|
Plagegeister aller Art und deren Bekämpfung: Trojaner: weißer Bildschirm, Bitte warten sie wärend die Verbindung hergestellt wird.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.05.2012, 19:46 | #1 |
| Trojaner: weißer Bildschirm, Bitte warten sie wärend die Verbindung hergestellt wird. Hallo, Habe auf meinem Pc (windows Xp) folgendes Problem. Beim booten erscheint ein weißer Bildschirm auf dem "Bitte warten sie wärend die Verbindung hergestellt wird" steht. Ich habe schon hier im Forum geguckt und eine Otl.txt Datei mit OTLPENet.exe erstellt. Ich hoffe Ihr könnt mir jetzt weiter helfen. |
25.05.2012, 18:53 | #2 | |||||
/// Helfer-Team | Trojaner: weißer Bildschirm, Bitte warten sie wärend die Verbindung hergestellt wird. Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Zitat:
1. Zitat:
Code:
ATTFilter :OTL IE - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\zobel_ON_C\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com IE - HKU\zobel_ON_C\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google IE - HKU\zobel_ON_C\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 IE - HKU\zobel_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ IE - HKU\zobel_ON_C\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie IE - HKU\zobel_ON_C\..\URLSearchHook: - Reg Error: Key error. File not found IE - HKU\zobel_ON_C\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ) IE - HKU\zobel_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) O3 - HKU\zobel_ON_C\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O4 - HKLM..\Run: [dfx9J0FQgN3dsQz] C:\Dokumente und Einstellungen\zobel\Anwendungsdaten\WhpAkc.exe () O4 - HKU\zobel_ON_C..\Run: [dfx9J0FQgN3dsQz] C:\Dokumente und Einstellungen\zobel\Anwendungsdaten\WhpAkc.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 0 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\zobel_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\zobel_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\zobel_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\zobel_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\zobel\Anwendungsdaten\WhpAkc.exe) - C:\Dokumente und Einstellungen\zobel\Anwendungsdaten\WhpAkc.exe () O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\zobel\Anwendungsdaten\WhpAkc.exe) - C:\Dokumente und Einstellungen\zobel\Anwendungsdaten\WhpAkc.exe () O20 - HKU\zobel_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\zobel\Anwendungsdaten\WhpAkc.exe) - C:\Dokumente und Einstellungen\zobel\Anwendungsdaten\WhpAkc.exe () O20 - HKU\zobel_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\zobel\Anwendungsdaten\WhpAkc.exe) - C:\Dokumente und Einstellungen\zobel\Anwendungsdaten\WhpAkc.exe () [2012/05/24 14:12:37 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012/05/24 07:19:45 | 000,206,848 | -HS- | M] () -- C:\Dokumente und Einstellungen\zobel\Anwendungsdaten\WhpAkc.exe [2012/05/23 05:55:16 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012/05/24 07:19:51 | 000,206,848 | -HS- | C] () -- C:\Dokumente und Einstellungen\zobel\Anwendungsdaten\WhpAkc.exe :Files C:\Dokumente und Einstellungen\zobel\Anwendungsdaten\WhpAkc.exe C:\WINDOWS\System32\xmldm C:\WINDOWS\System32\kock C:\WINDOWS\System32\AcroIEHelpe.dll C:\WINDOWS\System32\appconf32.exe ipconfig /flushdns /c :Commands [purity] [emptytemp]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
4. Systemscan mit OTL - nicht mehr das OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ Geändert von kira (25.05.2012 um 19:00 Uhr) |
Themen zu Trojaner: weißer Bildschirm, Bitte warten sie wärend die Verbindung hergestellt wird. |
.exe, bildschirm, bitte warten, booten, datei, erschein, erscheint, erstell, folge, folgendes, forum, hergestellt, hoffe, otl.txt, otlpe, otlpenet.exe, troja, trojaner, verbindung, weißer, weißer bildschirm, windows, windows xp, wärend |