|
Log-Analyse und Auswertung: Polizeitrojaner - ab jetzt immer weisser Bildschirm nach PC-StartWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.11.2012, 15:01 | #1 |
| Polizeitrojaner - ab jetzt immer weisser Bildschirm nach PC-Start Hallo, gestern hat sich beim surfen auf einmal eine Seite in meinem explorer geöffnet, auf der mein Foto war, vermutlich mit meiner Laptopcamera gemacht und die Aufforderung jetzt sofort Geld zu überweisen. Nachdem ich meinen Rechner neugestartet hatte, war mein Display nur noch weiss (auch im abgesicherten Modus). Ich kann zwar mit Strg-Alt-Entf die Benutzer wechseln, aber keinen Taskmanager mehr starten etc. Die Probleme ähneln vielen Postings, hier im Forum. Ich habe daraufhin eine Antivir-Boot-CD mit meinem Zweitrechner erstellt und einen Virenscan über meinen Laptop laufen lassen. Das hat das Problem nicht gelöst. Daraufhin habe ich eine OTLPE-BootCD (Reatogo-X-PE) gemacht und OTLPE ausgeführt. Ich habe beide Dateien hier angehängt. Leider kenne ich mich nicht so gut aus, um aus den beiden Textdateien schlau zu werden. Ich bin jedem sehr dankbar, der mir bei diesem Problem weiterhelfen kann. Vielen Dank Valentin |
11.11.2012, 17:35 | #2 |
/// Helfer-Team | Polizeitrojaner - ab jetzt immer weisser Bildschirm nach PC-StartDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4 - HKLM..\Run: [CitrixReceiver] File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 10.4.1) O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16) O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 10.4.1) O20 - HKU\PowerSiebert_ON_C Winlogon: Shell - (C:\Users\PowerSiebert\AppData\Roaming\msconfig.dat) - C:\Users\PowerSiebert\AppData\Roaming\msconfig.dat () [2012/01/12 19:10:04 | 000,053,248 | ---- | C] () -- C:\Users\PowerSiebert\AppData\Roaming\msconfig.dat :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Users\SYSTEM\*.tmp C:\Users\SYSTEM\AppData\Local\{*} C:\Users\SYSTEM\AppData\Local\Temp\*.exe C:\Users\SYSTEM\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
__________________ |
19.12.2012, 11:09 | #3 |
/// Helfer-Team | Polizeitrojaner - ab jetzt immer weisser Bildschirm nach PC-Start Fehlende Rückmeldung
__________________Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________ |
Themen zu Polizeitrojaner - ab jetzt immer weisser Bildschirm nach PC-Start |
abgesicherten, aufforderung, benutzer, bildschirm, dateien, erstell, erstellt, explorer, foto, geld, laufen, modus, probleme, rechner, scan, seite, sofort, starten, surfen, taskmanager, virenscan, wechsel, wechseln, weisser, weiterhelfen |