|
Log-Analyse und Auswertung: Weißer Bildschirm-VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.05.2013, 14:29 | #1 |
| Weißer Bildschirm-Virus Hallo zusammen, ich habe auf meinem Rechner das folgende Problem: wenn ich den Pc starte, erscheint nach der Passwort-Abfrage lediglich ein weißer Bildschirm. Der Rechner reagiert nicht mehr. wenn ich Strg+Alt+Entf drücke, sehe ich das Programm Yjdgwef, kann es aber nicht beenden. ich habe dann im Trojaner Board nach Lösungen gesucht. Ich habe brav die Anleitung befolgt und OTL mit einem USB-Stick auf den infizierten Rechner gespielt. nun habe ich die beiden Dateien OTL.txt und Extras.txt. allerdings weiß ich nicht, wie ich nun die Fix-Datei für OTL erstellen kann. kann mir jemand helfen? danke und viele Grüße Peter |
11.05.2013, 17:26 | #2 |
/// TB-Ausbilder | Weißer Bildschirm-VirusMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Führe bitte OTL nochmal im abgesicherten Modus mit Eingabeaufforderung aus und zwar dieses Mal so:
Code:
ATTFilter /md5start userinit.exe /md5stop
|
11.05.2013, 17:38 | #3 |
| Weißer Bildschirm-Virus Hi Matthias,
__________________vielen Dank!!! ganz brav die Befehle ausgeführt:OTL Logfile: Code:
ATTFilter OTL logfile created on: 11.05.2013 18:31:14 - Run 2 OTL by OldTimer - Version 3.2.69.0 Folder = f:\ 64bit-Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation Internet Explorer (Version = 7.0.6001.18000) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,99 Gb Total Physical Memory | 3,54 Gb Available Physical Memory | 88,66% Memory free 8,16 Gb Paging File | 7,82 Gb Available in Paging File | 95,79% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 283,40 Gb Total Space | 98,29 Gb Free Space | 34,68% Space Free | Partition Type: NTFS Drive D: | 14,65 Gb Total Space | 6,92 Gb Free Space | 47,21% Space Free | Partition Type: NTFS Drive F: | 940,73 Mb Total Space | 940,00 Mb Free Space | 99,92% Space Free | Partition Type: FAT Computer Name: HENNIPET-PC | User Name: hennipet | Logged in as Administrator. Boot Mode: SafeMode | Scan Mode: Current user | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days ========== Custom Scans ========== < MD5 for: USERINIT.EXE > [2008.01.21 04:50:36 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=0E135526E9785D085BCD9AEDE6FBCBF9 -- C:\Windows\SysWOW64\userinit.exe [2008.01.21 04:50:36 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=0E135526E9785D085BCD9AEDE6FBCBF9 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.0.6001.18000_none_dc28ba15d1aff80b\userinit.exe [2008.01.21 04:49:46 | 000,028,160 | ---- | M] () MD5=A0AB2BB9A92293D9CE66E252719AB5FE -- C:\Windows\SysNative\userinit.exe [2008.01.21 04:49:46 | 000,028,160 | ---- | M] (Microsoft Corporation) MD5=A0AB2BB9A92293D9CE66E252719AB5FE -- C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.0.6001.18000_none_384755998a0d6941\userinit.exe < End of report > mfg Peter |
11.05.2013, 17:45 | #4 |
/// TB-Ausbilder | Weißer Bildschirm-Virus Servus, ok, wir starten jetzt einen Fix mit OTL: Fixen mit OTL
Code:
ATTFilter :OTL [2013.05.11 14:29:03 | 000,000,004 | ---- | M] () -- C:\Users\hennipet\AppData\Roaming\skype.ini :files C:\Windows\SysNative\userinit.exe|C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.0.6001.18000_none_384755998a0d6941\userinit.exe /replace :Commands [emptytemp]
Bitte berichte mir, ob der Rechner danach wieder in den normalen Modus startet! |
11.05.2013, 17:54 | #5 |
