Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.10.2012, 17:42   #1
nickerinio
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"



Hallo Community

Ich habe mir letzten Monat einen Trojaner eingefangen: wenn ich meinen Laptop normal aufstarte, kommt nach ca. 10 Sekunden ein weisser Bildschirm und danach "Die Webseite kann nicht angezeigt werden. Den Laptop kann ich immer noch im abgesicherten Modus mit Netzwerktreiber laufen lassen, aber das ist hald schon nicht so das wahre. Deshalb bitte ich euch hier um hilfe.
Laptop läuft mit Windows Vista Home Basic, 32-Bit-Version, CD-Laufwerk ist kaputt, USB-Anschlüsse funktionieren.
Hab schon einige Beiträge in diesem Forum gelesen und je nach Problem wird ein bisschen etwas anderes angewiesen, deshalb habe ich noch keine scans ausgeführt.

Vielen Dank
Mit freundlichen Grüssen
Nicolas Ehrenberg

Alt 02.11.2012, 17:35   #2
M-K-D-B
/// TB-Ausbilder
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Starte deinen Rechner erneut im abgesicherten Modus mit Netzwerkunterstützung und führe dort die folgenden Schritte aus:





Schritt 1
Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.

dds.com
dds.exe
  • Starte bitte dds mit einem Doppelklick.
  • Der Desktop wird verschwinden, das ist normal.
  • Setze bitte einen Haken bei
    • dds.txt ( Sollte angehakt sein )
    • attach.txt
    Ändere keine Einstellungen ohne Anweisung
  • Wenn der Scan beendet ist, wird DDS 2 Logfiles auf deinem Desktop erstellen:
    • dds.txt
    • attach.txt
Bitte poste beide Logfiles in deiner nächsten Antwort.





Schritt 2
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully terminate and disable all CD Emulator related drivers and processes... Continue?" bestätige diese Sicherheitsabfrage mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
  • Defogger erstellt auf dem Desktop eine Logdatei mit dem Namen defogger_disable.txt. Poste deren Inhalt mit deiner nächsten Antwort.
Klicke den Re-enable Button nicht ohne Anweisung!





Schritt 3
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.





Schritt 4
Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
    Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.





Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von DDS,
  • die Logdatei von DeFogger,
  • die Logdatei von aswMBR,
  • die Logdatei von TDSSKiller.
__________________


Alt 03.11.2012, 18:31   #3
nickerinio
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"



Hallo Matthias

Vielen Dank erstmal für die Antwort!

Ich habe deine Anweisungen befolgt und es hat alles geklappt (glaube zumindest ).

Im Anhang sind die Logfiles. Hier das dds.txt file:

