|
Log-Analyse und Auswertung: Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.07.2013, 18:26 | #1 |
| Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 Hallo zusammen, Ich habe folgendes Problem mit einem Laptop: (Windows XP SP2) Nach der Anmeldung des Benutzerkontos,folgt ein weisser Bildschirm und das System reagiert nicht mehr auf die Eingaben. Wenn man durch den Abgesicherten Modus startet, fährt das System runter. Ich habe mit dem Tool FRST durch den Abgesicherten Modus mit Eingabeaufforderung jedoch folgendes Logfile erstellen können. Vielen Dank für die Unterstützung. Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-07-2013 01 Ran by admin (administrator) on 13-07-2013 18:44:47 Running from E:\ Microsoft Windows XP Home Edition Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Safe Mode (minimal) ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\WINDOWS\system32\cmd.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SoundMAXPnP] - C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe [1388544 2004-07-27] (Analog Devices, Inc.) HKLM\...\Run: [SoundMAX] - C:\Programme\Analog Devices\SoundMAX\Smax4.exe /tray [860160 2004-08-06] (Analog Devices, Inc.) HKLM\...\Run: [AGRSMMSG] - AGRSMMSG.exe [x] HKLM\...\Run: [Apoint] - C:\Programme\Apoint2K\Apoint.exe [159744 2005-02-08] (Alps Electric Co., Ltd.) HKLM\...\Run: [SunJavaUpdateSched] - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [248552 2010-05-14] (Sun Microsystems, Inc.) HKLM\...\Run: [hpWirelessAssistant] - C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe [794624 2005-04-11] (Hewlett-Packard Company) HKLM\...\Run: [HP Software Update] - C:\Programme\Hp\HP Software Update\HPWuSchd2.exe [49208 2010-03-12] (Hewlett-Packard) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [278528 2004-10-13] (Apple Computer, Inc.) HKLM\...\Run: [QuickTime Task] - "C:\Programme\QuickTime\qttask.exe" -atboottime [98304 2005-06-01] (Apple Computer, Inc.) HKLM\...\Run: [LSBWatcher] - c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe [253952 2004-10-14] (Hewlett-Packard Company) HKLM\...\Run: [eabconfg.cpl] - C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe /Start [290816 2004-12-03] (Hewlett-Packard ) HKLM\...\Run: [Cpqset] - C:\Programme\HPQ\Default Settings\cpqset.exe [213054 2004-09-07] () HKLM\...\Run: [CONNECTScheduler] - "C:\Programme\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe" /RUN_SCHEDULER [75336 2006-03-23] (Sony Corporation) HKLM\...\Run: [SSBkgdUpdate] - "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot [210472 2006-10-25] (Nuance Communications, Inc.) HKLM\...\Run: [PaperPort PTD] - "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe" [29984 2007-10-11] (Nuance Communications, Inc.) HKLM\...\Run: [IndexSearch] - "C:\Programme\ScanSoft\PaperPort\IndexSearch.exe" [46368 2007-10-11] (Nuance Communications, Inc.) HKLM\...\Run: [PPort11reminder] - "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini" [323 2009-08-10] () HKLM\...\Run: [BrMfcWnd] - C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN [1089536 2008-02-19] (Brother Industries, Ltd.) HKLM\...\Run: [ControlCenter3] - C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun [86016 2007-12-21] (Brother Industries, Ltd.) HKLM\...\Run: [] - [x] HKLM\...\Run: [Bing Bar] - "C:\Programme\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe" [243544 2010-04-27] (Microsoft Corp.) HKLM\...\Run: [Microsoft Default Manager] - "C:\Programme\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume [288088 2009-11-11] (Microsoft Corporation) Winlogon\Notify\igfxcui: igfxsrvc.dll (Intel Corporation) HKCU\...\Run: [MSMSGS] - "C:\Programme\Messenger\msmsgs.exe" /background [1694208 2004-10-13] (Microsoft Corporation) HKCU\...\Run: [Sony Ericsson PC Companion] - "C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" /Background [433872 2011-10-21] (Sony Ericsson) HKCU\...