|
Plagegeister aller Art und deren Bekämpfung: Weißer Bildschirm nach Windows-Start (Windows 7)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.05.2013, 16:29 | #16 |
/// TB-Ausbilder | Weißer Bildschirm nach Windows-Start (Windows 7) Servus, naja, Avira und Windows Defender kannst du ja wieder einschalten. Wir entfernen noch ein paar Reste und kontrollieren nochmal alles. Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL IE - HKCU\..\SearchScopes\{4DA63127-1A19-4B53-8192-D5D3324E0412}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYDE&apn_uid=95689907-3AC5-489C-8CB4-1DA28F166344&apn_sauid=75EB22E5-A426-4A87-AC64-226F548D3056 O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. [2013/05/03 02:00:04 | 000,000,000 | ---D | C] -- C:\Users\eugen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus [2013/05/03 01:57:38 | 000,000,000 | ---D | C] -- C:\ProgramData\AE0C76D860E1D6CC0000AE0BC8D1DC10 [2013/05/03 01:59:59 | 000,000,004 | ---- | C] () -- C:\Users\eugen\AppData\Roaming\skype.ini @Alternate Data Stream - 112 bytes -> C:\ProgramData\Temp:D1B5B4F1 :Commands [emptytemp]
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
09.05.2013, 16:53 | #17 |
| Weißer Bildschirm nach Windows-Start (Windows 7) Beim Ausführen von OTL kam eine Fehlermeldung:
__________________Ein Kritischer Fehler ist aufgetreten. Windows wird in einer Minute neugestartet, sichern sie ihre Daten. Ist das normal? kann ich mit den nächsten Schritten fortfahren? Hier ist die txt Datei dazu Code:
ATTFilter Files\Folders moved on Reboot... C:\Users\eugen\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... |
09.05.2013, 16:55 | #18 |
/// TB-Ausbilder | Weißer Bildschirm nach Windows-Start (Windows 7) Servus,
__________________mach zur Sicherheit bitte folgenden Fix und poste die komplette Logdatei: Fixen mit OTL
Code:
ATTFilter :OTL IE - HKCU\..\SearchScopes\{4DA63127-1A19-4B53-8192-D5D3324E0412}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYDE&apn_uid=95689907-3AC5-489C-8CB4-1DA28F166344&apn_sauid=75EB22E5-A426-4A87-AC64-226F548D3056 O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. [2013/05/03 02:00:04 | 000,000,000 | ---D | C] -- C:\Users\eugen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus [2013/05/03 01:57:38 | 000,000,000 | ---D | C] -- C:\ProgramData\AE0C76D860E1D6CC0000AE0BC8D1DC10 [2013/05/03 01:59:59 | 000,000,004 | ---- | C] () -- C:\Users\eugen\AppData\Roaming\skype.ini @Alternate Data Stream - 112 bytes -> C:\ProgramData\Temp:D1B5B4F1 :Commands [reboot]
|
09.05.2013, 17:04 | #19 |
| Weißer Bildschirm nach Windows-Start (Windows 7) Ok erledigt hier das Textdokument Code:
ATTFilter ========== OTL ========== Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{4DA63127-1A19-4B53-8192-D5D3324E0412}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4DA63127-1A19-4B53-8192-D5D3324E0412}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found. Folder C:\Users\eugen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus\ not found. Folder C:\ProgramData\AE0C76D860E1D6CC0000AE0BC8D1DC10\ not found. File C:\Users\eugen\AppData\Roaming\skype.ini not found. Unable to delete ADS C:\ProgramData\Temp:D1B5B4F1 . ========== COMMANDS ========== OTL by OldTimer - Version 3.2.69.0 log created on 05092013_175843 Hallo, hier sind die restlichen Ergebnisse Mbam Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.09.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16540 eugen :: EUGEN-PC [Administrator] Schutz: Aktiviert 09.05.2013 19:12:54 mbam-log-2013-05-09 (19-12-54).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 241095 Laufzeit: 6 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=71900ff28aee8e4d8cc123f3dec82342 # engine=13795 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-09 09:59:49 # local_time=2013-05-09 11:59:49 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 16863 138808094 9625 0 # compatibility_mode=5893 16776574 100 29 790939 48014722 0 0 # scanned=292661 # found=2 # cleaned=0 # scan_time=15779 sh=8D0EFE40625BBB20C287D3090E4B1A0AC8AC17DE ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2013-2423.AG trojan" ac=I fn="C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\358de8c4-1dd3ab3e" sh=8D0EFE40625BBB20C287D3090E4B1A0AC8AC17DE ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2013-2423.AG trojan" ac=I fn="C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62\71d031fe-40676d1a" SecurityCheck Code:
ATTFilter Results of screen317's Security Check version 0.99.63 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 17 Java version out of Date! Adobe Flash Player 11.7.700.169 Adobe Reader XI Mozilla Firefox (20.0.1) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
10.05.2013, 14:53 | #20 |
/// TB-Ausbilder | Weißer Bildschirm nach Windows-Start (Windows 7) Servus, Fixen mit OTL
Code:
ATTFilter :files C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 :Commands [reboot]
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Sofern verwendet, starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 3 Downloade dir bitte delfix auf deinen Desktop.
Schritt 4 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
12.05.2013, 13:14 | #21 |
| Weißer Bildschirm nach Windows-Start (Windows 7) Servus Matthias, ich danke dir vielmals für deine Hilfe und für die Tipps. Der Rechner läuft super! Noch eine Frage habe ich. Die zwei Meldungen vom Wartungscenter gehen nicht weg. Ich aktivire Avira Desktop aber die Meldung bleibt und beim Windows Defender kommt die Meldung: Windows Defender kann nicht aktiviert werden. Wiederholen sie den Vorgang später. Hier ist noch die letzte Logdatei Code:
ATTFilter ========== FILES ========== C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully. ========== COMMANDS ========== OTL by OldTimer - Version 3.2.69.0 log created on 05102013_184123 |
12.05.2013, 19:39 | #22 |
/// TB-Ausbilder | Weißer Bildschirm nach Windows-Start (Windows 7) Servus, ggf. Avira deinstallieren und nochmal neu installieren. Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Weißer Bildschirm nach Windows-Start (Windows 7) |
andere, anderer, arten, bereit, beträge, bildschirm, desktop, erklärt, erschein, erscheint, forum, gelöst, hochfahren, hoffe, laptop, problem, sekunden, starte, starten, taskma, taskmanager, weißer, weißer bildschirm, windows, windows 7 |