DDS Logfile:
Code:
ATTFilter
DDS (Ver_2012-10-19.01) - NTFS_x86 NETWORK
Internet Explorer: 7.0.6001.18000  BrowserJavaVersion: 10.5.1
Run by Nick at 17:33:32 on 2012-11-03
Microsoft® Windows Vista™ Home Basic   6.0.6001.1.1252.41.1031.18.2038.1275 [GMT 1:00]
.
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ================
.
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k rpcss
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://mystart.incredibar.com/mb119?a=6R8nAjEL9z&i=26
uWindow Title = Internet Explorer bereitgestellt von Dell
uDefault_Page_URL = hxxp://www.google.ch/ig/dell?hl=de&client=dell-row&channel=ch&ibd=3070717
uProxyServer = hxxp=127.0.0.1:8074
uProxyOverride = <local>;*.local
mSearchAssistant = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=34b0eb59000000000000001b77676c55&tlver=1.4.19.19&ss=1&affID=17395
uURLSearchHooks: pdfforge Toolbar: {B922D405-6D13-4A2B-AE89-08A030DA4402} - c:\program files\pdfforge toolbar\ie\4.6\pdfforgeToolbarIE.dll
uURLSearchHooks: Freeware.de Toolbar: {7e111a5c-3d11-4f56-9463-5310c3c69025} - c:\program files\freeware.de\prxtbFree.dll
mURLSearchHooks: IsoBuster Toolbar: {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - c:\program files\isobuster\tbIsoB.dll
mURLSearchHooks: Freeware.de Toolbar: {7e111a5c-3d11-4f56-9463-5310c3c69025} - c:\program files\freeware.de\prxtbFree.dll
BHO: Adobe PDF Reader Link Helper: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\adobe\acrobat 7.0\activex\AcroIEHelper.dll
BHO: Premiumplay Codec-C: {11111111-1111-1111-1111-110011041135} - c:\program files\premiumplay codec-c\Premiumplay Codec-C.dll
BHO: Codecv Class: {20001C5A-B85F-45AC-9C78-D4365888A3A6} - c:\programdata\codecv\bhoclass.dll
BHO: IsoBuster Toolbar: {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - c:\program files\isobuster\tbIsoB.dll
BHO: Conduit Engine: {30F9B915-B755-4826-820B-08FBA6BD249D} - c:\program files\conduitengine\prxConduitEngine.dll
BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - <orphaned>
BHO: Incredibar.com Helper Object: {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - c:\program files\incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll
BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\program files\oracle\javafx 2.1 runtime\bin\ssv.dll
BHO: Freeware.de Toolbar: {7e111a5c-3d11-4f56-9463-5310c3c69025} - c:\program files\freeware.de\prxtbFree.dll
BHO: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - c:\program files\alwil software\avast5\aswWebRepIE.dll
BHO: Windows Live Anmelde-Hilfsprogramm: {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\google toolbar\GoogleToolbar_32.dll
BHO: Skype Plug-In: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
BHO: Google Toolbar Notifier BHO: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - c:\program files\google\googletoolbarnotifier\5.7.7725.1624\swg.dll
BHO: pdfforge Toolbar: {B922D405-6D13-4A2B-AE89-08A030DA4402} - c:\program files\pdfforge toolbar\ie\4.6\pdfforgeToolbarIE.dll
BHO: CBrowserHelperObject Object: {CA6319C0-31B7-401E-A518-A07C3DB8F777} - c:\program files\bae\BAE.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\program files\oracle\javafx 2.1 runtime\bin\jp2ssv.dll
TB: Google Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\program files\google\google toolbar\GoogleToolbar_32.dll
TB: IsoBuster Toolbar: {266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} - c:\program files\isobuster\tbIsoB.dll
TB: FreeRIP.com Toolbar: {081230F8-EA50-42A9-983C-D22ABC2EED3B} - c:\program files\freerip3\toolband.dll
TB: Freeware.de Toolbar: {7E111A5C-3D11-4F56-9463-5310C3C69025} - c:\program files\freeware.de\prxtbFree.dll
TB: IsoBuster Toolbar: {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - c:\program files\isobuster\tbIsoB.dll
TB: FreeRIP.com Toolbar: {081230F8-EA50-42A9-983C-D22ABC2EED3B} - c:\program files\freerip3\toolband.dll