\Run: [SystweakASP] - "C:\Programme\RegClean Pro\SystweakASP.exe" /verysilent [x] HKCU\...\Winlogon: [Shell] explorer.exe,C:\Dokumente und Einstellungen\admin\Anwendungsdaten\skype.dat <==== ATTENTION HKU\Administrator\...\Run: [MSMSGS] - "C:\Programme\Messenger\msmsgs.exe" /background [ 2004-10-13] (Microsoft Corporation) HKU\Default User\...\Run: [MSMSGS] - "C:\Programme\Messenger\msmsgs.exe" /background [ 2004-10-13] (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://ch.msn.com/default.aspx?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM SearchScopes: DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Programme\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - @C:\Programme\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Programme\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll (Microsoft Corporation) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU -No Name - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No File DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_02-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab Handler: ipp - No CLSID Value - Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msdaipp - No CLSID Value - ========================== Services (Whitelisted) ================= S3 hpqwmi; C:\Programme\HPQ\SHARED\HPQWMI.exe [98304 2005-03-04] (Hewlett-Packard Development Company, L.P.) S3 iPodService; C:\Programme\iPod\bin\iPodService.exe [327680 2004-10-13] (Apple Computer, Inc.) S2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [38912 2005-02-22] () S3 MSCSPTISRV; C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe [53337 2005-08-30] (Sony Corporation) S3 PACSPTISVR; C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe [53337 2005-08-30] (Sony Corporation) S2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [249136 2010-05-14] (Microsoft Corporation) S3 Sony Ericsson PCCompanion; C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [155344 2011-06-29] (Avanquest Software) S3 Sony SCSI Helper Service; C:\Programme\Gemeinsame Dateien\Sony Shared\Fsk\SonySCSIHelperService.exe [73728 2005-11-18] (Sony Corporation) S2 SoundMAX Agent Service (default); C:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.) S3 SPTISRV; C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe [69718 2005-08-30] (Sony Corporation) S2 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x] S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] S2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== S3 BCM43XX; C:\Windows\System32\DRIVERS\bcmwl5.sys [371712 2005-03-10] (Broadcom Corporation) S3 BrScnUsb; C:\Windows\System32\DRIVERS\BrScnUsb.sys [15295 2004-10-15] (Brother Industries Ltd.) S1 eabfiltr; C:\WINDOWS\system32\drivers\EABFiltr.sys [7432 2004-04-14] (Hewlett-Packard Company) S3 eabusb; C:\WINDOWS\system32\drivers\eabusb.sys [5220 2003-06-06] (Hewlett-Packard Company) S3 FTDIBUS; C:\Windows\System32\drivers\ftdibus.sys [57800 2009-11-11] (FTDI Ltd.) S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [51120 2004-12-14] (HP) S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2004-12-14] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21744 2004-12-14] (HP) S3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [776157 2004-12-13] (Intel Corporation) S3 MidiSyn; C:\Windows\System32\drivers\MidiSyn.sys [235100 2002-09-20] (Analog Devices Inc) S3 PayPen; C:\Windows\System32\Drivers\PayPen.sys [14382 2005-02-16] (Anoto) S3 pendfu; C:\Windows\System32\Drivers\pendfu.sys [32408 2005-02-14] (Anoto AB) S3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) S3 RTL8023xp; C:\Windows\System32\DRIVERS\Rtlnicxp.sys [69760 2004-06-28] (Realtek Semiconductor Corporation ) S3 Secdrv; C:\Windows\System32\DRIVERS\secdrv.sys [27440 2004-08-04] () S3 senfilt; C:\Windows\System32\drivers\senfilt.sys [381056 2004-04-26] (Sensaura) S3 SMCIRDA; C:\Windows\System32\DRIVERS\smcirda.sys [35913 