|
Log-Analyse und Auswertung: WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nunWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.05.2013, 11:37 | #1 |
| WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun Hallo, wie oben beschrieben, habe ich momentan einen Rechner mit dieser Symptomatik vor mir stehen. HitmanPro brachte keinen Erfolg beim booten, jedoch komme ich mit der OTLPE-CD weiter. Einen Scan nach dem hier verfassten FAQ habe ich durchgeführt...eine OTL.txt wurde erzeugt. (siehe Anhang) Leider weiß ich nun nicht weiter. Eine Internetverbindung besteht mit dem Rechner...aber wie erstelle ich den RUNFIX?! DANKE für Eure Hilfe |
29.05.2013, 11:37 | #2 |
/// Malware-holic | WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
__________________rein: Code:
ATTFilter :OTL O4 - HKU\Günther_ON_C..\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Eigene Dateien\139d2e78.exe (Adobe Systems Incorporated) [2013/05/26 07:41:35 | 000,040,448 | ---- | C] (Adobe Systems Incorporated) -- C:\Eigene Dateien\139d2e78.dll [2013/05/26 07:41:52 | 001,084,730 | ---- | M] () -- C:\Dokumente und Einstellungen\Günther\Anwendungsdaten\2433f433 [2013/05/26 07:41:52 | 001,084,703 | ---- | M] () -- C:\Dokumente und Einstellungen\Günther\Lokale Einstellungen\Anwendungsdaten\2433f433 [2013/05/26 07:41:52 | 001,084,695 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2433f433 :Files C:\Eigene Dateien\139d2e78.exe :Commands [EMPTYFLASH] [emptytemp] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ Geändert von markusg (29.05.2013 um 11:43 Uhr) |
29.05.2013, 12:24 | #3 |
| WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nunDanke, das hat geholfen...upload ausgeführt. (Was macht ihr damit?) Läuft das mit dem "Fix-File" immer über das Board oder kann ich den auch selbst erstellen lassen....wahrscheinlich nicht, oder?! Wäre es möglich Dir gleich noch einen Logfile eines zweiten Rechners zu senden...gleiches Problem. Danke |
29.05.2013, 12:25 | #4 |
/// Malware-holic | WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun Hi, mach mal für pc2 ein neues Thema auf. Neue Malware sende ich an antimalware hersteller. Die fixes werden nicht automatisch erstellt, das machen wir schon selbst :-) wir sind mit dem guten Stück noch nich durch. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.05.2013, 12:45 | #5 |
| WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun TDSSKiller ausgeführt... |
29.05.2013, 13:08 | #6 |
/// Malware-holic | WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun Hi, bitte konfiguriere den TDSS-Killer wie eben. wähle dann, nach neuem Scan: Device\Harddisk0\DR0 ( TDSS File System Wähle, falls möglich, cure, sonst delete, starte dann neu, nutze den TDSS-Killer noch mal wie eben und poste ein neues Log
__________________ --> WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun |
29.05.2013, 13:39 | #7 |
| WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun OK. erledigt. ...es ging jedoch "nur" die delete Option. Habe nun den neuen Log vom TDSSKiller dran gehangen. P.S.: Was hat es mit dem "TDSS" auf sich?! |
29.05.2013, 13:41 | #8 |
/// Malware-holic | WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun dies ist ein Rootkit. nutzt du den PC fürs onlinebanking, zum einkaufen, für sonstige Zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.05.2013, 13:56 | #9 |
| WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun Ist nicht Meiner...Ich denke aber schon. Welcher Schutz empfiehlt sich... |
29.05.2013, 14:12 | #10 |
/// Malware-holic | WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun bitte frage erst mal den Besitzer, denn wenn er onlinebanking mach, muss ers sperren lassen. Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und der sicherste Weg, zumal du deinen PC für onlinebanking, verwendest Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. ich würde, wenn es mein PC währe, diesen einmal neu aufsetzen, und absichern, anleitungen bekommst du dann, egal wofür dudich entscheidest, bzw der Besitzer
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.05.2013, 14:21 | #11 |
| WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun OK, gebe diese Empfehlung weiter. Vielen Dank. Gibt es einschlägige Seiten, wo man sich dieses Ungeziefer einfangen kann oder ist theoretisch alles möglich... Hier ist Symantec Antivirus installiert, taugt das überhaupt was. |
29.05.2013, 15:45 | #12 |
/// Malware-holic | WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun Pornoseiten, illegale downloads wie Keygens, streamingseiten wie Kinox.to. Empfehlungen zur absicherung kann ich geben, aber wie gesagt erst mal rausfinden was der Besitzer tun möchte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.05.2013, 16:27 | #13 |
| WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun Großen Dank erstmal !!! |
29.05.2013, 16:27 | #14 |
/// Malware-holic | WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun aja, das Selbe gilt natürlich auch für pc2.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun |
abgesicherter, abgesicherter modus, anhang, booten, erfolg, erstelle, fix, inter, interne, internetverbindung, maus, modus, momentan, neu, nicht möglich, rechner, scan, screen, starte, startet, stehe, tan, verbindung, weißer, winxp |