|
Plagegeister aller Art und deren Bekämpfung: grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hatWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.02.2013, 10:15 | #1 |
| grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat Hi, ich habe mir wohl heute Morgen was eingefangen. Ich hatte eine Werbeseite, die mich auffallend oft gefragt hat ob ich sie wirklich schließen will. Danach hat sich ein grauer Bildschirm in den Fordergrund gelegt und läßt sich nicht schließen oder minimieren. Mit "Alt-Tab" bekomme ich noch die Auflistung welche Applikationen gerade laufen und ich kann auch den Taskmanager etc. starten. Nur verschwindet alles sofort hinter diesem grauen Fenster. Eine Nachricht irgendeiner Art (Geldforderung etc.) habe ich nicht bekommen. Ist soetwas hier schon bekannt? Was kann ich tun? Falls ich hier im falschen Subforum bin, bitte verschieben, war mir da nicht so sicher. Lese heir im Forum immer von Fällen mit Erpressungsnachrichtungen. |
04.02.2013, 10:21 | #2 |
/// Malware-holic | grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat Hi
__________________Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
04.02.2013, 10:23 | #3 |
| grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat Werd ich heute Abend machen.
__________________Also ist sowas noch nicht bekannt? |
04.02.2013, 10:32 | #4 |
/// Malware-holic | grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat sag ich dir, wenn ich den pc gesehen hab.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.02.2013, 21:47 | #5 |
| grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat Hier der log |
04.02.2013, 21:55 | #6 |
/// Malware-holic | grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL :Files :Commands [EMPTYFLASH] [emptytemp] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte.
__________________ --> grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat |
05.02.2013, 19:57 | #7 |
| grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hatCode:
ATTFilter ----OTL---- ----FILES---- ----COMMANDS---- [EMPTYFLASH] USER: All Users User: Default User: Defaultz User User: Public User: [mein User] Total Files Cleanes = 0.00 mb [EMPTYTEMP] USER: All Users User: Default User: Defaultz User User: Public User: [mein User] %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\system32 .tmp files removed: 0 byte %systemroot%\system32 (64bit) .tmp files removed: 0 byte %systemroot%\system32\drivers files removed: 0 byte Windows temp folder emptied:60126 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied : 50434 byte %systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied : 736 byte Total files Cleaned =0.00 mb |
05.02.2013, 20:11 | #8 |
/// Malware-holic | grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat kommst du wieder in den normalen Modus? falls ja: download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.02.2013, 20:41 | #9 |
| grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat Ja, bin wieder im System. Hier der log |
05.02.2013, 20:43 | #10 |
/// Malware-holic | grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat hi Combofix: Scan mit Combofix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.02.2013, 20:53 | #11 |
| grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat Combofix ist durchgelaufen. LEider gibt es nur keine C:\Combofix.txt |
05.02.2013, 20:54 | #12 |
/// Malware-holic | grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat dann ists auch nicht durchgelaufen, hat sich am ende ein Log geöffnet? falls nein, starte neu, drücke f8 wähle abgesicherter Modus melde dich in deinem Konto an, führe es noch mal aus, bleib am PC gucke obs fehlermeldungen gibt. Wenn fertig, neustarten, log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.02.2013, 07:56 | #13 |
| grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat Hier der Log. |
06.02.2013, 12:04 | #14 |
/// Malware-holic | grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat Hi um deine Frage zu beantworten, du hast sogenannte Ransomware (erpressersoftware) gehabt. malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.02.2013, 08:26 | #15 |
| grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hatCode:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.02.07.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 XXX :: XXX [limitiert] 07.02.2013 17:04:53 mbam-log-2013-02-07 (17-04-53).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 533750 Laufzeit: 3 Stunde(n), 36 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Themen zu grauer Bildschirm ohne Meldung als ob sich ein graues Fenster auf den Desktop gelegt hat |
bildschirm, desktop, falsche, falschen, fenster, gelegt, grauen, grauer, heute, laufe, laufen, meldung, morgen, nachricht, nicht schließen, schließe, schließen, sofort, starte, taskma, taskmanager, verschieben, verschwindet, werbeseite, wirklich |