2001-08-18] (SMC) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-07-13 18:44 - 2013-07-13 18:44 - 00000000 ____D C:\FRST 2013-07-06 00:33 - 2013-07-06 00:33 - 00000000 __SHD C:\found.000 2013-07-05 23:48 - 2013-07-06 00:16 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2013-07-05 23:48 - 2013-07-05 23:48 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2013-07-05 23:48 - 2011-01-02 03:26 - 00000000 __SHD C:\Dokumente und Einstellungen\Administrator\IETldCache 2013-07-05 23:48 - 2006-04-07 01:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü 2013-07-05 23:48 - 2006-04-07 01:57 - 00000000 ___HD C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung 2013-07-05 23:48 - 2006-04-07 01:57 - 00000000 ___HD C:\Dokumente und Einstellungen\Administrator\Druckumgebung 2013-07-05 23:48 - 2006-04-07 01:57 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Desktop ==================== One Month Modified Files and Folders ======= 2013-07-13 18:44 - 2013-07-13 18:44 - 00000000 ____D C:\FRST 2013-07-13 18:41 - 2006-04-06 17:10 - 00000190 ___SH C:\Dokumente und Einstellungen\admin\ntuser.ini 2013-07-13 18:41 - 2004-08-07 07:32 - 01370677 _____ C:\WINDOWS\WindowsUpdate.log 2013-07-13 18:39 - 2013-05-24 06:25 - 00000004 _____ C:\Dokumente und Einstellungen\admin\Anwendungsdaten\skype.ini 2013-07-13 18:39 - 2013-05-24 06:25 - 00000004 _____ C:\Dokumente und Einstellungen\admin\Anwendungsdaten\skype.ini 2013-07-13 18:39 - 2010-03-31 21:03 - 00000418 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{51C466DA-3BA4-48C6-A88C-BCD582C03C2B}.job 2013-07-13 18:37 - 2004-08-07 07:27 - 00898658 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-07-06 01:19 - 2004-08-07 08:07 - 00000259 _____ C:\WINDOWS\wiadebug.log 2013-07-06 01:19 - 2004-08-07 08:07 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-07-06 01:19 - 2004-08-07 07:32 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-07-06 00:33 - 2013-07-06 00:33 - 00000000 __SHD C:\found.000 2013-07-06 00:16 - 2013-07-05 23:48 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2013-07-05 23:58 - 2010-03-27 23:50 - 00676125 _____ C:\WINDOWS\setupapi.log 2013-07-05 23:48 - 2013-07-05 23:48 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator Files to move or delete: ==================== C:\Windows\Tasks\At1.job C:\Windows\Tasks\At2.job C:\Windows\Tasks\At3.job C:\Windows\Tasks\At4.job ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 10:00] - [2004-08-04 10:00] - 1035264 ____A (Microsoft Corporation) 22fe1be02eadde1632e478e4125639e0 C:\Windows\System32\winlogon.exe [2004-08-04 10:00] - [2004-08-04 10:00] - 0507392 ____A (Microsoft Corporation) 2b6a0baf33a9918f09442d873848ff72 C:\Windows\System32\svchost.exe [2004-08-04 10:00] - [2004-08-04 10:00] - 0014336 ____A (Microsoft Corporation) 65a819b121eb6fdab4400ea42bdffe64 C:\Windows\System32\services.exe [2004-08-04 10:00] - [2009-02-09 12:04] - 0111104 ____A (Microsoft Corporation) 65f6b774819bd727358157cedea67b8e C:\Windows\System32\User32.dll [2004-08-04 10:00] - [2005-03-02 20:09] - 0578560 ____A (Microsoft Corporation) 3751d7cf0e0a113d84414992146bce6a C:\Windows\System32\userinit.exe [2004-08-04 10:00] - [2004-08-04 10:00] - 0025088 ____A (Microsoft Corporation) d1e53dc57143f2584b1dd53b036c0633 C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 10:00] - [2004-08-04 10:00] - 0053760 ____A (Microsoft Corporation) d6888520ff56d72a50437e371ca25fc9 ==================== End Of Log ============================ |
13.07.2013, 18:31 | #2 |
/// TB-Ausbilder | Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Computer mit Combofix entsperren Warnung: Diese Anleitung ist nur für diesen speziellen Fall gedacht und kann andere Computer evtl. schwer beschädigen. Zudem darf Combofix nur ausgeführt werden, wenn dies von einem erfahrenen Helfer angewiesen wird!
__________________ |
14.07.2013, 00:45 | #3 |
| Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 Vielen Dank für deine Antwort.
