Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Weißer Bildschirm nach Windows Start

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.09.2012, 23:22   #16
Larusso
/// Selecta Jahrusso
 
Weißer Bildschirm nach Windows Start - Standard

Weißer Bildschirm nach Windows Start



Okay, mal sehen ob es einfach geht.


Kannst du mal die Windows + R Taste drücken und regedit eingeben --> OK.


Suche nun folgenden Schlüssel: ( ist wie mit Ordnern )
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-860333331-460998349-1620195722-1000.bak

Rechtsklick auf S-1-5-21-860333331-460998349-1620195722-1000.bak -> Umbenennen und entferne das .bak.


Registry Editor schließen und Rechner neu starten
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 04.09.2012, 23:32   #17
baxter84
 
Weißer Bildschirm nach Windows Start - Standard

Weißer Bildschirm nach Windows Start



Sagt mir :
S-1-5-21-860333331-460998349-1620195722-1000.bak kann nicht umbenannt werden. Der angegeben Schlüssel ist bereits vorhanden. Geben sie einen anderen Namen ein.

Den Ordner gibt es auch ohne bak
__________________


Alt 04.09.2012, 23:40   #18
Larusso
/// Selecta Jahrusso
 
Weißer Bildschirm nach Windows Start - Standard

Weißer Bildschirm nach Windows Start



Okay, ich seh den in der Liste von FRST nicht.

Wenn es den ohne .bak wirklich gibt, lösche den mit .bak
__________________
__________________

Alt 04.09.2012, 23:43   #19
baxter84
 
Weißer Bildschirm nach Windows Start - Standard

Weißer Bildschirm nach Windows Start



Es gibt alllerdings ein Unterschied in den Ordner.
Ohne bak: Name:ProfilImagePathe Typ:REG_EXPAND_SZ Wert:C:\User\TEMP
Name:refCount Typ:REG_DWORD Wert:0x00000002 (2)
Mit bak: Name:ProfilImagePathe Typ:REG_EXPAND_SZ Wert:C.\User\Canna_Junk
Name:refCount Typ:REG_DWORD Wert:0x00000001 (1)
Name:RunLogonScriptSync Typ:REG_DWORD Wert:0x00000000 (0)

RunLogon fehlt komplett bei "ohne bak"

Trotzdem löschen??

Geändert von baxter84 (04.09.2012 um 23:50 Uhr)

Alt 04.09.2012, 23:54   #20
Larusso
/// Selecta Jahrusso
 
Weißer Bildschirm nach Windows Start - Standard

Weißer Bildschirm nach Windows Start



Lass mich da mal selber reinsehen.


Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:
ATTFilter
reg query "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList" /s > "%temp%\look.txt"
notepad "%temp%\look.txt"
del %0
         
  • Wähle Datei --> Speichern unter
  • Dateiname: SID.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen
  • Starte die SID.bat.
Vista und Win7 User: Mit Rechtsklick "als Administrator starten"


Es wird sich ein Textdokument öffnen, bitte poste den Inhalt hier.


( wolltest du nicht ins Bett )

__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 05.09.2012, 00:02   #21
baxter84
 
Weißer Bildschirm nach Windows Start - Standard

Weißer Bildschirm nach Windows Start



HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList
ProfilesDirectory REG_EXPAND_SZ %SystemDrive%\Users
Default REG_EXPAND_SZ %SystemDrive%\Users\Default
Public REG_EXPAND_SZ %SystemDrive%\Users\Public
ProgramData REG_EXPAND_SZ %SystemDrive%\ProgramData

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18
Flags REG_DWORD 0xc
State REG_DWORD 0x0
RefCount REG_DWORD 0x1
Sid REG_BINARY 010100000000000512000000
ProfileImagePath REG_EXPAND_SZ %systemroot%\system32\config\systemprofile

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19
ProfileImagePath REG_EXPAND_SZ C:\Windows\ServiceProfiles\LocalService
Flags REG_DWORD 0x0
State REG_DWORD 0x0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20
ProfileImagePath REG_EXPAND_SZ C:\Windows\ServiceProfiles\NetworkService
Flags REG_DWORD 0x0
State REG_DWORD 0x0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-860333331-460998349-1620195722-1000
ProfileImagePath REG_EXPAND_SZ C:\Users\TEMP
Flags REG_DWORD 0x0
State REG_DWORD 0x4a04
Sid REG_BINARY 01050000000000051500000013A54733CD467A1B8A399260E8030000
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x2

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-860333331-460998349-1620195722-1000.bak
ProfileImagePath REG_EXPAND_SZ C:\Users\Canna_Junk
Flags REG_DWORD 0x0
State REG_DWORD 0x8100
Sid REG_BINARY 01050000000000051500000013A54733CD467A1B8A399260E8030000
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x1
RunLogonScriptSync REG_DWORD 0x0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-860333331-460998349-1620195722-1001
ProfileImagePath REG_EXPAND_SZ C:\Users\UpdatusUser
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 01050000000000051500000013A54733CD467A1B8A399260E9030000
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-860333331-460998349-1620195722-1004
ProfileImagePath REG_EXPAND_SZ C:\Users\UpdatusUser
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 01050000000000051500000013A54733CD467A1B8A399260EC030000
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-860333331-460998349-1620195722-1007
ProfileImagePath REG_EXPAND_SZ C:\Users\UpdatusUser
Flags REG_DWORD 0x0
State REG_DWORD 0x0
Sid REG_BINARY 01050000000000051500000013A54733CD467A1B8A399260EF030000
ProfileLoadTimeLow REG_DWORD 0x0
ProfileLoadTimeHigh REG_DWORD 0x0
RefCount REG_DWORD 0x1



