|
Log-Analyse und Auswertung: Win 7 - weißer Bildschirm - Trojaner?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.05.2013, 12:18 | #1 |
| Win 7 - weißer Bildschirm - Trojaner? Hallo liebes Trojaner Board Team, ich hab da ein kleines Problem. Bereits vor ein paar Wochen bekam ich den Laptop eines guten Freundes zum vom "Polizeivirus" befreien bekommen. War auch recht schnell entfernt, gestern ist er wieder egkommen, anscheinend mti dem gleichen Problem. Allerdings schaut das Ganze diesmal ganz anders aus. Sobald ich den Computer starte - egal ob im normalen Modus oder im abgesicherten Modus bekomme ich nur einen weißen Bildschirm. für kurze Zeit tauchte auch eine Fehlermeldung auf, die darauf hinwies, dass irgendein Problem mit vprot.exe bestünde. Egal wie oft man auf OK klickte, diese Fehlermeldung tauchte städnig wieder auf, bis sich der Laptop wegen Überhitzung abschaltete (anderes Problem..) Hab schon versucht mit der Rescue Disc von Kaspersky und der von Avira drüber zu gehen, beide brechen aber schon nach 10-15 Minuten ab und bleiben bei irgend einer Datei hängen, sodass der Computer gar nicht mehr reagiert. Über die Eingabeaufforderung komme ich auch in die Registry, kann dort aber nichts auffälliges finden.... Hab jetzt mal ein paar euerer Threads überflogen und mir gedacht, dass ihr da sicher eine Lösung kennt. Hab mir bereits OTL runter geladen und gescannt. Ich hoffe, ihr könnte aus den angehängten Files was raus lesen und mir helfen, den Laptop wieder arbeitsfähig zu machen. Vielen Dank schon mal und liebe Grüße, Irina PS: Die OTL.txt war zu groß zum Uploaden, deshalb hab ich einfach mal den Text gesplittet. OTL_1.txt ist die erste Hälfte des Textes,OTL_2.txt die zweite.. Nur zur Info.. |
09.05.2013, 13:00 | #2 | ||
/// TB-Ausbilder | Win 7 - weißer Bildschirm - Trojaner?Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Zitat:
Zitat:
Mit dem folgenden Fix sollte der Rechner wieder normal starten, was aber noch lange nicht heißt, dass wir dann schon fertig sind. Erstelle zuerst auf einem Zweitrechner das Fixskript:
|
10.05.2013, 14:17 | #3 |
| Win 7 - weißer Bildschirm - Trojaner? Hallo Matthias,
__________________vielen vielen Dank für deine hilfreiche Antwort. Hab die ersten Schritte gleich befolgt und der Laptop startet wieder ganz normal. Fragt nicht mal mehr, ob ich im gesicherten Modus starten möchte. Sehe auch den Desktop wieder. Es poppt allerdings gleich ein Runtime Error auf - "Microsoft Visual C++ Runtimy Library. This application as requested the Runtime to terminate it in an unusual way...." Aber sonst mal nichts.. Soweit so gut also. Anbei das gewünschte Textfile. Liebe Grüße, Irina |
10.05.2013, 15:36 | #4 |
/// TB-Ausbilder | Win 7 - weißer Bildschirm - Trojaner? Servus Irina, gut gemacht. So geht es weiter: Schritt 1 Scan mit Combofix
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte poste mit deiner nächsten Antwort
|
11.05.2013, 14:57 | #5 |
| Win 7 - weißer Bildschirm - Trojaner? Hallo Matthias, hab jetzt wieder mal Zeit gefunden, um mich dem Laptop zu widmen. Hier hast du die angeforderten Files. Hat alles recht gut funktioniert, Fehlermeldungen sind keine gekommen. Da einzige Problem war, dass nach dem Neustart von JRT der Computer wahnsinnig langsam geworden ist beim Herauffahren und generell. Das erste Mal hat er gar nicht mehr reagiert, ich kam nicht mehr ins Internet und auch den USB Stick hat er nicht mehr erkannt. Ein Neustart hat das Problem behoben, langsamer ist er aber immer noch.. Liebe Grüße, Irina |
11.05.2013, 15:13 | #6 |
/// TB-Ausbilder | Win 7 - weißer Bildschirm - Trojaner? Servus, gut gemacht. Schaun mir mal, dass er zum Schluss wieder schneller wird. Wir spüren noch die letzten Reste auf, damit wir sie entfernen können: Schritt 1 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Schritt 2 Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
Gibt es noch Probleme mit Malware? Wenn ja, welche bzw. in welchem Browser? Bitte poste mit deiner nächsten Antwort
|
11.05.2013, 23:26 | #7 |
| Win 7 - weißer Bildschirm - Trojaner? Hallo noch mal, anbei die gewünschten Textfiles. Ich habe jetzt mal auf den ersten Blick nichts Auffälliges gesehen, was mich stören würde oder nach Malware klingt. Das einzig seltsame ist, dass Firefox jetzt ständig im "Privaten Modus" läuft. Was hat es damit auf sich? Liebe Grüße und gute Nacht, IRina |
12.05.2013, 19:24 | #8 |