__________________Code:
ATTFilter ComboFix 13-07-13.01 - admin 13.07.2013 19:57:39.1.1 - x86 MINIMAL Microsoft Windows XP Home Edition 5.1.2600.2.1252.41.1031.18.1014.698 [GMT 2:00] ausgeführt von:: E:\ComboFix.exe . Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\admin\Anwendungsdaten\skype.dat c:\windows\IsUn0407.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-06-13 bis 2013-07-13 )))))))))))))))))))))))))))))) . . 2013-07-13 17:48 . 2009-08-01 19:57 724736 ----a-r- c:\windows\system32\drivers\rt2870.sys 2013-07-13 17:48 . 2009-08-01 19:54 221184 ----a-r- c:\windows\system32\RaCoInst.dll 2013-07-13 17:48 . 2013-07-13 17:49 -------- d-----w- c:\windows\LastGood 2013-07-13 16:44 . 2013-07-13 16:44 -------- d-----w- C:\FRST 2013-07-05 22:33 . 2013-07-05 22:33 -------- d-----w- C:\found.000 2013-07-05 21:48 . 2013-07-05 21:48 -------- d-----w- c:\dokumente und einstellungen\Administrator . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-05-16 20:49 . 2012-04-05 14:35 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-05-16 20:49 . 2011-12-04 06:43 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-05-16 20:49 . 2013-03-19 23:49 16948616 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sony Ericsson PC Companion"="c:\programme\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" [2011-10-21 433872] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2004-12-13 155648] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2004-12-13 126976] "SoundMAXPnP"="c:\programme\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-07-27 1388544] "AGRSMMSG"="AGRSMMSG.exe" [2004-08-24 88363] "Apoint"="c:\programme\Apoint2K\Apoint.exe" [2005-02-08 159744] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-05-14 248552] "hpWirelessAssistant"="c:\programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-04-11 794624] "HP Software Update"="c:\programme\Hp\HP Software Update\HPWuSchd2.exe" [2010-03-12 49208] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2004-10-13 278528] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2005-06-01 98304] "LSBWatcher"="c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" [2004-10-14 253952] "eabconfg.cpl"="c:\programme\HPQ\Quick Launch Buttons\EabServr.exe" [2004-12-03 290816] "Cpqset"="c:\programme\HPQ\Default Settings\cpqset.exe" [2004-09-07 213054] "CONNECTScheduler"="c:\programme\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe" [2006-03-23 75336] "SSBkgdUpdate"="c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472] "PaperPort PTD"="c:\programme\ScanSoft\PaperPort\pptd40nt.exe" [2007-10-11 29984] "IndexSearch"="c:\programme\ScanSoft\PaperPort\IndexSearch.exe" [2007-10-11 46368] "PPort11reminder"="c:\programme\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-08-31 328992] "BrMfcWnd"="c:\programme\Brother\Brmfcmon\BrMfcWnd.exe" [2008-02-19 1089536] "ControlCenter3"="c:\programme\Brother\ControlCenter3\brctrcen.exe" [2007-12-21 86016] "Bing Bar"="c:\programme\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe" [2010-04-27 243544] "Microsoft Default Manager"="c:\programme\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" [2009-11-11 288088] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Adobe Reader - Schnellstart.lnk - c:\programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696] CONNECTAUTrayApp.lnk - c:\programme\Sony\CONNECTAutoUpdate\CONNECTAUTrayApp.exe [2006-3-30 124488] HP Digital Imaging Monitor.lnk - c:\programme\Hp\Digital Imaging\bin\hpqtra08.exe [2005-9-24 282624] HP Photosmart Premier – Schnellstart.lnk - c:\programme\Hp\Digital Imaging\bin\hpqthb08.exe -s [2005-9-24 73728] . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= . S3 PayPen;PayPen;c:\windows\system32\drivers\PayPen.sys [16.02.2005 09:53 14382] S3 pendfu;PenDfu (pendfu.sys);c:\windows\system32\drivers\pendfu.sys [14.02.2005 16:27 32408] S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\programme\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [06.04.2011 23:55 155344] . Inhalt des "geplante Tasks" Ordners . 