|
Log-Analyse und Auswertung: weisser bildschirm nach startWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.11.2012, 22:27 | #1 |
| weisser bildschirm nach start hallo ! habe seit heute auch das Problem das ich nach dem Start bei meinem Windows 7 einen weissen Bildschirm habe habe nun einen quickscan mit malwarebytes durchgeführt - siehe Log was soll ich nun machen ? |
13.11.2012, 22:42 | #2 |
| weisser bildschirm nach start hier noch die log von otl vor dem scan mit malwarebytes
__________________ |
13.11.2012, 23:11 | #3 |
| weisser bildschirm nach start sorry das es so vereinzelt ist
__________________noch ein paar logs |
14.11.2012, 09:18 | #4 |
| weisser bildschirm nach start hat hierzu ev. schon jemand eine Info für mich sorry wenn ich jetzt schon nachfrage aber ich benötige meinen REchner ziemlich dringend danke |
14.11.2012, 20:55 | #5 |
/// Helfer-Team | weisser bildschirm nach startwas soll das denn werden? warum fuehrst du fremde Fixes aus? Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
14.11.2012, 22:07 | #6 |
| weisser bildschirm nach start sorry, war schon etwas verzweifelt habe nun ein systemwiederherstellung gemacht - seitdem hab ich zumindest keinen weissen bildschirm mehr malwarebytes zeigt mir nichtsmehr an , Avira läuft gerade und hat bis jetzt ein verstecktes objekt entdeckt anbei die logs |
15.11.2012, 00:43 | #7 |
/// Helfer-Team | weisser bildschirm nach start Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-21-2648621966-3781970551-3758921167-1012..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-21-2648621966-3781970551-3758921167-1029..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O7 - HKU\S-1-5-21-2648621966-3781970551-3758921167-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 1 O7 - HKU\S-1-5-21-2648621966-3781970551-3758921167-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveSearch = 1 O7 - HKU\S-1-5-21-2648621966-3781970551-3758921167-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 O7 - HKU\S-1-5-21-2648621966-3781970551-3758921167-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKU\S-1-5-21-2648621966-3781970551-3758921167-1012\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 1 O7 - HKU\S-1-5-21-2648621966-3781970551-3758921167-1012\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveSearch = 1 O7 - HKU\S-1-5-21-2648621966-3781970551-3758921167-1012\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 O7 - HKU\S-1-5-21-2648621966-3781970551-3758921167-1012\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKU\S-1-5-21-2648621966-3781970551-3758921167-1029\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 1 O7 - HKU\S-1-5-21-2648621966-3781970551-3758921167-1029\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveSearch = 1 O7 - HKU\S-1-5-21-2648621966-3781970551-3758921167-1029\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 O7 - HKU\S-1-5-21-2648621966-3781970551-3758921167-1029\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 @Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:DBC416F8 [2012.05.05 16:08:16 | 000,000,000 | ---D | M] (WEB ASSISTANT) -- C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\KAI\*.tmp C:\Users\KAI\AppData\Local\{*} C:\Users\KAI\AppData\Local\Temp\*.exe C:\Users\KAI\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
|
15.11.2012, 18:31 | #8 |
| weisser bildschirm nach start danke anbei die logs |
15.11.2012, 21:53 | #9 |
/// Helfer-Team | weisser bildschirm nach start Sehr gut! Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
17.11.2012, 11:17 | #10 |
| weisser bildschirm nach start danke läuft ganz gut emisoft hat keine ergebnisse gebracht das einzige was mir jetzt auffällt ist das im laufwerk c einige dateien gesperrt sind die ich nicht öffnen kann - kann nicht zugegriffen werden - zugriff verweigert recycle.bin documents and settings dokumente und einstellungen programme - diese ist doppelt , einmal gesperrt und einmal nicht recovery system volume information was kann es damit auf sich haben ? |
17.11.2012, 16:39 | #11 |
/// Helfer-Team | weisser bildschirm nach start Du kannst die Ordner loeschen. Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
18.11.2012, 11:45 | #12 |
| weisser bildschirm nach start hallo ! Eset hat auch keine Ergebnisse gebracht danke |
18.11.2012, 12:16 | #13 |
/// Helfer-Team | weisser bildschirm nach start Wo ist das Log? |
18.11.2012, 22:32 | #14 |
| weisser bildschirm nach start sorry hab ich nichtmehr möchte jetzt aber nicht wieder 14 stunden den rechnre laufen lassen aber ich sage nochmals einen recht schönen dank für deine bemühungen !danke ! |
19.11.2012, 05:51 | #15 |
/// Helfer-Team | weisser bildschirm nach start Schau hier nach, ob du es noch findest: http://www.trojaner-board.de/125889-...tml#post941546 Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Themen zu weisser bildschirm nach start |
bildschirm, durchgeführt, heute, log, malwarebytes, nach start, problem, start, weisse, weisser, weisser bildschirm, windows, windows 7 |