|
Plagegeister aller Art und deren Bekämpfung: Trojaner, weißer Bildschirm nach Windows 7 Start und sofortige Abmeldung im Abgesicherten ModusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.06.2013, 18:55 | #16 |
/// Malware-holic | Trojaner, weißer Bildschirm nach Windows 7 Start und sofortige Abmeldung im Abgesicherten Modus Hi, lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.06.2013, 07:03 | #17 |
| Trojaner, weißer Bildschirm nach Windows 7 Start und sofortige Abmeldung im Abgesicherten Modus Hier ist die Liste
__________________Code:
ATTFilter Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 02.06.2013 6,00MB 11.7.700.202 notwendig Adobe Reader XI (11.0.02) - Deutsch Adobe Systems Incorporated 07.06.2013 134MB 11.0.02 unnötig Ask Toolbar Updater Ask.com 02.06.2013 1.2.6.36191 unnötig Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Atheros Communications Inc. 10.06.2010 1.0.0.24 notwendig Avira AntiVir Personal - Free Antivirus Avira GmbH 03.11.2012 61,7MB 10.2.0.719 unnötig CCleaner Piriform 24.05.2013 4.02 unnötig Compatibility Pack für 2007 Office System Microsoft Corporation 11.06.2010 68,9MB 12.0.6514.5001 notwendig doPDF 7.1 printer Softland 11.06.2010 13,4MB notwendig Fahren Lernen Offline 1.2 Verlag Heinrich Vogel - Springer Transport Media GmbH 20.09.2010 notwendig Finger Sensing Pad Driver Sentelic 10.06.2010 8.5.7.2 notwendig Free YouTube to MP3 Converter version 3.11.36.1201 DVDVideoSoft Ltd. 05.12.2012 72,7MB 3.11.36.1201 unnötig Hauppauge WinTV 7 Hauppauge Computer Works 26.03.2013 v7.0.30237 (CD 2.6) notwendig Hotkey OSD Driver Dritek System Inc. 10.06.2010 1.0.03 notwendig Intel(R) Management Engine Components Intel Corporation 30.09.2009 6.0.0.1179 notwendig Intel(R) PROSet/Wireless WiFi-Software Intel Corporation 10.06.2010 94,6MB 13.00.0000 notwendig Intel(R) Rapid Storage Technology Intel Corporation 10.06.2010 9.5.4.1001 notwendig Java(TM) 6 Update 37 Oracle 30.10.2012 95,7MB 6.0.370 notwendig Malwarebytes Anti-Malware Version 1.75.0.1300 Malwarebytes Corporation 14.06.2013 19,2MB 1.75.0.1300 notwendig Microsoft .NET Framework 4 Client Profile Microsoft Corporation 21.02.2011 38,8MB 4.0.30319 notwendig Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 21.02.2011 2,93MB 4.0.30319 notwendig Microsoft Office Professional Edition 2003 Microsoft Corporation 11.06.2010 412MB 11.0.7969.0 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 25.03.2013 240KB 9.0.30729 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 11.06.2010 596KB 9.0.30729.4148 notwendig Realtek High Definition Audio Driver Realtek Semiconductor Corp. 10.06.2010 6.0.1.6024 notwendig Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 10.06.2010 6.1.7600.30101 notwendig Skype™ 4.2 Skype Technologies S.A. 23.06.2010 31,7MB 4.2.169 notwendig Vodafone Mobile Connect Lite Vodafone 25.10.2012 14,7MB 3.2.2.182 notwendig WIDCOMM Bluetooth Software Broadcom Corporation 10.06.2010 88,4MB 6.2.1.900 notwendig Windows Driver Package - Broadcom Bluetooth (07/30/2009 6.2.0.9405) Broadcom 10.06.2010 07/30/2009 6.2.0.9405 notwendig Windows Driver Package - Broadcom Bluetooth (09/11/2009 6.2.0.9500) Broadcom 10.06.2010 09/11/2009 6.2.0.9500 notwendig Windows Driver Package - Broadcom HIDClass (07/28/2009 6.2.0.9800) Broadcom 10.06.2010 07/28/2009 6.2.0.9800 notwendig XSManager XSManager 23.06.2010 3.0 notwendig |
14.06.2013, 12:47 | #18 |
/// Malware-holic | Trojaner, weißer Bildschirm nach Windows 7 Start und sofortige Abmeldung im Abgesicherten Modus deinstaliere:
__________________Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. Sicherheit (erweitert) Erweiterte Sicherheit anhaken und alle Dateien auswählen. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Ask Free Java downloade Java jre: Java-Downloads für alle Betriebssysteme klicke: Download der Java-Software für Windows Offline laden, und instalieren Skype™ total veraltet. Kostenlose Skype-Internetanrufe und günstige Online-Anrufe an Telefone ? Skype Öffne CCleaner, analysieren, starten, PC neustarten. Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
14.06.2013, 13:43 | #19 |
| Trojaner, weißer Bildschirm nach Windows 7 Start und sofortige Abmeldung im Abgesicherten Modus Hier ist der Log Code:
ATTFilter # AdwCleaner v2.303 - Datei am 14/06/2013 um 14:39:52 erstellt # Aktualisiert am 08/06/2013 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (32 bits) # Benutzer : Walter Fink - WKSFIL14 # Bootmodus : Normal # Ausgeführt unter : C:\Users\Walter Fink\Desktop\adwcleaner2303.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\END Ordner Gelöscht : C:\Program Files\Conduit Ordner Gelöscht : C:\ProgramData\Ask Ordner Gelöscht : C:\Users\Walter Fink\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Walter Fink\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Walter Fink\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Walter Fink\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\Ask.com.tmp Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2625848 Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16476 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v21.0 (de) Datei : C:\Users\Walter Fink\AppData\Roaming\Mozilla\Firefox\Profiles\n3h9z2rl.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [4008 octets] - [14/06/2013 14:39:52] ########## EOF - C:\AdwCleaner[S1].txt - [4068 octets] ########## |
14.06.2013, 14:19 | #20 |
/// Malware-holic | Trojaner, weißer Bildschirm nach Windows 7 Start und sofortige Abmeldung im Abgesicherten Modus Hi, Hitman Pro - Download - Filepony Hitmanpro laden, doppelklicken, scan klicken. Nichts löschen, auf weiter klicken. Log speichern, und posten, bzw als xml exportieren, packen und anhängen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Trojaner, weißer Bildschirm nach Windows 7 Start und sofortige Abmeldung im Abgesicherten Modus |
500gb, abgesicherten, abmeldung, bildschirm, einloggen, folge, folgendes, intel, laden, modus, neu, pc normal, ram, sofort, software, start, starte, stick, trojaner, usb, usb stick, versucht, weiße, weißer, weißer bildschirm otl, windows, windows 7, windows 7 32bit, wärend |