![]() |
|
Plagegeister aller Art und deren Bekämpfung: Weißer Bildschirm nach Windows-Start (Windows 7)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Weißer Bildschirm nach Windows-Start (Windows 7) Hallo, wie manche andere in diesem Forum das Problem haben, habe ich es aus. Weißer Bildschirm nach dem Hochfahren von Windows 7. Ich starte meinen Laptop, logge mich ein, für 1 bis 2 Sekunden erscheint der Desktop und dann kommt der weiße Bildschirm. Über Strg-Alt-Entf komme ich ins Menü rein, doch wenn ich den Taskmanager starten ist wieder der weiße Bildschirm da. Ich habe mir die Beträge anderer User durchgelesen und da das Problem für jeden PC individuell gelöst werden muss hoffe ich, dass sich jemand bereit erklärt mir zu helfen. Noch etwas. Als ich die Virusmeldung von Avira bekommen habe kam gleichzeitig eine Anfrage von Adobe Flash Player um für einen Uptade auf den Computer zugreifen zu können. Das Update ist fehlgeschlagen. Danach habe ich den Rechner neugestartet. Nachdem ich mich angemeldet habe erschien ein Fenster mit der Anfrage welche Webcam ich verwenden möchte. Cyberlink oder eine andere (keine Ahnung was das war). Diese Meldung kommt nicht mehr. Ich danke schon mal im voraus!! Geändert von evgen (03.05.2013 um 15:37 Uhr) |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Weißer Bildschirm nach Windows-Start (Windows 7)![]() Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Starte deinen Rechner nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern, abgesicherten Modus und abgesicherten Modus mit Eingabeaufforderung und berichte, ob dein Rechner unter einer der drei geposteten Optionen startet. |
![]() | #3 |
![]() | ![]() Weißer Bildschirm nach Windows-Start (Windows 7) Hallo Mattias,
__________________ich danke dir für deine Bereitschaft mir zu helfen. Also beim abgesichertem Modus und beim abgesichertem Modus mit Netzwerktreibern fährt der Rechner hoch, ich melde mich an und dann startet der Rechner automatisch neu. Im abgesicherten Modus mit Eingabeaufforderung fährt der Rechner hoch (startet nicht neu) und ein Fenster erscheint: Administrator: cmd.exe |
![]() | #4 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Weißer Bildschirm nach Windows-Start (Windows 7)Zitat:
Lade dir auf einem Zweitrechner bitte OTL (von Oldtimer) herunter und speichere es auf einen USB-Stick (nicht in einen Unterordner!).
|
![]() | #5 |
![]() | ![]() Weißer Bildschirm nach Windows-Start (Windows 7) Hallo Matthias, mein Kumpel hat mit einem Antivirus Programm meinen Rechner gescant und jetzt fährt der Rechner mit dem ganz normalen Modus hoch. Doch der Virus ist nicht weg. Der Computer läuft langsamer, das Mauspad funktioniert nicht richtig und der Wartungscenter zeigt eine Fehlermeldung an: der Windows-Sicherheitscenterdients kann nicht aktiviert werden. Ich habe Malwarebytes Anti-Malware installiert, das Programm hat einige Funde macht aber den Virus nicht komplett gelöscht. Wie soll ich jetzt vorgehen? Soll ich jetzt trotzdem den ersten Schritt befolgen? |
![]() | #6 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Weißer Bildschirm nach Windows-Start (Windows 7) Servus, Zitat:
Du machst ja sowieso nur das, was du möchtest... ich komme mir ehrlich gesagt etwas verarscht vor... es scheint so, als hättest du dir die Hinweise meines ersten Posts nicht mal durchgelesen... ![]() Naja, du denkst wohl: einfach mal ein paar Tools laufen lassen, dann wirds schon wieder... |
![]() | #7 |
![]() | ![]() Weißer Bildschirm nach Windows-Start (Windows 7) Beim Ausführen von OTL kam eine Fehlermeldung: Ein Kritischer Fehler ist aufgetreten. Windows wird in einer Minute neugestartet, sichern sie ihre Daten. Ist das normal? kann ich mit den nächsten Schritten fortfahren? Hier ist die txt Datei dazu Code:
ATTFilter Files\Folders moved on Reboot... C:\Users\eugen\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... |
![]() | #8 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Weißer Bildschirm nach Windows-Start (Windows 7) Servus, mach zur Sicherheit bitte folgenden Fix und poste die komplette Logdatei: Fixen mit OTL
Code:
