|
Plagegeister aller Art und deren Bekämpfung: Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.11.2012, 17:27 | #16 |
/// TB-Ausbilder | Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Servus, fahre bitte trotzdem fort. |
06.11.2012, 18:21 | #17 |
| Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" hallo
__________________nach dem neustart habe ich nochmals dasselbe file bekommen,glaube zumindest. Ich lade combofix ganz normal mit google chrome auf den Desktop herunter,deaktiviere avast, dan führe ich als administrator aus und wenn das blaue command window verschwindet mache ich einen neustart, danach suche ich die combofix.txt Datei und finde wieder dieselbe Datei und eine Verknüpfung zu ihr. So richtig ausgeführt? |
06.11.2012, 20:28 | #18 |
/// TB-Ausbilder | Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Servus,
__________________du brauchst deinen Rechner nicht von alleine neu starten. Entweder macht ComboFix das von alleine oder ein Neustart ist nicht notwendig. Für gewöhnlich stehen im "blauen Fenster" die einzelnen Stufen und zum Abschluss, dass die Logdatei erstellt wird. Das kann etwas dauern. Sobald die Datei erstellt wurde, öffnet ComboFix diese für gewöhnlich automatisch. Kannst du deinen Rechner wieder im normalen Modus starten? Überprüfe das bitte und berichte mir! |
07.11.2012, 23:39 | #19 |
| Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Hallo Matthias Ich habe den Rechner erst neugestartet als ich das file nicht mehr zippen konnte... Habe danach den Rechner neugestartet und im normalen Modus laufen lassen und nun funktionierts wieder, juhu Was ist der nächste Schritt? Ich bin leider ab Donnerstag Abend bis Montag Morgen nicht erreichbar(ausser Landes), Ich kann also erst ab Montag Abend wieder zurückschreiben Vielen Dank Nick |
08.11.2012, 20:01 | #20 |
/// TB-Ausbilder | Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Servus, ok, nochmal Kontrollscan bitte: Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
|
12.11.2012, 20:46 | #21 |
| Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Hallo Hat alles geklappt, Hier die Logfiles |
13.11.2012, 17:53 | #22 |
/// TB-Ausbilder | Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Servus, zur Info: Dein Rechner ist seit mindestens April 2011 infiziert! warum ist das Service Pack 2 für Windows Vista nicht installiert? hast du den Proxy-Server "http=127.0.0.1:8074" angelegt? Schritt 1
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 3
Code:
ATTFilter :OTL IE - HKLM\..\SearchScopes\{081230F8-EA50-42A9-983C-D22ABC2EED3B}: "URL" = http://www.qemit.com/toolbar/hub.php?a=sb&did=8&pid=0&lan=de&day=0&ver=1.01&q={searchTerms} IE - HKU\S-1-5-21-1868871983-3521562844-1345661872-1000\..\URLSearchHook: {7e111a5c-3d11-4f56-9463-5310c3c69025} - No CLSID value found IE - HKU\S-1-5-21-1868871983-3521562844-1345661872-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:8074 [2012.04.06 10:08:36 | 000,000,000 | ---D | M] (Codecv) -- C:\Users\Nick\AppData\Roaming\mozilla\Firefox\Profiles\bz5scuju.Nick\extensions\4f7dc19df2313@4f7dc19df2315.info [2012.09.01 01:12:53 | 000,000,000 | ---D | M] ("Codec-V") -- C:\Users\Nick\AppData\Roaming\mozilla\Firefox\Profiles\bz5scuju.Nick\extensions\crossriderapp435@crossrider.com CHR - default_search_provider: Search the web (Babylon) (Enabled) CHR - default_search_provider: search_url = http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=34b0eb59000000000000001b77676c55&tlver=1.4.19.19&ss=1&affID=17395 CHR - Extension: Codec-V = C:\Users\Nick\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpnbdefcbnoefmmcpelplabbkfmfhlho\1.20.61_0\crossrider CHR - Extension: Codec-V = C:\Users\Nick\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpnbdefcbnoefmmcpelplabbkfmfhlho\1.20.61_0\ O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O3 - HKLM\..\Toolbar: (FreeRIP.com Toolbar) - {081230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\Programme\FreeRIP3\toolband.dll () O3 - HKU\S-1-5-21-1868871983-3521562844-1345661872-1000\..\Toolbar\WebBrowser: (FreeRIP.com Toolbar) - {081230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\Programme\FreeRIP3\toolband.dll () O4 - HKU\S-1-5-21-1868871983-3521562844-1345661872-1000..\Run: [{808EAEC3-8AA0-3CC4-7330-77B7D65DF317}] C:\Users\Nick\AppData\Roaming\Tuuwci\ucvoo.exe File not found O4 - HKU\S-1-5-21-1868871983-3521562844-1345661872-1000..\Run: [Groqohilofe] rundll32.exe "C:\Users\Nick\AppData\Local\splashc9.dll",Startup File not found O4 - HKU\S-1-5-21-1868871983-3521562844-1345661872-1000..\Run: [rsafybqiuntdqdk] C:\ProgramData\rsafybqi.exe File not found [2012.09.30 18:41:06 | 000,096,177 | ---- | C] () -- C:\ProgramData\vlyyrtabijzdmgd [2011.05.19 23:14:03 | 000,010,634 | -HS- | C] () -- C:\Users\Nick\AppData\Local\i4m7488cx068t8smn2yvovc217y31a8h10x [2011.05.19 23:14:03 | 000,010,634 | -HS- | C] () -- C:\ProgramData\i4m7488cx068t8smn2yvovc217y31a8h10x [2011.04.04 01:56:34 | 000,013,790 | -HS- | C] () -- C:\Users\Nick\AppData\Local\j638u7q3443b5j [2011.04.04 01:56:34 | 000,013,790 | -HS- | C] () -- C:\ProgramData\j638u7q3443b5j @Alternate Data Stream - 127 bytes -> C:\ProgramData\TEMP:430C6D84 @Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:364682BC @Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:DFC5A2B2 :files C:\Users\Nick\AppData\Roaming\Tuuwci :commands [Emptytemp]
Schritt 4
Code:
ATTFilter C:\ProgramData\*. C:\Users\Nick\AppData\Local\*.