(ja eigentlich schon muss in 6std zur Arbeit)

(so bin jetzt wirklich weg sonst komme ich morgen net raus)

Mfg Heiko

Alt 05.09.2012, 00:26   #22
Larusso
/// Selecta Jahrusso
 
Weißer Bildschirm nach Windows Start - Standard

Weißer Bildschirm nach Windows Start



Versuch mal das hier
Ein temporäres Profil wird geladen, nachdem Sie sich bei einem Windows Vista-System anmelden

( dann kann ich MS die Schuld geben, wenn was schief läuft )
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 05.09.2012, 17:48   #23
baxter84
 
Weißer Bildschirm nach Windows Start - Standard

Weißer Bildschirm nach Windows Start



Ja scheint wieder zu funktionieren
Es fehlen aber ein paar Sachen wie Lesezeichen im Firefox oder mein Notizzettel aufm Desktop (hatte da paar Daten drauf) und einige Desktopverknüpfungen. Werde später mal meine Programme ausprobieren und weiter durchschauen ob noch alles da ist und funktioniert.

Vielen Dank erstmal bis hierhin.

Ich gebe dir dann nochmal bescheid.

Mfg Heiko

hmm
meine ganzen Wiedergabelisten von iTunes sind auch weg.

Geändert von baxter84 (05.09.2012 um 18:37 Uhr)

Alt 05.09.2012, 18:57   #24
Larusso
/// Selecta Jahrusso
 
Weißer Bildschirm nach Windows Start - Standard

Weißer Bildschirm nach Windows Start



Versuch mal eine Systemwiederherstellung.

Auf so weit wie möglich zurück
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 05.09.2012, 21:08   #25
baxter84
 
Weißer Bildschirm nach Windows Start - Standard

Weißer Bildschirm nach Windows Start



Ja super, ist wieder alles da!!

Danke
Mfg Heiko

Alt 06.09.2012, 14:12   #26
Larusso
/// Selecta Jahrusso
 
Weißer Bildschirm nach Windows Start - Standard

Weißer Bildschirm nach Windows Start



Lass mich mal über eine Logfile sehen.


Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.

dds.com
dds.scr
  • Schließe alle laufenden Programme.
  • Starte DDS mit Doppelklick.
  • Es wird 2 Logfiles erstellen.
    • dds.txt
    • attach.txt
  • Speichere beide Logfiles auf deinem Desktop
  • Poste beide Logfiles hier.
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 10.09.2012, 21:16   #27
Larusso
/// Selecta Jahrusso
 
Weißer Bildschirm nach Windows Start - Standard

Weißer Bildschirm nach Windows Start



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Antwort

Themen zu Weißer Bildschirm nach Windows Start
anhang, bildschirm, hallo zusammen, heute, otl scan, problem, scan, schnelle, start, theme, themen, weiße, weißer, weißer bildschirm, windows, windows start, windowsstart, zusammen




Ähnliche Themen: Weißer Bildschirm nach Windows Start


  1. Weißer Bildschirm nach Windows Start - nur ein Benutzer betroffen
    Log-Analyse und Auswertung - 15.04.2015 (1)
  2. Windows 7: Weißer Bildschirm nach Start inkl. Aktivierung der Webcam
    Log-Analyse und Auswertung - 06.02.2015 (14)
  3. Windows 7 weißer Bildschirm nach Start
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (2)
  4. Windows 7 - weißer Bildschirm nach Start
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (1)
  5. Festplattenproblem! Weißer Bildschirm nach Start. Windows 7
    Netzwerk und Hardware - 08.10.2013 (3)
  6. weißer Bildschirm nach Start Windows 7
    Log-Analyse und Auswertung - 30.09.2013 (14)
  7. Weißer Bildschirm nach Windows-Start (Windows 7 Premium Home)
    Plagegeister aller Art und deren Bekämpfung - 28.08.2013 (13)
  8. Weißer Bildschirm nach Windows Start WINDOWS 8!
    Plagegeister aller Art und deren Bekämpfung - 26.08.2013 (9)
  9. Windows Vista weißer Bildschirm nach Windows Start
    Plagegeister aller Art und deren Bekämpfung - 06.08.2013 (17)
  10. Weißer Bildschirm nach Start von Windows 7
    Plagegeister aller Art und deren Bekämpfung - 29.06.2013 (46)
  11. Windows 7 - Weißer Bildschirm nach Start
    Log-Analyse und Auswertung - 21.06.2013 (8)
  12. Weißer Bildschirm bei Windows XP nach start - zuvor Malware gefunden
    Log-Analyse und Auswertung - 23.05.2013 (19)
  13. Weißer Bildschirm nach Start mit Windows 7 auf Lenovo-Thinkpad
    Log-Analyse und Auswertung - 30.04.2013 (3)
  14. Weißer Bildschirm nach windows 7 Start
    Plagegeister aller Art und deren Bekämpfung - 22.03.2013 (30)
  15. Weißer Bildschirm nach Start von Windows 7
    Plagegeister aller Art und deren Bekämpfung - 03.03.2013 (39)
  16. Weißer Bildschirm nach Start (Windows 7)
    Plagegeister aller Art und deren Bekämpfung - 26.02.2013 (22)
  17. Weißer Bildschirm nach Windows Start (Vista)
    Log-Analyse und Auswertung - 14.01.2013 (7)

Zum Thema Weißer Bildschirm nach Windows Start - Okay, mal sehen ob es einfach geht. Kannst du mal die Windows + R Taste drücken und regedit eingeben --> OK. Suche nun folgenden Schlüssel: ( ist wie mit Ordnern - Weißer Bildschirm nach Windows Start...
Archiv
Du betrachtest: Weißer Bildschirm nach Windows Start auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.