|
Log-Analyse und Auswertung: Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.04.2012, 16:12 | #1 |
| Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" Hallo, ich hab momentan den Rechner eines Kollegen, der auch den weißen Bildschirm mit der Verbindungsproblematik hat. Was von diesem Text muss ich nun als fix.txt speichern? Danke im Vorraus! |
16.04.2012, 07:35 | #2 |
/// Malwareteam | Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird"Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1: Fix mit OTLPE
Schritt 2: defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 3: Gmer Bitte
Schritt 4: DDS Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
__________________ |
16.04.2012, 18:21 | #3 |
| Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" Hallo Marius,
__________________eine kurze Verständnisfrage: Ich habe OTLPE gestartet. Muss ich dann den Windows-ordner anklicken? Wenn ich nämlich lediglich auf E klicke (worauf Windows installiert ist) erscheint die Fehlermeldung "Target is not windows 2000 or later", wobei das Betriebssystem Win7 ist. Wenn ich den Windows-ordner anklicke kann ich OTLPE erst öffnen (so habe ich auch den fix gemacht). Nachdem ich dann auf "Run Fix" geklickt habe und den Stick anwählen wollte, worauf sich die fix.txt befindet kommt die Fehlermeldung: "Access violation at adress 7CA0C936 in module 'shell32.dll'. Read of adress 00000006." Kannst du mir helfen? Danke! |
16.04.2012, 21:00 | #4 |
/// Malwareteam | Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" Du musst den Windows-Ordner anwählen...wenn das mit dem Stick nicht funktioniert, drucke dir den Fix aus und füge ihn von Hand ein!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
18.04.2012, 13:05 | #5 |
/// Malwareteam | Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
18.04.2012, 20:38 | #6 |
| Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" Ja sicherlich, danke . Ich habe eben alles per Hand eingegeben, im Windows bin ich auch gelandet, allerdings öffnete sich keine OTL.txt Kann ich das manuell aufrufen? Ansonsten würde ich morgen mit dem zweiten Schritt beginnen... |
18.04.2012, 20:59 | #7 |
/// Malwareteam | Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" Du müsstest die Datei unter C:\_OTL\moved files finden.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
19.04.2012, 14:47 | #8 |
| Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" ========== OTL ========== Registry value HKU/Yves_ON_E\Software\Microsoft\Windows\CurrentVersion\Run\\BX6kRBeYBXtpN21 not found. File E:\Users\Yves\AppData\Roaming\y6drxuj c7ti.exe not found. Registry value HKEY_USERS\Yves_ON_E\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\Yves\AppData\Roaming\y6drxuj c7ti.exe deleted successfully. File E:\Users\Yves\AppData\Roaming\y6drxuj c7ti.exe not found. Registry value HKEY_USERS\Yves_ON_E\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Users\Yves\AppData\Roaming\y6drxuj c7ti.exe deleted successfully. File E:\Users\Yves\AppData\Roaming\y6drxuj c7ti.exe not found. Registry value HKEY_USERS\Yves_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableTaskMgr not found. Registry value HKEY_USERS\Yves_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableRegistryTools not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users -> No Temporary Internet Files cache folder defined! User: Default -> No Temporary Internet Files cache folder defined! User: Default User -> No Temporary Internet Files cache folder defined! User: Public -> No Temporary Internet Files cache folder defined! User: Yves -> No Temporary Internet Files cache folder defined! %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes Total Files Cleaned = 0.00 mb OTLPE by OldTimer - Version 3.1.48.0 log created on 04192012_053407 |
19.04.2012, 14:58 | #9 |
/// Malwareteam | Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" OK, dann die anderen Schritte!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
19.04.2012, 15:44 | #10 |
| Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" Die DDS-Inhalte: Geändert von Flexxxx (19.04.2012 um 15:52 Uhr) |
19.04.2012, 19:39 | #11 |
/// Malwareteam | Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" Gut, dann brauchen wir nur noch Gmer!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
20.04.2012, 13:13 | #12 |
| Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" Da ist sie.... |
21.04.2012, 11:12 | #13 | |
/// Malwareteam | Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
22.04.2012, 15:28 | #14 |
| Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" Zack...... |
23.04.2012, 08:30 | #15 |
/// Malwareteam | Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" Schritt 1: unhide Downloade bitte Grinler's unhide.exe auf deinem Desktop Starte das Tool mit Doppelklick. Wenn es seine Arbeit getan hat, wir eine Nachricht mit Done aufpoppen. Es wird auch eine Logfile, Unhide.txt erstellen. Poste diese bitte hier. Schritt 2: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter CLEARJAVACACHE:: FIREFOX:: FF - ProfilePath - c:\users\Yves\AppData\Roaming\Mozilla\Firefox\Profiles\k7bo2eta.default\ FF - Ext: JavaString Helper: {184AA5E6-741D-464a-820E-94B3ABC2F3B4} - c:\users\Yves\AppData\Roaming\5060 FF - Ext: JavaString Helper: {184AA5E6-741D-464a-820E-94B3ABC2F3B4} - c:\users\Yves\AppData\Roaming\5060 FOLDER:: c:\users\Yves\AppData\Roaming\5060 Wichtig:
Schritt 3: MBAM Downloade Dir bitte Malwarebytes
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" |
bildschirm, kollege, momentan, rechner, speicher, speichern, tan, verbindung, weiße, weißer, weißer bildschirm |