TB: Freeware.de Toolbar: {7e111a5c-3d11-4f56-9463-5310c3c69025} - c:\program files\freeware.de\prxtbFree.dll
TB: Conduit Engine: {30F9B915-B755-4826-820B-08FBA6BD249D} - c:\program files\conduitengine\prxConduitEngine.dll
TB: pdfforge Toolbar: {B922D405-6D13-4A2B-AE89-08A030DA4402} - c:\program files\pdfforge toolbar\ie\4.6\pdfforgeToolbarIE.dll
TB: Incredibar Toolbar: {F9639E4A-801B-4843-AEE3-03D9DA199E77} - c:\program files\incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll
TB: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - c:\program files\alwil software\avast5\aswWebRepIE.dll
TB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\google toolbar\GoogleToolbar_32.dll
uRun: [ISUSPM Startup] c:\progra~1\common~1\instal~1\update~1\ISUSPM.exe -startup
uRun: [{808EAEC3-8AA0-3CC4-7330-77B7D65DF317}] c:\users\nick\appdata\roaming\tuuwci\ucvoo.exe
uRun: [Groqohilofe] rundll32.exe  "c:\users\nick\appdata\local\splashc9.dll",Startup
uRun: [swg] "c:\program files\google\googletoolbarnotifier\GoogleToolbarNotifier.exe"
uRun: [rsafybqiuntdqdk] c:\programdata\rsafybqi.exe
mRun: [Windows Defender] c:\program files\windows defender\MSASCui.exe -hide
mRun: [SynTPEnh] c:\program files\synaptics\syntp\SynTPEnh.exe
mRun: [IgfxTray] c:\windows\system32\igfxtray.exe
mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe
mRun: [Persistence] c:\windows\system32\igfxpers.exe
mRun: [ISUSScheduler] "c:\program files\common files\installshield\updateservice\issch.exe" -start
mRun: [RoxWatchTray] "c:\program files\common files\roxio shared\9.0\sharedcom\RoxWatchTray9.exe"
mRun: [Google Desktop Search] "c:\program files\google\google desktop search\GoogleDesktop.exe" /startup
mRun: [PCMService] "c:\program files\dell\mediadirect\PCMService.exe"
mRun: [HP Software Update] c:\program files\hp\hp software update\HPWuSchd2.exe
mRun: [ISUSPM Startup] c:\progra~1\common~1\instal~1\update~1\isuspm.exe -startup
mRun: [VirtualCloneDrive] "c:\program files\elaborate bytes\virtualclonedrive\VCDDaemon.exe" /s
mRun: [avast5] "c:\program files\alwil software\avast5\avastUI.exe" /nogui
mRun: [Zune Launcher] "c:\program files\zune\ZuneLauncher.exe"
mRun: [APSDaemon] "c:\program files\common files\apple\apple application support\APSDaemon.exe"
mRun: [QuickTime Task] "c:\program files\quicktime\QTTask.exe" -atboottime
mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe"
mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe"
StartupFolder: c:\users\nick\appdata\roaming\micros~1\windows\startm~1\programs\startup\partme~1.lnk - c:\program files\java\jre6\bin\javaw.exe
StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\adober~1.lnk - c:\program files\adobe\acrobat 7.0\reader\reader_sl.exe
StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\digita~1.lnk - c:\program files\digital line detect\DLG.exe
StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\hpdigi~1.lnk - c:\program files\hp\digital imaging\bin\hpqtra08.exe
StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\quickset.lnk - c:\windows\installer\{7f0c4457-8e64-491b-8d7b-991504365d1e}\NewShortcut2_53A01CC614B04512A2E710D39BF83DC4.exe
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}
DPF: {233C1507-6A77-46A4-9443-F871F945D258} - hxxp://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} - hxxps://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
TCP: NameServer = 192.168.1.1
TCP: Interfaces\{4C62B759-B2F0-4E1E-98CC-F88990504774} : DHCPNameServer = 194.230.1.71 194.230.1.39
TCP: Interfaces\{88C321A6-8EA3-4BA2-B4D8-A7225B253D45} : DHCPNameServer = 192.168.1.1
TCP: Interfaces\{DFF1DDCD-96C2-4AD2-9355-CB4BAC1094F5} : DHCPNameServer = 138.188.101.186 138.188.101.189
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\program files\common files\skype\Skype4COM.dll
Notify: igfxcui - igfxdev.dll
LSA: Security Packages =  kerberos msv1_0 schannel wdigest tspkg
mASetup: {61E3FE32-07B9-4563-A3E0-2DE2D620FE10} - c:\program files\pixiepack codec pack\InstallerHelper.exe
