming\bstr55uhjzd.exe) - C:\Users\Walter\AppData\Roaming\bstr55uhjzd.exe () O20 - HKU\Walter_ON_C Winlogon: UserInit - (C:\Users\Walter\AppData\Roaming\bstr55uhjzd.exe) - C:\Users\Walter\AppData\Roaming\bstr55uhjzd.exe () :Files C:\Users\Walter\AppData\Roaming\bstr55uhjzd.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
10.04.2012, 20:42 | #3 |
| Weißer Hintergrund anstatt Desktop! Hallo,
__________________vielen Dank für deine Hilfe, einfach genial. Für mich eine fremde Welt. Manchmal meine ich, ich verstehe die Technik ein wenig, aber dann kommt immer wieder der Knüppel und macht mir wieder bewusst, dass ich doch nur ein User bin und gar nichts von PC's und Programmierung verstehe. Der Upload hat geklappt. ein sehr dankbarer LevisXS |
12.04.2012, 15:16 | #4 | |
/// Malware-holic | Weißer Hintergrund anstatt Desktop! man lernt immer was dazu :-) Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
12.04.2012, 19:32 | #5 |
| Weißer Hintergrund anstatt Desktop! Hallo, Combofix konnte ich leider nur im abgesicherten Modus ausführen. Im "Normalbetrieb" ist der Rechner abgestürzt (Bluescreen). Anbei die entsprechende Combofix.txt aus dem abgesicherten Modus) ich hoffe ich habe alles Nötige beigefügt). Danke, dass du dich weiterhin um mich kümmerst. LevisXS |
13.04.2012, 15:22 | #6 |
/// Malware-holic | Weißer Hintergrund anstatt Desktop! nutzt du den pc für onlinebanking, einkäufe,sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ --> Weißer Hintergrund anstatt Desktop! |
13.04.2012, 16:04 | #7 |
| Weißer Hintergrund anstatt Desktop! Ja, eigentlich für alles was du aufgeführt hast |
13.04.2012, 20:04 | #8 |
/// Malware-holic | Weißer Hintergrund anstatt Desktop! bitte zugangsdaten fürs banking endern, du hast nen trojan.banker der pc muss neu aufgesetzt und dann abgesichert werden Code:
ATTFilter 1. Datenrettung:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.04.2012, 22:09 | #9 |
| Weißer Hintergrund anstatt Desktop! Hallo markusg, bevor ich mit dem "neuaufsetzen" anfange, habe ich noch ein paar Fragen: 1. meine Festplatte habe ich in verschiedene Partitionen aufgeteilt; 1 Partition für das System, 1 RECOVER (war so auf dem Rechner) und 3 für unterschiedliche Datengruppen. a) kann ich die Partitionen belassen? b) muss ich alle Partitionen formatieren? 2. mit Hilfe von Acronis True Image 2009 habe ich meine Daten und auch das System auf im PC eingebauten Festplatten gesichert. Kann ich diese Sicherungen verwenden? oder muss ich tatsächlich alles neu sichern, formatieren und neu aufspielen? Der PC ist von Medion Typ: MD 8833 mit einer Recovery DVD von Medion LevisXS |
14.04.2012, 19:53 | #10 |
/// Malware-holic | Weißer Hintergrund anstatt Desktop! hi wie alt ist das image?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.04.2012, 22:12 | #11 |
| Weißer Hintergrund anstatt Desktop! Hallo, das System (= Image??) habe ich letztmals am 19.3.2012 gesichert. |
15.04.2012, 16:28 | #12 |
/// Malware-holic | Weißer Hintergrund anstatt Desktop! ok dann nutze dieses image
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.04.2012, 20:56 | #13 |
| Weißer Hintergrund anstatt Desktop! Hallo markus, bevor ich mit dem "neuaufsetzen" anfange, könntest du mir noch folgende Frage beantworten: meine Festplatte habe ich in verschiedene Partitionen aufgeteilt; 1 Partition für das System, 1 RECOVER (war so auf dem Rechner) und 3 für unterschiedliche Datengruppen. a) kann ich die Partitionen belassen? b) muss ich alle Partitionen formatieren? Schon jetzt vielen Dank für deine Hilfe. LevisXS |
16.04.2012, 10:08 | #14 |
/// Malware-holic | Weißer Hintergrund anstatt Desktop! ja belass den rest so, wenn die anderen partitionen die von dir angelegt wurde, keine instalationen enthalten, die gehen dann nämlich nicht mehr
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.04.2012, 19:14 | #15 |
| Weißer Hintergrund anstatt Desktop! Hallo markusg, ich habe die Partition mit dem Betriebsprogramm zwar nicht neu aufgesetzt, aber nach Formatierung und Wiederherstellung mittels acronis wieder in den Stand vom 1.2.2012 gebracht. Der Rechner ist offline. ComboFix habe ich laufen lassen, aber auch hier stürzt der Rechner im Normalbetrieb ab. Im abgesicherten Modus dagegen hat es einwandfrei funktioniert. Die entsprechende Logdatei füge ich dieser Antwort bei. Den Rechner möchte ich erst wieder ans Netzt hängen, wenn ich von dir grünes Lich bekomme. Bis bald. Du bist echt geduldig. LevisXS |
Themen zu Weißer Hintergrund anstatt Desktop! |
abgesicherten, ausschalten, betriebssystem, bildschirm, desktop, direkt, hintergrund, hinweis, home, lösung, modus, nicht mehr, problem, protokoll, rechner, runterfahren, verbindung, versucht, vista, vista home premium, weiße, weißer, weißer hintergrund, windows, windows vista |