2013-05-24 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-05 20:49] . 2013-05-17 c:\windows\Tasks\At1.job - c:\programme\Hp\HP Deskjet 2050 J510 series\Bin\HPCustPartic.exe [2010-06-14 15:07] . 2013-05-20 c:\windows\Tasks\At2.job - c:\programme\Hp\HP Deskjet 2050 J510 series\Bin\HPCustPartic.exe [2010-06-14 15:07] . 2013-05-20 c:\windows\Tasks\At3.job - c:\programme\Hp\HP Deskjet 2050 J510 series\Bin\HPCustPartic.exe [2010-06-14 15:07] . 2013-05-20 c:\windows\Tasks\At4.job - c:\programme\Hp\HP Deskjet 2050 J510 series\Bin\HPCustPartic.exe [2010-06-14 15:07] . 2013-07-13 c:\windows\Tasks\User_Feed_Synchronization-{51C466DA-3BA4-48C6-A88C-BCD582C03C2B}.job - c:\windows\system32\msfeedssync.exe [2009-03-08 02:31] . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-SystweakASP - c:\programme\RegClean Pro\SystweakASP.exe AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-07-13 20:06 Windows 5.1.2600 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . HKLM\Software\Microsoft\Windows\CurrentVersion\Run Cpqset = c:\programme\HPQ\Default Settings\cpqset.exe????????????7?0?1?7??`???? ???B???????????????B???????? . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . Zeit der Fertigstellung: 2013-07-13 20:09:23 ComboFix-quarantined-files.txt 2013-07-13 18:09 . Vor Suchlauf: 13 Verzeichnis(se), 43'055'431'680 Bytes frei Nach Suchlauf: 17 Verzeichnis(se), 43'064'696'832 Bytes frei . - - End Of File - - 7B63413095C3BDA0644370B6D784B22E E5FA06ACA0D60BA9C870D0EF3D9898C9 |
14.07.2013, 09:49 | #4 |
/// TB-Ausbilder | Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 Fast gut, ein wenig Nachsorge noch: Combofix-Skript
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
14.07.2013, 13:58 | #5 |
| Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 Okay, hab ich gemacht. Code:
ATTFilter ComboFix 13-07-14.01 - admin 14.07.2013 14:40:06.2.1 - x86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.41.1031.18.1014.551 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\admin\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\admin\Desktop\CFscript.txt * Neuer Wiederherstellungspunkt wurde erstellt . . ((((((((((((((((((((((( Dateien erstellt von 2013-06-14 bis 2013-07-14 )))))))))))))))))))))))))))))) . . 2013-07-13 17:48 . 2009-08-01 19:57 724736 ----a-r- c:\windows\system32\drivers\rt2870.sys 2013-07-13 17:48 . 2009-08-01 19:54 221184 ----a-r- c:\windows\system32\RaCoInst.dll 2013-07-13 16:44 . 2013-07-13 16:44 -------- d-----w- C:\FRST 2013-07-05 22:33 . 2013-07-05 22:33 -------- d-----w- C:\found.000 2013-07-05 21:48 . 2013-07-05 21:48 -------- d-----w- c:\dokumente und einstellungen\Administrator . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-05-16 20:49 . 2012-04-05 14:35 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-05-16 20:49 . 2011-12-04 06:43 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-05-16 20:49 . 2013-03-19 23:49 16948616 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sony Ericsson PC Companion"="c:\programme\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" [2011-10-21 433872] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2004-12-13 155648] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2004-12-13 126976] "SoundMAXPnP"="c:\programme\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-07-27 1388544] "AGRSMMSG"="AGRSMMSG.exe" [2004-08-24 88363] "Apoint"="c:\programme\Apoint2K\Apoint.exe" [2005-02-08 159744] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-05-14 248552] "hpWirelessAssistant"="c:\programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-04-11 794624] "HP Software Update"="c:\programme\Hp\HP Software Update\HPWuSchd2.exe" [2010-03-12 49208] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2004-10-13 278528] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2005-06-01 98304] "LSBWatcher"="c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" [2004-10-14 253952] "eabconfg.cpl"="c:\programme\HPQ\Quick