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\users\nick\appdata\roaming\mozilla\firefox\profiles\bz5scuju.nick\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2736476&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Ask.com
FF - prefs.js: browser.startup.homepage - hxxp://www.google.ch/
FF - prefs.js: keyword.URL - hxxp://mystart.incredibar.com/mb119/?loc=IB_DS&a=6R8nAjEL9z&&i=26&search=
FF - plugin: c:\program files\google\update\1.3.21.123\npGoogleUpdate3.dll
FF - plugin: c:\program files\microsoft\office live\npOLW.dll
FF - plugin: c:\program files\oracle\javafx 2.1 runtime\bin\plugin2\npjp2.dll
FF - plugin: c:\users\nick\appdata\roaming\mozilla\firefox\profiles\bz5scuju.nick\extensions\{7e111a5c-3d11-4f56-9463-5310c3c69025}\plugins\np-mswmp.dll
FF - plugin: c:\windows\system32\npDeployJava1.dll
FF - plugin: c:\windows\system32\npmproxy.dll
.
---- FIREFOX POLICIES ----
FF - user.js: extensions.incredibar_i.newTab - false
FF - user.js: extensions.incredibar_i.tlbrSrchUrl - hxxp://mystart.Incredibar.com/?a=6R8nAjEL9z&loc=IB_TB&i=26&search=
FF - user.js: extensions.incredibar_i.id - 34b0eb59000000000000001b77676c55
FF - user.js: extensions.incredibar_i.instlDay - 15421
FF - user.js: extensions.incredibar_i.vrsn - 1.5.11.14
FF - user.js: extensions.incredibar_i.vrsni - 1.5.11.14
FF - user.js: extensions.incredibar_i.vrsnTs - 1.5.11.1411:03:14
FF - user.js: extensions.incredibar_i.prtnrId - Incredibar
FF - user.js: extensions.incredibar_i.prdct - incredibar
FF - user.js: extensions.incredibar_i.aflt - orgnl
FF - user.js: extensions.incredibar_i.smplGrp - none
FF - user.js: extensions.incredibar_i.tlbrId - base
FF - user.js: extensions.incredibar_i.instlRef - 
FF - user.js: extensions.incredibar_i.dfltLng - 
FF - user.js: extensions.incredibar_i.excTlbr - false
FF - user.js: extensions.incredibar_i.ms_url_id - 
FF - user.js: extensions.incredibar_i.upn2 - 6R8nAjEL9z
FF - user.js: extensions.incredibar_i.upn2n - 92824057467095613
FF - user.js: extensions.incredibar_i.productid - 26
FF - user.js: extensions.incredibar_i.installerproductid - 26
FF - user.js: extensions.incredibar_i.did - 10606
FF - user.js: extensions.incredibar_i.ppd - 61%5F2
.
============= SERVICES / DRIVERS ===============
.
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2012-7-24 721000]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2008-4-19 353688]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-4-19 21256]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2007-7-27 57656]
S2 avast! Antivirus;avast! Antivirus;c:\program files\alwil software\avast5\AvastSvc.exe [2011-1-13 44808]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 gupdate;Google Update Service (gupdate);c:\program files\google\update\GoogleUpdate.exe [2010-4-15 135664]
S2 SkypeUpdate;Skype Updater;c:\program files\skype\updater\Updater.exe [2012-7-13 160944]
S3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335;c:\program files\google\google desktop search\GoogleDesktop.exe [2007-7-17 30192]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\program files\google\update\GoogleUpdate.exe [2010-4-15 135664]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\mozilla maintenance service\maintenanceservice.exe [2012-7-24 113120]
S3 Netaapl;Apple Mobile Device Ethernet Service;c:\windows\system32\drivers\netaapl.sys [2009-5-29 17408]
S3 WMZuneComm;Zune Windows Mobile Connectivity Service;c:\program files\zune\WMZuneComm.exe [2010-11-11 268528]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30319\wpf\WPFFontCache_v0400.exe [2010-3-18 753504]
.
=============== Created Last 30 ================
.
2012-10-07 19:34:13	176128	----a-w-	c:\windows\system32\igfxres.dll
.
==================== Find3M  ====================
.
2012-09-30 17:41:05	86528	----a-w-	c:\users\nick\ms.exe
2012-09-30 17:41:05	86528	----a-w-	c:\programdata\rsafybqi.exe
.
============= FINISH: 17:35:35.76 =======
         
