Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Weißer Bildschirm (Windows 7)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.11.2012, 18:08   #1
zecke69
 
Weißer Bildschirm (Windows 7) - Standard

Weißer Bildschirm (Windows 7)



Hallo,

der Bildschirm meines Laptops (Windows 7) ist seit dem letzten Internetbesuch am Freitagabend komplett weiß. Ich schreibe hier von einem anderen Laptop. Ich habe mir hier im Forum schon diverse Beiträge durchgelesen, was getan werden könnte, ich weiß aber leider nicht weiter.
Über Hilfen oder gar Lösungen würde ich mich sehr freuen.

Danke im Voraus.

Alt 21.11.2012, 10:38   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Weißer Bildschirm (Windows 7) - Standard

Weißer Bildschirm (Windows 7)



Hi,


Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere diese auf einen USB Stick.

Schließe den USB Stick an das infizierte System an

Du musst das System nun in die System Reparatur Option booten.

Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".

Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und starte von der CD
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !!
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".


Wähle in den Reparaturoptionen Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument --> Datei --> Speichern unter und wähle Computer
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier.
__________________

__________________

Alt 21.11.2012, 17:28   #3
zecke69
 
Weißer Bildschirm (Windows 7) - Standard

Weißer Bildschirm (Windows 7)



Hallo schrauber, danke schon jetzt einmal für die Mühe. Hier ist der Text:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-11-2012 (ATTENTION: FRST version is 9 days old)
Ran by SYSTEM at 21-11-2012 17:21:10
Running from H:\
Windows 7 Home Premium (X86) OS Language: English(US)
The current controlset is ControlSet004

==================== Registry (Whitelisted) ===================

HKLM\...\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup [13797992 2009-08-31] (NVIDIA Corporation)
HKLM\...\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s [7711264 2009-08-18] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe [x]
HKLM\...\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0" [218408 2009-02-25] (CyberLink Corp.)
HKLM\...\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min [281768 2011-01-10] (Avira GmbH)
HKLM\...\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe [648072 2007-05-31] (Microsoft Corporation)
HKLM\...\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [35760 2009-12-21] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [948672 2009-12-11] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" [249064 2010-10-29] (Sun Microsystems, Inc.)
HKLM\...\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER [26112 2011-06-02] (RealNetworks, Inc.)
HKLM\...\Run: [CamAppSTI.exe] C:\Program Files\AVEO\AVEO USB2.0 PC Camera\CamAppSTI.exe [28672 2009-01-04] (AVEO)
HKLM\...\Run: [ConnectionCenter] "C:\Program Files\Citrix\ICA Client\concentr.exe" /startup [304568 2010-10-12] (Citrix Systems, Inc.)
HKU\Reiner\...\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [39408 2009-09-21] (Google Inc.)
HKU\Reiner\...\Run: [DisplayFusion] "C:\Program Files\DisplayFusion\DisplayFusion.exe" [1082088 2010-07-07] (Binary Fortress Software)
HKU\Reiner\...\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background [3883840 2009-07-26] (Microsoft Corporation)
HKU\Reiner\...\RunOnce: [Application Restart #0] C:\Windows\WindowsMobile\wmdc.exe C:\windows\WindowsMobile\wmdc.exe /show [648072 2007-05-31] (Microsoft Corporation)
HKU\Reiner\...\RunOnce: [Application Restart #1] C:\Windows\System32\ctfmon.exe ctfmon.exe [x]
HKU\Reiner\...\RunOnce: [Application Restart #2] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-09-21] (Google Inc.)
HKU\Reiner\...\Winlogon: [Shell] explorer.exe,C:\Users\Reiner\AppData\Roaming\msconfig.dat [76135 2011-11-16] ()
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

==================== Services (Whitelisted) ===================

2 AntiVirSchedulerService; "C:\Program Files\Avira\AntiVir Desktop\sched.exe" [136360 2011-04-30] (Avira GmbH)
2 AntiVirService; "C:\Program Files\Avira\AntiVir Desktop\avguard.exe" [269480 2011-06-28] (Avira GmbH)
3 MSSQL$MSSMLBIZ; "C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sMSSMLBIZ [29293408 2010-12-10] (Microsoft Corporation)
2 WTGService; C:\Program Files\Verbindungsassistent\WTGService.exe [329168 2012-01-05] ()

