|
Log-Analyse und Auswertung: PC infiziert / Bildschirm bleibt weißWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.05.2013, 16:41 | #1 |
| PC infiziert / Bildschirm bleibt weiß Hallo , habe das Problem, dass beim Hochfahren des PCs der Bildschirm weiß bleibt. Habe schon vieles ausprobiert: - AVIRA Rescue Disc - Kaspersky Rescue Disc - Hiren`s Boot CD (benutzt wie hier im Forum beschrieben) - OTLPE CD (Log-File gesichert). Nun weiß ich leider nicht mehr weiter, da alles nicht geholfen hat. Würde mich sehr freuen, wenn jemand helfen kann. Viele Grüße -diver_82- |
24.05.2013, 16:44 | #2 |
/// Helfer-Team | PC infiziert / Bildschirm bleibt weißhast du die OTLPe Logs?
__________________ |
24.05.2013, 16:53 | #3 |
| PC infiziert / Bildschirm bleibt weiß Das OTL Ligfile ist im Anhang.
__________________ |
24.05.2013, 17:00 | #4 |
/// Helfer-Team | PC infiziert / Bildschirm bleibt weiß Mehrere alte Infektionen auf dem Rechner. Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTLpe
Code:
ATTFilter :OTL O4 - HKU\...l_ON_C..\Run: [Akamai NetSession Interface] C:\Users\...l\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc.) O20 - HKU\..._ON_C Winlogon: Shell - (C:\Users\...\AppData\Roaming\skype.dat) - C:\Users\...\AppData\Roaming\skype.dat () [2013/05/24 06:49:47 | 000,000,004 | ---- | M] () -- C:\Users\...\AppData\Roaming\skype.ini @Alternate Data Stream - 147 bytes -> C:\ProgramData\Temp:A8665DF4 [2012/03/20 06:22:07 | 000,000,000 | ---D | M] (Java String Helper) -- C:\Users\...\APPDATA\Roaming\11002 [2012/03/20 06:22:07 | 000,000,000 | ---D | M] -- C:\Users\...\AppData\Roaming\11002 [2012/01/11 03:32:50 | 000,098,304 | ---- | C] () -- C:\Users\...\AppData\Roaming\skype.dat [2012/03/19 13:40:44 | 000,000,000 | ---D | M] -- C:\Users\...\AppData\Roaming\10018 [2012/03/19 13:40:32 | 000,000,000 | ---D | M] -- C:\Users\...\AppData\Roaming\kock [2012/03/20 04:26:59 | 000,000,000 | ---D | M] -- C:\Users\...\AppData\Roaming\11001 [2012/03/29 03:02:12 | 000,000,000 | ---D | M] -- C:\Users\...\AppData\Roaming\xmldm [2012/10/02 11:01:36 | 000,000,000 | ---D | M] -- C:\Users\...\AppData\Roaming\Ywybiv [2013/02/17 12:47:13 | 000,000,000 | ---D | M] -- C:\Users\...\AppData\Roaming\Ectu [2012/10/02 11:02:07 | 000,000,000 | ---D | M] -- C:\Users\...\AppData\Roaming\Ilud :Files C:\Users\...\AppData\Roaming\1* ipconfig /flushdns /c :Commands [emptytemp]
Neustarten, 2. Schritt Downloade Dir bitte Malwarebytes Anti-Malware
danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
24.05.2013, 17:15 | #5 |
| PC infiziert / Bildschirm bleibt weiß Koenntest Du mir bitte den Fix nocheinmal fuer das neu angehaengte Logfile schreiben? Habe bloederweise meinen Namen aus dem alten Logfile geloescht. |
24.05.2013, 18:34 | #6 |
/// Helfer-Team | PC infiziert / Bildschirm bleibt weißCode:
ATTFilter :OTL O4 - HKU\Helmut Fessell_ON_C..\Run: [Akamai NetSession Interface] C:\Users\Helmut Fessell\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc.) O20 - HKU\Helmut Fessel_ON_C Winlogon: Shell - (C:\Users\Helmut Fessel\AppData\Roaming\skype.dat) - C:\Users\Helmut Fessel\AppData\Roaming\skype.dat () [2013/05/24 06:49:47 | 000,000,004 | ---- | M] () -- C:\Users\Helmut Fessel\AppData\Roaming\skype.ini @Alternate Data Stream - 147 bytes -> C:\ProgramData\Temp:A8665DF4 [2012/03/20 06:22:07 | 000,000,000 | ---D | M] (Java String Helper) -- C:\Users\Helmut Fessel\APPDATA\Roaming\11002 [2012/03/20 06:22:07 | 000,000,000 | ---D | M] -- C:\Users\Helmut Fessel\AppData\Roaming\11002 [2012/01/11 03:32:50 | 000,098,304 | ---- | C] () -- C:\Users\Helmut Fessel\AppData\Roaming\skype.dat [2012/03/19 13:40:44 | 000,000,000 | ---D | M] -- C:\Users\Helmut Fessel\AppData\Roaming\10018 [2012/03/19 13:40:32 | 000,000,000 | ---D | M] -- C:\Users\Helmut Fessel\AppData\Roaming\kock [2012/03/20 04:26:59 | 000,000,000 | ---D | M] -- C:\Users\Helmut Fessel\AppData\Roaming\11001 [2012/03/29 03:02:12 | 000,000,000 | ---D | M] -- C:\Users\Helmut Fessel\AppData\Roaming\xmldm [2012/10/02 11:01:36 | 000,000,000 | ---D | M] -- C:\Users\Helmut Fessel\AppData\Roaming\Ywybiv [2013/02/17 12:47:13 | 000,000,000 | ---D | M] -- C:\Users\Helmut Fessel\AppData\Roaming\Ectu [2012/10/02 11:02:07 | 000,000,000 | ---D | M] -- C:\Users\Helmut Fessel\AppData\Roaming\Ilud :Files C:\Users\Helmut Fessel\AppData\Roaming\1* ipconfig /flushdns /c :Commands [emptytemp]
__________________ --> PC infiziert / Bildschirm bleibt weiß |
25.05.2013, 10:50 | #7 |
| PC infiziert / Bildschirm bleibt weiß ========= OTL ========== Registry key HKEY_USERS\Helmut Fessell_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found. File C:\Users\Helmut Fessell\AppData\Local\Akamai\netsession_win.exe not found. Registry key HKEY_USERS\Helmut Fessel_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon not found. C:\Users\Helmut Fessel\AppData\Roaming\skype.dat moved successfully. C:\Users\Helmut Fessel\AppData\Roaming\skype.ini moved successfully. ADS C:\ProgramData\Temp:A8665DF4 deleted successfully. C:\Users\Helmut Fessel\APPDATA\Roaming\11002\components folder moved successfully. C:\Users\Helmut Fessel\APPDATA\Roaming\11002 folder moved successfully. Folder C:\Users\Helmut Fessel\AppData\Roaming\11002\ not found. File C:\Users\Helmut Fessel\AppData\Roaming\skype.dat not found. C:\Users\Helmut Fessel\AppData\Roaming\10018\components folder moved successfully. C:\Users\Helmut Fessel\AppData\Roaming\10018 folder moved successfully. C:\Users\Helmut Fessel\AppData\Roaming\kock folder moved successfully. C:\Users\Helmut Fessel\AppData\Roaming\11001\components folder moved successfully. C:\Users\Helmut Fessel\AppData\Roaming\11001 folder moved successfully. C:\Users\Helmut Fessel\AppData\Roaming\xmldm folder moved successfully. C:\Users\Helmut Fessel\AppData\Roaming\Ywybiv folder moved successfully. C:\Users\Helmut Fessel\AppData\Roaming\Ectu folder moved successfully. C:\Users\Helmut Fessel\AppData\Roaming\Ilud folder moved successfully. ========== FILES ========== File\Folder C:\Users\Helmut Fessel\AppData\Roaming\1* not found. < ipconfig /flushdns /c > Windows IP Configuration An internal error occurred: The system cannot find the file specified. Please contact Microsoft Product Support Services for further help. Additional information: Unable to open registry key for tcpip. C:\cmd.bat deleted successfully. C:\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 57472 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Helmut Fessel ->Temp folder emptied: 258619 bytes ->Temporary Internet Files folder emptied: 456104031 bytes ->Java cache emptied: 95330448 bytes ->FireFox cache emptied: 460944245 bytes ->Flash cache emptied: 74281 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes |
25.05.2013, 13:49 | #8 |
/// Helfer-Team | PC infiziert / Bildschirm bleibt weiß |
28.08.2013, 03:50 | #9 |
/// Helfer-Team | PC infiziert / Bildschirm bleibt weiß Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu PC infiziert / Bildschirm bleibt weiß |
ausprobiert, avira, avira rescue, bildschirm, bildschirm bleibt weiß, bildschirm weiß, boot, boot cd, forum, freue, geholfen, hochfahren, infiziert, kaspersky, kaspersky rescue, log-file, nicht mehr, otlpe, pc infiziert, pcs, problem, rescue, vieles |