/// TB-Ausbilder | Win 7 - weißer Bildschirm - Trojaner? Servus, wir entfernen jetzt noch die letzten Reste, stellen den privaten Modus von Firefox um und kontrollieren nochmal alles: Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL FF - prefs.js..extensions.enabledItems: pdfforge@mybrowserbar.com:4.3 FF - prefs.js..extensions.enabledItems: wtxpcom@mybrowserbar.com:4.3 O3 - HKU\S-1-5-21-2277512242-1717197460-4255673361-1000\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O8:64bit: - Extra context menu item: Free YouTube Download - C:\Users\Josef Kathrein\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found O8:64bit: - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Josef Kathrein\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found O8 - Extra context menu item: Free YouTube Download - C:\Users\Josef Kathrein\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Josef Kathrein\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found [2012.10.10 17:53:05 | 018,791,704 | ---- | C] (DVDVideoSoft Ltd. ) -- C:\Users\Josef Kathrein\FreeYouTubeDownload3-1-38-1005.exe [2011.03.02 18:09:49 | 015,434,664 | ---- | C] (DVDVideoSoft Limited. ) -- C:\Users\Josef Kathrein\FreeYouTubeDownload2.10.31.exe :files C:\Users\Josef Kathrein\Downloads\iLividSetup.exe C:\Users\Josef Kathrein\Downloads\iLividSetup(1).exe C:\Users\Josef Kathrein\Downloads\SoftonicDownloader_fuer_free-youtube-download.exe C:\Users\Josef Kathrein\Downloads\SoftonicDownloader_fuer_microsoft-project.exe C:\Users\Josef Kathrein\Downloads\SoftonicDownloader_fuer_nero-multimedia-suite.exe C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Application Updater C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\AVG Secure Search :reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{DEFFDDEC-2FE0-461D-8063-1D5F96B8C434}"=- "{A1CB85AA-3EAE-42F3-AA9D-F87DECF2156A}"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044] "514A6F2C96A21F84F8199B83B133FFA1"=- [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{56D77B14-1ACD-4DBE-BB1F-C7AAE16D0EB1}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{54524506-E04D-41B8-B436-31CD6EF61E7D}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\DVDVideoSoftTBAutoUpdateHelper_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\DVDVideoSoftTBAutoUpdateHelper_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\514A6F2C96A21F84F8199B83B133FFA1] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OpenCandyHelperRunAsStandardUser] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OpenCandyHelperRunOnce] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9] "514A6F2C96A21F84F8199B83B133FFA1"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F3157AA407841454BB0C9BE8D1982BC9] "514A6F2C96A21F84F8199B83B133FFA1"=- [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_free-youtube-download_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_free-youtube-download_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_microsoft-project_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_microsoft-project_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_nero-burning-rom_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_nero-burning-rom_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_nero-multimedia-suite_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_nero-multimedia-suite_RASMANCS] [-HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.8\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Users\Josef Kathrein\AppData\Local\iLivid] [-HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.8.false\C:\Users\Josef Kathrein\AppData\Local\iLivid] :Commands [emptytemp]
Schritt 2
Schritt 3 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 4 ESET Online Scanner
Schritt 5 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
13.05.2013, 16:43 | #9 |
| Win 7 - weißer Bildschirm - Trojaner? Hier die nächsten Log-Files. ESET hat ziemlich lange gebraucht... Schätze mal, dass wir bald mal fertig sein werden und wollte gleich noch fragen, ob du ein paar konkrete Tipps bzw. hilfreiche Programme für mich (bzw. meinen Freund) hättest, dass er sich nicht gleich wieder was einfängt.. Glg, Irina |
13.05.2013, 19:04 | #10 |
/// TB-Ausbilder | Win 7 - weißer Bildschirm - Trojaner? Servus, einen Fund von ESET müssen wir noch entfernen: Fixen mit OTL
Code:
ATTFilter :files C:\Windows\pss\msconfig.lnk.Startup :Commands [reboot]
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 4 Die Reihenfolge ist hier entscheidend.
Schritt 5 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
16.05.2013, 15:45 | #11 |
/// TB-Ausbilder | Win 7 - weißer Bildschirm - Trojaner? Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Win 7 - weißer Bildschirm - Trojaner? |
abgesicherten, anderes, avira, bildschirm, computer, datei, einfach, eingabeaufforderung, fehlermeldung, files, hängen, kaspersky, kleines, klick, kurze, laptop, lösung, nicht mehr, nichts, registry, schnell, trojaner, trojaner board, trojaner?, weißer bildschirm otl, win |