| Weißer Bildschirm-Virus jipi! läuft. hier das neue Textdokument: All processes killed ========== OTL ========== C:\Users\hennipet\AppData\Roaming\skype.ini moved successfully. ========== FILES ========== Unable to replace file: C:\Windows\SysNative\userinit.exe with C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.0.6001.18000_none_384755998a0d6941\userinit.exe without a reboot. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: hennipet ->Temp folder emptied: 683979709 bytes ->Temporary Internet Files folder emptied: 503508553 bytes ->Java cache emptied: 92606051 bytes ->FireFox cache emptied: 62738445 bytes ->Google Chrome cache emptied: 25464413 bytes ->Flash cache emptied: 8748005 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 1564672 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 458349855 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 9857660 bytes %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 755 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33237 bytes RecycleBin emptied: 2664837812 bytes Total Files Cleaned = 4.303,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 05112013_184737 Files\Folders moved on Reboot... File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZKBK0K87\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M5M8VNOQ\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HGHOGVWD\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DABMCWFW\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\42TRG07T\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be moved on reboot. PendingFileRenameOperations files... [2008.01.21 04:49:46 | 000,028,160 | ---- | M] () C:\Windows\SysNative\userinit.exe : MD5=A0AB2BB9A92293D9CE66E252719AB5FE Registry entries deleted on Reboot... läuft = startet wieder im normalen Modus.. sorry für den Gefühlsausbruch |
11.05.2013, 17:57 | #6 |
/// TB-Ausbilder | Weißer Bildschirm-Virus Servus, dann führe bitte im normalen Modus zur Kontrolle nochmal OTL aus: Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. |
11.05.2013, 18:13 | #7 |
| Weißer Bildschirm-Virus und schon wieder ich. hier kommen die beiden Dateien.. mfg Peter |
11.05.2013, 19:09 | #8 |
/// TB-Ausbilder | Weißer Bildschirm-Virus Servus, Schritt 1 Bitte lade dir GMER herunter: (Dateiname zufällig)
Tauchen Probleme auf?
Schritt 2 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Bitte poste mit deiner nächsten Antwort
|
11.05.2013, 21:22 | #9 |
| Weißer Bildschirm-Virus hi, hier kommt die Gmer-Datei.. das aswMBR-Programm läuft noch. steht allerdings seit 35min bei "scanning: c:\user\hennipet\local settings\application data\bundled software uni.... allerdings steht unter dem Task Manager, dass das Programm aswMBR noch ausgeführt wird. soll ich weiter warten? mfg |
11.05.2013, 21:25 | #10 |
/// TB-Ausbilder | Weißer Bildschirm-Virus Servus, schließe aswMBR, starte es erneut, aber wähle nun unter AV-Scan die Einstellung none. Dann sollte der Suchlauf schneller sein. |
11.05.2013, 21:31 | #11 |
| Weißer Bildschirm-Virus das ging gut.. hier kommt dann also auch Datei Nr. 2. mfg |
11.05.2013, 21:34 | #12 |
/// TB-Ausbilder | Weißer Bildschirm-Virus Servus, ich will noch ausschließen, dass auf deinem Rechner kein Rootkit ist: Schritt 1 Scan mit Combofix
Schritt 2 Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Bitte poste mit deiner nächsten Antwort
|
11.05.2013, 22:10 | #13 |
| Weißer Bildschirm-Virus sieht gut aus.. oder? |
11.05.2013, 22:18 | #14 |
/// TB-Ausbilder | Weißer Bildschirm-Virus Servus, ja, sieht gut aus. Ich sehe allerdings etwas unerwünschte Software. Dafür gibt es aber den AdwCleaner: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Wie läuft dein Rechner bisher? Gibt es noch Probleme, die auf Malware hindeuten? Bitte poste mit deiner nächsten Antwort
|
11.05.2013, 22:23 | #15 |
| Weißer Bildschirm-Virus muss als braver Mann erstmal ins Bett. Danke soweit. werde die letzten Schritte morgen ausführen. bisher sieht alles super aus.. schönen Abend! Peter |
Themen zu Weißer Bildschirm-Virus |
anleitung, board, dateien, erscheint, erstelle, erstellen, folge, folgende, gesuch, hallo zusammen, infizierte, infizierten, leitung, lösungen, problem, programm, reagiert, rechner, starte, strg, troja, trojaner, trojaner board, weißer, zusammen |