==================== Drivers (Whitelisted) ====================

3 AVEO; C:\Windows\System32\DRIVERS\AVEOdcnt.sys [281600 2009-02-17] (AVEO Corp)
1 avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [11608 2009-02-13] (Avira GmbH)
2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2011-06-28] (Avira GmbH)
1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2011-06-28] (Avira GmbH)
3 DrvSnSht; \??\C:\Program Files\R-Drive Image\DrvSnSht.sys [94608 2008-11-01] (R-TT Inc.)
3 epmntdrv; \??\C:\windows\system32\epmntdrv.sys [14216 2009-08-26] ()
3 EuGdiDrv; \??\C:\windows\system32\EuGdiDrv.sys [8456 2009-09-16] ()
3 ewsercd; C:\Windows\System32\DRIVERS\ewsercd.sys [100224 2011-08-30] (Huawei Technologies Co., Ltd.)
0 hotcore3; C:\Windows\System32\drivers\hotcore3.sys [39472 2008-02-27] (Paragon Software Group)
3 hwusbfake; C:\Windows\System32\DRIVERS\ewusbfake.sys [103040 2011-08-30] (Huawei Technologies Co., Ltd.)
3 MBAMSwissArmy; \??\C:\windows\system32\drivers\mbamswissarmy.sys [40776 2012-11-16] (Malwarebytes Corporation)
0 NeroCdNt; C:\Windows\System32\Drivers\NeroCdNt.sys [13344 2012-01-02] (ahead software gmbh
im stöckmädle 6
76307 karlsbad, germany
Fax: ++49-7248-911-888
Compuserve: 101776.1057)
3 R-ImageDisk; \??\C:\Program Files\R-Drive Image\R-ImageDisk.sys [126551 2008-11-01] (R-TT Inc.)
1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2012-11-17 06:35 - 2012-11-17 06:35 - 00000000 ____D C:\FRST
2012-11-16 23:12 - 2012-11-16 23:12 - 00000056 ____A C:\Windows\setupact.log
2012-11-16 23:12 - 2012-11-16 23:12 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2012-11-16 22:38 - 2012-07-25 19:39 - 00526952 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\Wdf01000.sys
2012-11-16 22:38 - 2012-07-25 19:39 - 00047720 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\WdfLdr.sys
2012-11-16 22:38 - 2012-07-25 18:46 - 00009728 ____A (Microsoft Corporation) C:\Windows\System32\Wdfres.dll
2012-11-16 22:38 - 2012-06-02 06:34 - 00000003 ____A C:\Windows\System32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf
2012-11-16 22:37 - 2012-07-25 19:21 - 00196608 ____A (Microsoft Corporation) C:\Windows\System32\WUDFHost.exe
2012-11-16 22:37 - 2012-07-25 19:20 - 00613888 ____A (Microsoft Corporation) C:\Windows\System32\WUDFx.dll
2012-11-16 22:37 - 2012-07-25 19:20 - 00172032 ____A (Microsoft Corporation) C:\Windows\System32\WUDFPlatform.dll
2012-11-16 22:37 - 2012-07-25 19:20 - 00073216 ____A (Microsoft Corporation) C:\Windows\System32\WUDFSvc.dll
2012-11-16 22:37 - 2012-07-25 19:20 - 00038912 ____A (Microsoft Corporation) C:\Windows\System32\WUDFCoinstaller.dll
2012-11-16 22:37 - 2012-07-25 18:33 - 00066560 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\WUDFPf.sys
2012-11-16 22:37 - 2012-07-25 18:32 - 00155136 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\WUDFRd.sys
2012-11-16 22:37 - 2012-06-02 06:57 - 00000003 ____A C:\Windows\System32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf
2012-11-16 15:40 - 2012-11-16 23:13 - 00000047 ____A C:\Users\Reiner\AppData\Roaming\msconfig.ini
2012-11-16 15:37 - 2012-11-16 15:37 - 00040776 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbamswissarmy.sys
2012-11-16 13:02 - 2012-10-18 09:59 - 02345984 ____A (Microsoft Corporation) C:\Windows\System32\win32k.sys
2012-11-16 13:02 - 2012-10-09 09:40 - 00193536 ____A (Microsoft Corporation) C:\Windows\System32\dhcpcore6.dll
2012-11-16 13:02 - 2012-10-09 09:40 - 00044032 ____A (Microsoft Corporation) C:\Windows\System32\dhcpcsvc6.dll
2012-11-16 13:02 - 2012-10-03 08:58 - 01293680 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2012-11-16 13:02 - 2012-10-03 08:42 - 00242176 ____A (Microsoft Corporation) C:\Windows\System32\nlasvc.dll
2012-11-16 13:02 - 2012-10-03 08:42 - 00175104 ____A (Microsoft Corporation) C:\Windows\System32\netcorehc.dll
2012-11-16 13:02 - 2012-10-03 08:42 - 00156672 ____A (Microsoft Corporation) C:\Windows\System32\ncsi.dll
2012-11-16 13:02 - 2012-10-03 08:42 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\nlaapi.dll
2012-11-16 13:02 - 2012-10-03 08:42 - 00018944 ____A (Microsoft Corporation) C:\Windows\System32\netevent.dll
2012-11-16 13:02 - 2012-10-03 08:40 - 00499712 ____A (Microsoft Corporation) C:\Windows\System32\iphlpsvc.dll
2012-11-16 13:02 - 2012-10-03 07:21 - 00035328 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpipreg.sys
2012-11-16 13:02 - 2012-09-25 14:47 - 00078336 ____A (Microsoft Corporation) C:\Windows\System32\synceng.dll
2012-11-15 08:18 - 2012-11-15 08:19 - 00000000 ____D C:\Untis
2012-10-23 13:50 - 2012-11-16 22:33 - 00000000 ____D C:\Users\Reiner\AppData\Roaming\Dropbox

