|
Log-Analyse und Auswertung: Weisser Bildschirm auf Win7Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.06.2012, 13:18 | #1 |
| Weisser Bildschirm auf Win7 Hallo mal an das Forum hier und seine user und Helfer. Hab wie schon so einige Themen bei euch gelesen das selbe Problem mit dem Weissen Bildschirm. hab auch schon einiges versucht das Problem zulösen hab mir so wie anders beschrieben nebootfähige CD mit Reatogo gemacht und OTL hab auch den Scan laufen lassen und net txt Datei nur erkennt mir reatog den USB stick nicht und I-Net geht auch nicht auf dem System. hab mir auch schon mAM runter geladen aber so wie es aussieht kann ich ohne das ich mal auf das Win7 system komme nicht viel machen. die FRage wie kann ich jetzt die TXT Datei runter bekommen. das irh euch das ansehen könnt ? Danke schon im voraus für eure Hilfe. LG Mark hier mal die OTL TXT USB Stick wurde nun doch erkannt. |
15.06.2012, 22:03 | #2 | ||||
/// Helfer-Team | Weisser Bildschirm auf Win7 Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
1. Zitat:
Code:
ATTFilter :OTL O4 - HKLM..\Run: [] File not found O4 - HKU\Oswald_ON_D..\Run: [L1QtW710QzepO1Z] D:\Users\Oswald\AppData\Roaming\WinArchiver.exe () O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O7 - HKU\Administrator_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Oswald_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Oswald_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Oswald_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKU\Oswald_ON_D Winlogon: Shell - (C:\Users\Oswald\AppData\Roaming\WinArchiver.exe) - D:\Users\Oswald\AppData\Roaming\WinArchiver.exe () O20 - HKU\Oswald_ON_D Winlogon: UserInit - (C:\Users\Oswald\AppData\Roaming\WinArchiver.exe) - D:\Users\Oswald\AppData\Roaming\WinArchiver.exe () [2012/05/31 10:04:13 | 000,212,992 | ---- | C] () -- D:\Users\Oswald\AppData\Roaming\WinArchiver.exe :Files D:\Users\Oswald\AppData\Roaming\WinArchiver.exe ipconfig /flushdns /c :Commands [purity] [emptytemp]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
4. Systemscan mit OTL - nicht mehr das OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
18.06.2012, 09:55 | #3 |
| Weisser Bildschirm auf Win7 Danke vorerst mal für die Hilfe Logs und so folgen. LG Makstro
__________________: Code:
ATTFilter hier das LOG von MBAM Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.18.03 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Oswald :: OSWALD-PC [Administrator] Schutz: Aktiviert 18.06.2012 13:01:47 mbam-log-2012-06-18 (13-01-47).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 215102 Laufzeit: 5 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Hijack.Shell.Gen.A) -> Bösartig: (Explorer.exe,C:\Users\Oswald\AppData\Roaming\WinArchiver.exe) Gut: (Explorer.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Oswald\Desktop\explorer.exe (Trojan.Katusha) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) : Geändert von Makstro (18.06.2012 um 10:54 Uhr) |
18.06.2012, 12:56 | #4 |
| Weisser Bildschirm auf Win7 : Code:
ATTFilter Anhang 36345 Anhang 36346 Anhang 36347 So hier nun die Restlichen Files. ich kann mal auf das System zugreifen aber vom Desktop sind die Icons weg waren zwar nicht viele aber doch. bisher hat alles super geklappt vielen vielen Dank. Gruss Makstro : |
09.07.2012, 08:04 | #5 | ||
/// Helfer-Team | Weisser Bildschirm auf Win7 Systemreinigung und Prüfung: 1. Deinstalliere unter Systemsteuerung-> Software/Programme : Code:
ATTFilter Adware : Ask Toolbar Ask.com Ask Toolbar Updater Ask.com Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte. Während des Installationsvorgangs die Lizenzbestimmungen immer lesen, und nicht sofort überall den Haken setzen bzw gesetzten Haken belassen, weil damit stimmt man nämlich zu, dass andere "Fremdprogramm", oder sogar Adware (Werbe-Pop-ups) durch Partnerprogrammen, Sponsoren etc - mitinstalliert wird, weil sich Freeware damit finanziert. In diese Kategorie gehören noch einige, wie z.B: -> Unerwünschte Toolbars Zitat:
kann deinstalliert werden: Trojan Killer 3. Zitat:
Code:
ATTFilter :OTL IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://at.msn.com/?ocid=iehp IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKCU\..\SearchScopes\{8A7595EB-578E-488D-A960-F932B614E790}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=de_US&apn_ptnrs=U3&apn_dtid=OSJ000YYAT&apn_uid=A873C0B6-9E0F-4F71-8C84-F4EAEFDD5D8B&apn_sauid=A04327A2-E93E-4608-B133-6CE66DBB86D1 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) O4 - HKLM..\Run: [L1QtW710QzepO1Z] C:\Users\Oswald\AppData\Roaming\WinArchiver.exe File not found O20 - HKLM Winlogon: UserInit - (C:\Users\Oswald\AppData\Roaming\WinArchiver.exe) - File not found O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{1d3f5d86-e342-11de-9732-001d0995b5a3}\Shell - "" = AutoRun O33 - MountPoints2\{1d3f5d86-e342-11de-9732-001d0995b5a3}\Shell\AutoRun\command - "" = F:\SETUP.EXE O33 - MountPoints2\{1d3f5d86-e342-11de-9732-001d0995b5a3}\Shell\configure\command - "" = F:\SETUP.EXE O33 - MountPoints2\{1d3f5d86-e342-11de-9732-001d0995b5a3}\Shell\install\command - "" = F:\SETUP.EXE O33 - MountPoints2\{29ed7fbe-d443-11df-8f4c-001d0995b5a3}\Shell - "" = AutoRun O33 - MountPoints2\{29ed7fbe-d443-11df-8f4c-001d0995b5a3}\Shell\AutoRun\command - "" = K:\LaunchU3.exe -a [2012.06.18 13:17:00 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2012.06.18 13:14:24 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
4. Deine Javaversion ist nicht aktuell! Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen: → Systemsteuerung → Software → deinstallieren... → Rechner neu aufstarten → Downloade nun die Offline-Version von Java "Empfohlen Version Java(TM) 7 Update 4 - von Oracle herunter Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)! 5. Tipps (unabhängig davon ob man den Internet Explorer benutzt oder nicht!): -> Tipps zu Internet Explorer -> Standard Suchmaschine des Explorers ändern -> Ändern oder Auswählen eines Suchanbieters in Internet Explorer 7/8 -> Wie kann ich den Cache im Internet Explorer leeren? 6. reinige dein System mit CCleaner:
7. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 8. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
10. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung 11. -> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< 12. erneut einen Scan mit OTL:
► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Weisser Bildschirm auf Win7 |
ansehen, bildschirm, datei, erkenn, erkennt, forum, frage, geladen, i-net, laufe, laufen, problem, runter, scan, stick, theme, themen, usb, usb stick, versuch, versucht, weisse, weisser, win, win7 |