Bitte poste mit deiner nächsten Antwort
Geändert von M-K-D-B (13.11.2012 um 20:27 Uhr) |
13.11.2012, 19:30 | #23 |
| Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Hallo 1. Wann sollte ich denn das Service pack 2 installieren? 2. ich weiss nichts von einem proxy server^^ deiinstalationen waren ok, wenn ich aber JRC als admin ausführen will kommt ein scharzes Fenster, dann drücke beliebige taste, dann kommte eine Fehlermeldung: File could not be saved... Danke vielmals Geändert von nickerinio (13.11.2012 um 19:52 Uhr) |
13.11.2012, 20:28 | #24 |
/// TB-Ausbilder | Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Servus, das Service Pack 2 für Vista sollte seit Mai 2009 auf deinem Rechner sein. Sag mir lieber, warum es das nicht ist. Führe bitte die beiden letzten Schritte (OTL-Fix und OTL-Scan) aus. |
13.11.2012, 23:37 | #25 |
| Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Hallo Matthias Sollte das Service Pack eine Art automatisches update sein? Sonst wüsste ich nicht wieso es nicht installiert ist, hab das Windows Vista mit dem Laptop gekauft, vor etwa 6 Jahren. Im Anhang die Logfiles von Schritt 3 und 4 Ich habe noch bemerkt, dass die Free Rip toolbar immer noch angezeigt wird im Internet explorer...(Die sollte doch eigentlich deinstalliert sein), Hab jetzt auchnoch bei programmen geschaut und gesehen, dass pdfforge und Pdf primo noch da sind. Gruss Nick |
14.11.2012, 17:11 | #26 |
/// TB-Ausbilder | Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Servus, für gewöhnlich wird das Service Pack 2 automatisch angeboten. Wir updaten dein Betriebssystem nach der Bereinigung. Dann schauen wir nochmal nach: Schritt 1 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Schritt 2 Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
Bitte poste mit deiner nächsten Antwort
|
14.11.2012, 20:54 | #27 |
| Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Hallo Hier die logfiles Vielen Dank LG Nick |
14.11.2012, 21:26 | #28 |
/// TB-Ausbilder | Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Servus, Schritt 1
Code:
ATTFilter :OTL O3 - HKU\S-1-5-21-1868871983-3521562844-1345661872-1000\..\Toolbar\WebBrowser: (no name) - {7E111A5C-3D11-4F56-9463-5310C3C69025} - No CLSID value found. [2012.09.30 18:41:38 | 000,000,000 | ---D | M] -- C:\ProgramData\ufehkuywuwaqztv CHR - default_search_provider: Search the web (Babylon) (Enabled) CHR - default_search_provider: search_url = http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=34b0eb59000000000000001b77676c55&tlver=1.4.19.19&ss=1&affID=17395 CHR - default_search_provider: suggest_url = :files C:\Program Files\FreeRIP3 C:\ProgramData\FreeRIP C:\Users\All Users\FreeRIP C:\Users\Nick\AppData\Local\VirtualStore\Program Files\FreeRIP3 :Commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes' Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
15.11.2012, 17:59 | #29 |
| Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Hallo Matthias mbam-file Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.14.07 Windows Vista Service Pack 1 x86 NTFS Internet Explorer 7.0.6001.18000 Nick :: NICK-PC [Administrator] Schutz: Aktiviert 14.11.2012 22:36:12 mbam-log-2012-11-14 (22-36-12).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 222046 Laufzeit: 11 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) LG Nick |
15.11.2012, 19:17 | #30 |
/// TB-Ausbilder | Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Servus, Bitte lösche die folgende Datei per Hand: C:\Users\Nick\Desktop\Downloads\SoftonicDownloader_fuer_dungeon-defenders.exe Halte dich in Zukunft fern von Softonic. Damit handelst du dir nur lauter "Mist" ein.
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Download und installiere als erstes: Vista Service Pack 2 Internet Explorer 9 Anschließend geht es so weiter: Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 4
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 5 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 6 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 7 Downloade dir bitte delfix auf deinen Desktop.
Schritt 8 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Themen zu Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" |
abgesicherten, anderes, angezeigt, basic, beiträge, bildschirm, eingefangen, forum, gen, home, kaputt, laptop, laufen, modus, netzwerk, problem, sekunden, trojaner, vista, webseite, website, weisser, weißer, werden", windows, windows vista, windows vista home basic |