Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Meldung während des bootens

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.05.2012, 08:48   #1
Brinki
 
Meldung während des bootens - Standard

Meldung während des bootens



Hallo,

mein Bruder hat sich einen Virus eingefangen. Er ist hier schon allgemenin bekannt, in Euren Antworten wird jedoch immer ausdrücklich darauf hingewiesen dass es sich immer um individuelle Hilfe handelt und jeder Fall anders angegangen werden muss.
Während des bootens kommt ein weisses Fenster mit der Meldung: "Bitte warten sie während die Verbindung hergestellt wird", und nichts geht mehr.
Abgesicherter Modus funktioniert auch nicht.
Ich gehe stark davon aus, dass es sich um xp, 32bit handelt.
Kann mir jemand helfen?

Alt 23.05.2012, 12:45   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Meldung während des bootens - Standard

Meldung während des bootens



Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.
__________________

__________________

Alt 23.05.2012, 17:52   #3
Brinki
 
Meldung während des bootens - Standard

Meldung während des bootens



Hallo,
danke für die superschnelle Antwort. Es hat auch (fast) alles gut geklappt. Bloss die Extras.txt hat ´die software nicht generiert. Ist das schlimm? hab ich was falsch gemacht?? Grüße aus Kleve.
__________________

Alt 23.05.2012, 20:20   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Meldung während des bootens - Standard

Meldung während des bootens



Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O4 - HKLM..\Run: [A2F0dnfEgERcY31] C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe ()
O4 - HKU\Stolpe_ON_C..\Run: [A2F0dnfEgERcY31] C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe ()
O4 - HKU\Stolpe_ON_C..\Run: [updateMgr]  File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Utility Tray.lnk =  File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Stolpe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Stolpe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Stolpe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Stolpe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe) - C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe ()
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe) - C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe ()
O20 - HKU\Stolpe_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe) - C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe ()
O20 - HKU\Stolpe_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe) - C:\Dokumente und Einstellungen\Stolpe\Anwendungsdaten\spoolsrv.exe ()
O20 - Winlogon\Notify\WgaLogon: DllName - WgaLogon.dll -  File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/05/09 10:07:55 | 000,000,040 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
[2012/05/22 08:09:27 | 000,000,000 | -HSD | C] -- C:\found.000
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!
2.) Ordner movedfiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.05.2012, 20:03   #5
Brinki
 
Meldung während des bootens - Standard

Meldung während des bootens



Hat alles super funktioniert, der Rechner läuft wieder !! Ist damit alles erledigt? Das Verzeichnis habe ich gepostet. Grüsse aus Kleve !


Alt 24.05.2012, 22:22   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Meldung während des bootens - Standard

Meldung während des bootens



Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________
--> Meldung während des bootens

Antwort

Themen zu Meldung während des bootens
32bit, antworten, bitte warten, bitte warten sie während die verbindung hergestellt wird, booten, bruder, euren, fenster, funktionier, funktioniert, hergestellt, individuelle, meldung, modus, nichts, stark, verbindung, virus, worte




Ähnliche Themen: Meldung während des bootens


  1. Virus/Trojaner während des Surfens eingefangen / Chrome-Meldung
    Plagegeister aller Art und deren Bekämpfung - 08.12.2013 (9)
  2. Absturz während Antimaleware
    Plagegeister aller Art und deren Bekämpfung - 13.10.2013 (13)
  3. BlueScreen während dem Spiel
    Mülltonne - 14.03.2013 (4)
  4. Trojaner während Thailandaufenthalt
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (1)
  5. AVG ID-Alarm während VAIO-Update
    Plagegeister aller Art und deren Bekämpfung - 26.05.2012 (1)
  6. Bildschirm zeigt nur noch Meldung an: Bite warten während Verbindung...
    Plagegeister aller Art und deren Bekämpfung - 14.04.2012 (3)
  7. No Signal während Grafikkarteninstallation
    Alles rund um Windows - 02.04.2012 (4)
  8. weißer Bildschirm ......während die Verbindung.......
    Log-Analyse und Auswertung - 29.03.2012 (35)
  9. Weisser Bildschirm mit der Meldung: Warten Sie während die Verbindung erstellt wird
    Log-Analyse und Auswertung - 07.03.2012 (1)
  10. Abofallen Pop-Ups während dem Tippen
    Plagegeister aller Art und deren Bekämpfung - 20.01.2012 (2)
  11. PC braucht ewig zum hochfahren (hängt ganz am anfang des bootens)
    Plagegeister aller Art und deren Bekämpfung - 21.01.2011 (22)
  12. Spyware während der Pay-Pal Anmeldung!
    Plagegeister aller Art und deren Bekämpfung - 23.11.2010 (1)
  13. Bluescreen während des Spielens von BFBC2
    Netzwerk und Hardware - 01.11.2010 (6)
  14. TR/Drop.Bamital.BJ Meldung von AntiVir während des Surfens
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (3)
  15. Neustart während Formatierung
    Alles rund um Windows - 02.10.2009 (2)
  16. Pc schaltet während Formatierung ab
    Plagegeister aller Art und deren Bekämpfung - 06.05.2009 (3)
  17. HIIFE: Meldung "Veränderung im Startmenü - Dialer?" Wer kennt diese Meldung?
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)

Zum Thema Meldung während des bootens - Hallo, mein Bruder hat sich einen Virus eingefangen. Er ist hier schon allgemenin bekannt, in Euren Antworten wird jedoch immer ausdrücklich darauf hingewiesen dass es sich immer um individuelle Hilfe - Meldung während des bootens...
Archiv
Du betrachtest: Meldung während des bootens auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.