ATTFilter :OTL IE - HKCU\..\SearchScopes\{4DA63127-1A19-4B53-8192-D5D3324E0412}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYDE&apn_uid=95689907-3AC5-489C-8CB4-1DA28F166344&apn_sauid=75EB22E5-A426-4A87-AC64-226F548D3056 O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. [2013/05/03 02:00:04 | 000,000,000 | ---D | C] -- C:\Users\eugen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus [2013/05/03 01:57:38 | 000,000,000 | ---D | C] -- C:\ProgramData\AE0C76D860E1D6CC0000AE0BC8D1DC10 [2013/05/03 01:59:59 | 000,000,004 | ---- | C] () -- C:\Users\eugen\AppData\Roaming\skype.ini @Alternate Data Stream - 112 bytes -> C:\ProgramData\Temp:D1B5B4F1 :Commands [reboot]
|
![]() | #9 |
![]() | ![]() Weißer Bildschirm nach Windows-Start (Windows 7) Ok erledigt hier das Textdokument Code:
ATTFilter ========== OTL ========== Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{4DA63127-1A19-4B53-8192-D5D3324E0412}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4DA63127-1A19-4B53-8192-D5D3324E0412}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found. Folder C:\Users\eugen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus\ not found. Folder C:\ProgramData\AE0C76D860E1D6CC0000AE0BC8D1DC10\ not found. File C:\Users\eugen\AppData\Roaming\skype.ini not found. Unable to delete ADS C:\ProgramData\Temp:D1B5B4F1 . ========== COMMANDS ========== OTL by OldTimer - Version 3.2.69.0 log created on 05092013_175843 Hallo, hier sind die restlichen Ergebnisse Mbam Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.09.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16540 eugen :: EUGEN-PC [Administrator] Schutz: Aktiviert 09.05.2013 19:12:54 mbam-log-2013-05-09 (19-12-54).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 241095 Laufzeit: 6 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=71900ff28aee8e4d8cc123f3dec82342 # engine=13795 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-09 09:59:49 # local_time=2013-05-09 11:59:49 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 16863 138808094 9625 0 # compatibility_mode=5893 16776574 100 29 790939 48014722 0 0 # scanned=292661 # found=2 # cleaned=0 # scan_time=15779 sh=8D0EFE40625BBB20C287D3090E4B1A0AC8AC17DE ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2013-2423.AG trojan" ac=I fn="C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\358de8c4-1dd3ab3e" sh=8D0EFE40625BBB20C287D3090E4B1A0AC8AC17DE ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2013-2423.AG trojan" ac=I fn="C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62\71d031fe-40676d1a" SecurityCheck Code:
ATTFilter Results of screen317's Security Check version 0.99.63 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 17 Java version out of Date! Adobe Flash Player 11.7.700.169 Adobe Reader XI Mozilla Firefox (20.0.1) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
![]() | #10 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Weißer Bildschirm nach Windows-Start (Windows 7) Servus, Fixen mit OTL
Code:
ATTFilter :files C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 :Commands [reboot]
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Sofern verwendet, starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 3 Downloade dir bitte delfix auf deinen Desktop.
Schritt 4 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
![]() | #11 |
![]() | ![]() Weißer Bildschirm nach Windows-Start (Windows 7) Servus Matthias, ich danke dir vielmals für deine Hilfe und für die Tipps. Der Rechner läuft super! Noch eine Frage habe ich. Die zwei Meldungen vom Wartungscenter gehen nicht weg. Ich aktivire Avira Desktop aber die Meldung bleibt und beim Windows Defender kommt die Meldung: Windows Defender kann nicht aktiviert werden. Wiederholen sie den Vorgang später. Hier ist noch die letzte Logdatei Code:
ATTFilter ========== FILES ========== C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Users\eugen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully. ========== COMMANDS ========== OTL by OldTimer - Version 3.2.69.0 log created on 05102013_184123 |
![]() | #12 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Weißer Bildschirm nach Windows-Start (Windows 7) Servus, ggf. Avira deinstallieren und nochmal neu installieren. ![]() Ich bin froh, dass wir helfen konnten ![]() In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
![]() |
Themen zu Weißer Bildschirm nach Windows-Start (Windows 7) |
andere, anderer, arten, bereit, beträge, bildschirm, desktop, erklärt, erschein, erscheint, forum, gelöst, hochfahren, hoffe, laptop, problem, sekunden, starte, starten, taskma, taskmanager, weißer, weißer bildschirm, windows, windows 7 |