|
Plagegeister aller Art und deren Bekämpfung: Meldung während des bootensWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.05.2012, 08:48 | #1 |
| Meldung während des bootens Hallo, mein Bruder hat sich einen Virus eingefangen. Er ist hier schon allgemenin bekannt, in Euren Antworten wird jedoch immer ausdrücklich darauf hingewiesen dass es sich immer um individuelle Hilfe handelt und jeder Fall anders angegangen werden muss. Während des bootens kommt ein weisses Fenster mit der Meldung: "Bitte warten sie während die Verbindung hergestellt wird", und nichts geht mehr. Abgesicherter Modus funktioniert auch nicht. Ich gehe stark davon aus, dass es sich um xp, 32bit handelt. Kann mir jemand helfen? |
23.05.2012, 12:45 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Meldung während des bootens Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:
__________________Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ |
23.05.2012, 17:52 | #3 |
| Meldung während des bootens Hallo,
__________________danke für die superschnelle Antwort. Es hat auch (fast) alles gut geklappt. Bloss die Extras.txt hat ´die software nicht generiert. Ist das schlimm? hab ich was falsch gemacht?? Grüße aus Kleve. |
23.05.2012, 20:20 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Meldung während des bootens Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O4 - HKLM..\Run: [A2F0dnfEgERcY31] C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe () O4 - HKU\Stolpe_ON_C..\Run: [A2F0dnfEgERcY31] C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe () O4 - HKU\Stolpe_ON_C..\Run: [updateMgr] File not found O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Utility Tray.lnk = File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Stolpe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Stolpe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Stolpe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Stolpe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe) - C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe () O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe) - C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe () O20 - HKU\Stolpe_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe) - C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe () O20 - HKU\Stolpe_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe) - C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe () O20 - Winlogon\Notify\WgaLogon: DllName - WgaLogon.dll - File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006/05/09 10:07:55 | 000,000,040 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] [2012/05/22 08:09:27 | 000,000,000 | -HSD | C] -- C:\found.000 :Commands [purity] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen! 2.) Ordner movedfiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
__________________ Logfiles bitte immer in CODE-Tags posten |
24.05.2012, 20:03 | #5 |
| Meldung während des bootens Hat alles super funktioniert, der Rechner läuft wieder !! Ist damit alles erledigt? Das Verzeichnis habe ich gepostet. Grüsse aus Kleve ! |
24.05.2012, 22:22 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Meldung während des bootens Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ --> Meldung während des bootens |
Themen zu Meldung während des bootens |
32bit, antworten, bitte warten, bitte warten sie während die verbindung hergestellt wird, booten, bruder, euren, fenster, funktionier, funktioniert, hergestellt, individuelle, meldung, modus, nichts, stark, verbindung, virus, worte |