--- --- ---
__________________

Alt 04.11.2012, 13:30   #4
M-K-D-B
/// TB-Ausbilder
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"



Servus,



starte deinen Rechner wieder im abgesicherten Modus mit Netzwerkunterstützung und führe dort alle Schritte aus:




Schritt 1
  • Folge folgendem Pfad: Start -> Systemsteuerung -> Software / Programme deinstallieren
  • Suche in der Liste Software mit dem folgenden Namen
    • Codecv
    • Conduit Engine
    • Freeware.de Toolbar
    • Incredibar Toolbar on IE
    • IsoBuster Toolbar
    • pdfforge Toolbar v4.6
    und deinstalliere das Programm.
  • Solltest du am Ende der Deinstallation zu einem Neustart aufgefordert werden, so führe diesen durch.
  • Sollte es Probleme mit der Deinstallation geben, so lass es mich bitte wissen.





Schritt 2
Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.





Schritt 3
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.





Bitte poste mit deiner nächsten Antwort
  • eventuell auftretende Probleme bei den Deinstallationen,
  • die Logdatei von AdwCleaner,
  • die Logdatei von ComboFix,

Alt 04.11.2012, 14:00   #5
nickerinio
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"



Hallo Matthias

Beim deinstallieren von pdfforge Toolbar v4.6 kommt folgende Meldung:

Windows Installer: auf den Windows Installer Dienst konnte nicht zugegriffen werden. Dies kann auftreten wen der Windows Installer nicht richtig installiert wurde.

Die anderen Programme konnte ich "problemlos" deinstalieren ausser, dass jedes mal kam firefox funktioniert nicht mehr.


Alt 04.11.2012, 14:13   #6
M-K-D-B
/// TB-Ausbilder
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"



Servus,


sollte Firefox nicht mehr funktionieren, so verwende bitte den Internet Explorer, um die Tools für Schritt 2 und Schritt 3 auf deinen Desktop herunterladen zu können.

Um Firefox kümmern wir uns später noch.

Fahre bitte mit den Schritten 2 und 3 fort, wieder im abgesicherten Modus mit Netzwerkunterstützung.

Alt 04.11.2012, 14:17   #7
nickerinio
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"



Hallo

Nur um ganz sicher zu sein, ich soll fortfahren auch wenn ich pdfforge nicht deinstalieren konnte?

Alt 04.11.2012, 14:26   #8
M-K-D-B
/// TB-Ausbilder
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"



Servus,


Zitat:
Zitat von nickerinio Beitrag anzeigen
Nur um ganz sicher zu sein, ich soll fortfahren auch wenn ich pdfforge nicht deinstalieren konnte?
Ja genau.
AdwCleaner kümmert sich um pdfforge für gewöhnlich.

Alt 04.11.2012, 14:56   #9
nickerinio
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"



hallo
(siehe Ende)

Combofix führt normal aus, aber am Ende kommt folgende Meldung, obwohl ich als Administrator ausgeführt habe und Combofix vom Desktop aus gestartet habe.

Das System hat keinen Meldungstext für die Meldungsnummer 0x8 in der Meldungsdat
ei System gefunden.

Bitte warten.
ComboFix wird vorbereitet, um ausgefhrt zu werden.
Access Denied. Administrator permissions are needed to use the selected options.
Use an administrator command prompt to complete these tasks.
Access Denied. Administrator permissions are needed to use the selected options.
Use an administrator command prompt to complete these tasks.

Versuche, einen neuen Systemwiederherstellungspunkt zu erstellen,

Hat sich geklärt:
Logfiles folgen

Habe jetzt von combofix eine text Datei bekommen welches folgendes problem ergiebt wenn ich es öffnen oder zippen will:
Eswurde versucht einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde

Geändert von nickerinio (04.11.2012 um 15:10 Uhr)

Alt 05.11.2012, 17:18   #10
M-K-D-B
/// TB-Ausbilder
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"



Servus,



Zitat:
Zitat von nickerinio Beitrag anzeigen
Eswurde versucht einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde
manchmal frage ich mich, ob die Anleitungen, die ich poste, auch bis zum Schluss gelesen werden...


Wenn du dir die Anleitung zu ComboFix nochmal genau durchliest, wirst du feststellen, dass du bei diesem "Problem" lediglich deinen Rechner neu starten musst und schon ist das "Problem" behoben...


Poste bitte die Logdateien von AdwCleaner und ComboFix.