==================== One Month Modified Files and Folders ========

2012-11-17 06:35 - 2012-11-17 06:35 - 00000000 ____D C:\FRST
2012-11-16 23:13 - 2012-11-16 15:40 - 00000047 ____A C:\Users\Reiner\AppData\Roaming\msconfig.ini
2012-11-16 23:12 - 2012-11-16 23:12 - 00000056 ____A C:\Windows\setupact.log
2012-11-16 23:12 - 2012-11-16 23:12 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2012-11-16 23:12 - 2010-02-04 14:45 - 00001094 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2012-11-16 23:05 - 2009-07-13 18:37 - 00000000 ____D C:\Windows\Microsoft.NET
2012-11-16 23:04 - 2009-07-13 20:33 - 00436800 ____A C:\Windows\System32\FNTCACHE.DAT
2012-11-16 23:02 - 2009-09-22 14:05 - 00000000 ____D C:\Windows\System32\Drivers\de-DE
2012-11-16 23:02 - 2009-09-21 21:23 - 01614990 ____A C:\Windows\WindowsUpdate.log
2012-11-16 23:02 - 2009-07-13 18:37 - 00000000 ____D C:\Windows\System32\de-DE
2012-11-16 22:47 - 2010-02-04 13:39 - 00000000 ____D C:\Users\All Users\Microsoft Help
2012-11-16 22:46 - 2009-07-26 12:06 - 01668174 ____A C:\Windows\System32\PerfStringBackup.INI
2012-11-16 22:40 - 2010-04-15 11:26 - 64010424 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe
2012-11-16 22:39 - 2009-07-13 20:34 - 00014512 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2012-11-16 22:39 - 2009-07-13 20:34 - 00014512 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2012-11-16 22:37 - 2009-07-13 18:04 - 00000510 ____A C:\Windows\win.ini
2012-11-16 22:33 - 2012-10-23 13:50 - 00000000 ____D C:\Users\Reiner\AppData\Roaming\Dropbox
2012-11-16 22:33 - 2012-01-20 13:56 - 00000000 ____D C:\Users\Reiner\Tracing
2012-11-16 22:32 - 2010-02-04 14:45 - 00001098 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2012-11-16 15:37 - 2012-11-16 15:37 - 00040776 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbamswissarmy.sys
2012-11-15 10:12 - 2009-09-21 21:48 - 00697712 ____A C:\Windows\PFRO.log
2012-11-15 10:11 - 2010-02-04 13:32 - 00000000 ____D C:\users\Reiner
2012-11-15 08:19 - 2012-11-15 08:18 - 00000000 ____D C:\Untis
2012-10-23 13:58 - 2012-01-08 04:55 - 00001027 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2012-10-23 13:58 - 2011-12-07 15:45 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware

ZeroAccess:
C:\$Recycle.Bin\S-1-5-21-771618654-3341757510-301361698-1001\$7b17dc0cac3a2bb64be9e8b3f087dfcc

==================== Known DLLs (Whitelisted) =================


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points =========================

Restore point made on: 2012-11-16 13:05:13
Restore point made on: 2012-11-16 15:38:26
Restore point made on: 2012-11-16 22:36:28

==================== Memory info ===========================

Percentage of memory in use: 14%
Total physical RAM: 3036.61 MB
Available physical RAM: 2590.9 MB
Total Pagefile: 3032.83 MB
Available Pagefile: 2590.62 MB
Total Virtual: 2047.88 MB
Available Virtual: 1962.3 MB

==================== Partitions =============================

1 Drive c: () (Fixed) (Total:56.68 GB) (Free:19.19 GB) NTFS
2 Drive d: (Eigenes) (Fixed) (Total:226.31 GB) (Free:27.09 GB) NTFS
3 Drive e: (RECOVERY) (Fixed) (Total:15 GB) (Free:4.77 GB) NTFS ==>[System with boot components (obtained from reading drive)]
4 Drive f: (SYSTEM) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System with boot components (obtained from reading drive)]
6 Drive h: (KINGSTON) (Removable) (Total:3.73 GB) (Free:0.88 GB) FAT32
7 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS

Disk ### Status Size Free Dyn Gpt
-------- ------------- ------- ------- --- ---
Disk 0 Online 298 GB 1024 KB *
Disk 1 Online 3824 MB 0 B

Partitions of Disk 0:
===============

Partition ### Type Size Offset
------------- ---------------- ------- -------
Partition 1 Dynamic Data 992 KB 31 KB
Partition 2 Recovery 15 GB 1024 KB
Partition 3 Dynamic Data 100 MB 15 GB
Partition 4 Dynamic Data 56 GB 15 GB

=========================================================

Disk: 0
Partition 1
Type : 42
Hidden: Yes
Active: No

There is no volume associated with this partition.

=========================================================

Disk: 0
Partition 2
Type : 27
Hidden: Yes
Active: No

Volume ### Ltr Label Fs Type Size Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
* Volume 3 E RECOVERY NTFS Partition 15 GB Healthy Hidden

=========================================================

Disk: 0
Partition 3
Type : 42
Hidden: Yes
Active: Yes

Volume ### Ltr Label Fs Type Size Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
* Volume 1 F SYSTEM NTFS Simple 100 MB Healthy

=========================================================

Disk: 0
Partition 4
Type : 42
Hidden: Yes
Active: No

Volume ### Ltr Label Fs Type Size Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
* Volume 2 C NTFS Simple 56 GB Healthy

=========================================================

Partitions of Disk 1:
===============

Partition ### Type Size Offset
------------- ---------------- ------- -------
Partition 1 Primary 3820 MB 4032 KB

=========================================================

Disk: 1
Partition 1
Type : 0B
Hidden: No
Active: Yes

Volume ### Ltr Label Fs Type Size Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
* Volume 5 H KINGSTON FAT32 Removable 3820 MB Healthy

=========================================================

Last Boot: 2012-10-09 22:55

==================== End Of Log ============================
__________________

Alt 21.11.2012, 17:31   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Weißer Bildschirm (Windows 7) - Standard

Weißer Bildschirm (Windows 7)



Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:
ATTFilter
HKU\Reiner\...\RunOnce: [Application Restart #0] C:\Windows\WindowsMobile\wmdc.exe C:\windows\WindowsMobile\wmdc.exe /show [648072 2007-05-31] (Microsoft Corporation)
HKU\Reiner\...\RunOnce: [Application Restart #1] C:\Windows\System32\ctfmon.exe ctfmon.exe [x]
HKU\Reiner\...\RunOnce: [Application Restart #2] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-09-21] (Google Inc.)
HKU\Reiner\...\Winlogon: [Shell] explorer.exe,C:\Users\Reiner\AppData\Roaming\msconfig.dat [76135 2011-11-16] ()
C:\$Recycle.Bin\S-1-5-21-771618654-3341757510-301361698-1001\$7b17dc0cac3a2bb64be9e8b3f087dfcc
         
Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Fix Button.
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 21.11.2012, 17:38   #5
zecke69
 
Weißer Bildschirm (Windows 7) - Standard

Weißer Bildschirm (Windows 7)



hier die fixlog:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 12-11-2012
Ran by SYSTEM at 2012-11-21 17:37:00 Run:2
Running from H:\

==============================================

HKEY_USERS\Reiner\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Application Restart #0 Value deleted successfully.
HKEY_USERS\Reiner\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Application Restart #1 Value deleted successfully.
HKEY_USERS\Reiner\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Application Restart #2 Value deleted successfully.
HKEY_USERS\Reiner\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell Value deleted successfully.
C:\$Recycle.Bin\S-1-5-21-771618654-3341757510-301361698-1001\$7b17dc0cac3a2bb64be9e8b3f087dfcc moved successfully.