Alt 06.11.2012, 14:00   #11
nickerinio
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"



Hallo

Tut mir Leid, das habe ich übersehen
Hier die Logfiles

Alt 06.11.2012, 16:03   #12
M-K-D-B
/// TB-Ausbilder
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"



Servus,


bitte poste die komplette Logdatei von ComboFix, zu finden unter C:\ComboFix.txt.

Du hast mir lediglich den oberen Abschnitt geschickt.

Alt 06.11.2012, 16:19   #13
nickerinio
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"



Hallo

Tut mir Leid, dieses File ist alles was ich finden kann... Hab überall gesucht
soll ich das ganze nochmals ausführen?

Alt 06.11.2012, 16:39   #14
M-K-D-B
/// TB-Ausbilder
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"



Servus,


wir führen ComboFix erneut aus.



Lösche zuerst die vorhandene ComboFix.exe von deinem Desktop und lade es dir mit der folgenden Anleitung neu herunter.



Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

Alt 06.11.2012, 17:18   #15
nickerinio
 
Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Standard

Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"



hallo

ich habe avast antivirusund antispyware deaktiviert, er reklamiert aber
trotzdem, dass sie nicht ausgeschaltet sind!?
fortfahren oder abbrechen?

Antwort

Themen zu Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"
abgesicherten, anderes, angezeigt, basic, beiträge, bildschirm, eingefangen, forum, gen, home, kaputt, laptop, laufen, modus, netzwerk, problem, sekunden, trojaner, vista, webseite, website, weisser, weißer, werden", windows, windows vista, windows vista home basic




Ähnliche Themen: Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"


  1. Weißer Bildschirm, "Website kann nicht angezeigt werden
    Log-Analyse und Auswertung - 05.02.2013 (26)
  2. Virus: "Website kann nicht angezeigt werden"
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (3)
  3. Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"
    Plagegeister aller Art und deren Bekämpfung - 18.11.2012 (21)
  4. Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?
    Plagegeister aller Art und deren Bekämpfung - 13.11.2012 (24)
  5. Trojaner Ransom-D / Weißer Bildschirm: "Diese Website kann nicht angezeigt werden"
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (39)
  6. Weißer Bildschirm und Meldung "Seite kann nicht angezeigt werden"
    Plagegeister aller Art und deren Bekämpfung - 23.10.2012 (9)
  7. weißer bildschirm und diese website kann nicht angezeigt werden
    Plagegeister aller Art und deren Bekämpfung - 16.10.2012 (16)
  8. weißer Bildschirm mit Text " Website kann nicht angezeigt werden" -> Avast meldete Trojaner Ransom-D
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (25)
  9. Weißer Bildschirm: Diese Seite kann nicht angezeigt werden, Taskmanager funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 09.10.2012 (9)
  10. Weißer Bildschirm, "Website kann nicht angezeigt werden", Conteneur ActiveX
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (4)
  11. Trojaner - "Diese Seite kann nicht angezeigt werden"
    Plagegeister aller Art und deren Bekämpfung - 21.09.2012 (8)
  12. "Diese Webseite kann nicht angezeigt werden"
    Plagegeister aller Art und deren Bekämpfung - 13.09.2012 (9)
  13. "Diese Webseite kann nicht angezeigt werden" - Virus
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (9)
  14. "Diese Website kann nicht angezeigt werden" -> PC nicht benutzbar
    Plagegeister aller Art und deren Bekämpfung - 15.08.2012 (1)
  15. Weißer Bildschirm und Meldung " Webside kann nicht angezeigt werden"
    Log-Analyse und Auswertung - 14.08.2012 (12)
  16. fehlermeldung "diese webseite kann nicht angezeigt werden" bildschirm ist blockiert
    Log-Analyse und Auswertung - 14.08.2012 (3)
  17. IE6: "Diese Seite kann nicht angezeigt werden."
    Log-Analyse und Auswertung - 23.12.2006 (2)

Zum Thema Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" - Hallo Community Ich habe mir letzten Monat einen Trojaner eingefangen: wenn ich meinen Laptop normal aufstarte, kommt nach ca. 10 Sekunden ein weisser Bildschirm und danach "Die Webseite kann nicht - Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"...
Archiv
Du betrachtest: Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.