==== End of Fixlog ====


Alt 21.11.2012, 17:39   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Weißer Bildschirm (Windows 7) - Standard

Weißer Bildschirm (Windows 7)



Und jetzt mal fix den Rechner normal booten und mir freudig mitteilen dass es wieder tut
__________________
--> Weißer Bildschirm (Windows 7)

Alt 21.11.2012, 17:58   #7
zecke69
 
Weißer Bildschirm (Windows 7) - Standard

Weißer Bildschirm (Windows 7)



diese Nachricht schreibe ich über meinen eigenen Rechner !!!!!!!!! Prima, toll, super, danke.

Naive Zusatzfrage: Kann man irgendwie als Laie aus dem txt erkennen, welche Dateien man löschen muss? Fürs - hoffentlich nicht - nächste Mal.

Ansonsten nochmals 1000 Dank

Alt 21.11.2012, 18:13   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Weißer Bildschirm (Windows 7) - Standard

Weißer Bildschirm (Windows 7)



Gut

sind aber noch nit fertig


Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.



CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
  • Starte bitte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Schließe alle Programme. (Wichtig)
  • Klicke auf den Quick Scan Button.
  • Klick auf .
  • Kopiere den Inhalt aus OTL.txt und Extras.txt hier in Code-Tags in Deinen Thread.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Weißer Bildschirm (Windows 7)
andere, anderen, beiträge, besuch, bildschirm, bundes-polizei-virus, crazy, diverse, forum, freue, gen, hilfen, inter, interne, komplett, laptops, lösungen, weißer, weißer bildschirm, windows, windows 7, würde




Ähnliche Themen: Weißer Bildschirm (Windows 7)


  1. Windows 7 weißer Bildschirm bei Start
    Plagegeister aller Art und deren Bekämpfung - 07.12.2014 (9)
  2. Weißer Bildschirm bei Windows 7
    Log-Analyse und Auswertung - 25.11.2013 (11)
  3. Windows 7 weißer Bildschirm
    Log-Analyse und Auswertung - 16.10.2013 (10)
  4. Windows XP weißer bildschirm
    Plagegeister aller Art und deren Bekämpfung - 05.09.2013 (13)
  5. Weißer Bildschirm nach Windows-Start (Windows 7 Premium Home)
    Plagegeister aller Art und deren Bekämpfung - 28.08.2013 (13)
  6. Weißer Bildschirm Windows 7/FRST-Log
    Plagegeister aller Art und deren Bekämpfung - 29.07.2013 (16)
  7. weißer Bildschirm Windows 7
    Plagegeister aller Art und deren Bekämpfung - 28.07.2013 (11)
  8. Weißer Bildschirm Windows 7 32 BIT
    Log-Analyse und Auswertung - 09.07.2013 (8)
  9. Weißer Bildschirm, Windows 7
    Plagegeister aller Art und deren Bekämpfung - 01.07.2013 (6)
  10. Weißer Bildschirm Windows 7 (64 bit)
    Log-Analyse und Auswertung - 28.06.2013 (4)
  11. Weißer Bildschirm Windows 7 64 bit
    Plagegeister aller Art und deren Bekämpfung - 28.06.2013 (10)
  12. Weißer Bildschirm bei Windows 7 anmeldung
    Plagegeister aller Art und deren Bekämpfung - 19.06.2013 (2)
  13. Windows 7 64bit weißer bildschirm ?
    Plagegeister aller Art und deren Bekämpfung - 21.05.2013 (18)
  14. Weißer Bildschirm bei Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 23.12.2012 (39)
  15. Weißer Bildschirm Windows XP
    Plagegeister aller Art und deren Bekämpfung - 19.09.2012 (21)
  16. Windows VISTA Weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (5)
  17. Windows 7 Weißer Bildschirm mit Fehlermeldung
    Plagegeister aller Art und deren Bekämpfung - 25.03.2012 (1)

Zum Thema Weißer Bildschirm (Windows 7) - Hallo, der Bildschirm meines Laptops (Windows 7) ist seit dem letzten Internetbesuch am Freitagabend komplett weiß. Ich schreibe hier von einem anderen Laptop. Ich habe mir hier im Forum schon - Weißer Bildschirm (Windows 7)...
Archiv
Du betrachtest: Weißer Bildschirm (Windows 7) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.