Launch Buttons\EabServr.exe" [2004-12-03 290816] "Cpqset"="c:\programme\HPQ\Default Settings\cpqset.exe" [2004-09-07 213054] "CONNECTScheduler"="c:\programme\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe" [2006-03-23 75336] "SSBkgdUpdate"="c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472] "PaperPort PTD"="c:\programme\ScanSoft\PaperPort\pptd40nt.exe" [2007-10-11 29984] "IndexSearch"="c:\programme\ScanSoft\PaperPort\IndexSearch.exe" [2007-10-11 46368] "PPort11reminder"="c:\programme\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-08-31 328992] "BrMfcWnd"="c:\programme\Brother\Brmfcmon\BrMfcWnd.exe" [2008-02-19 1089536] "ControlCenter3"="c:\programme\Brother\ControlCenter3\brctrcen.exe" [2007-12-21 86016] "Bing Bar"="c:\programme\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe" [2010-04-27 243544] "Microsoft Default Manager"="c:\programme\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" [2009-11-11 288088] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Adobe Reader - Schnellstart.lnk - c:\programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696] CONNECTAUTrayApp.lnk - c:\programme\Sony\CONNECTAutoUpdate\CONNECTAUTrayApp.exe [2006-3-30 124488] HP Digital Imaging Monitor.lnk - c:\programme\Hp\Digital Imaging\bin\hpqtra08.exe [2005-9-24 282624] HP Photosmart Premier – Schnellstart.lnk - c:\programme\Hp\Digital Imaging\bin\hpqthb08.exe -s [2005-9-24 73728] . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= . S3 PayPen;PayPen;c:\windows\system32\drivers\PayPen.sys [16.02.2005 09:53 14382] S3 pendfu;PenDfu (pendfu.sys);c:\windows\system32\drivers\pendfu.sys [14.02.2005 16:27 32408] S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\programme\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [06.04.2011 23:55 155344] . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . Inhalt des "geplante Tasks" Ordners . 2013-05-24 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-05 20:49] . 2013-05-17 c:\windows\Tasks\At1.job - c:\programme\Hp\HP Deskjet 2050 J510 series\Bin\HPCustPartic.exe [2010-06-14 15:07] . 2013-05-20 c:\windows\Tasks\At2.job - c:\programme\Hp\HP Deskjet 2050 J510 series\Bin\HPCustPartic.exe [2010-06-14 15:07] . 2013-05-20 c:\windows\Tasks\At3.job - c:\programme\Hp\HP Deskjet 2050 J510 series\Bin\HPCustPartic.exe [2010-06-14 15:07] . 2013-05-20 c:\windows\Tasks\At4.job - c:\programme\Hp\HP Deskjet 2050 J510 series\Bin\HPCustPartic.exe [2010-06-14 15:07] . 2013-07-14 c:\windows\Tasks\User_Feed_Synchronization-{51C466DA-3BA4-48C6-A88C-BCD582C03C2B}.job - c:\windows\system32\msfeedssync.exe [2009-03-08 02:31] . . ------- Zusätzlicher Suchlauf ------- . TCP: DhcpNameServer = 62.2.17.61 62.2.24.158 62.2.17.60 62.2.24.162 . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-07-14 14:54 Windows 5.1.2600 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . HKLM\Software\Microsoft\Windows\CurrentVersion\Run Cpqset = c:\programme\HPQ\Default Settings\cpqset.exe????????????????n??|?P???? ???B???????????????B???????? . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(500) c:\windows\system32\igfxsrvc.dll c:\windows\system32\hccutils.DLL . - - - - - - - > 'explorer.exe'(3156) c:\windows\system32\msi.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . Zeit der Fertigstellung: 2013-07-14 14:55:42 ComboFix-quarantined-files.txt 2013-07-14 12:55 ComboFix2.txt 2013-07-13 18:09 . Vor Suchlauf: 16 Verzeichnis(se), 41'949'954'048 Bytes frei Nach Suchlauf: 17 Verzeichnis(se), 41'946'001'408 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect . - - End Of File - - 7ED2A9B4089146173A2F02B762C064F3 E5FA06ACA0D60BA9C870D0EF3D9898C9 |
14.07.2013, 14:09 | #6 |
/// TB-Ausbilder | Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 Kurze Frage: Hast du noch einen HP Deskjet 2050 in Benutzung?
__________________ --> Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 |
14.07.2013, 14:18 | #7 |
| Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 Der Laptop gehört einem Kumpel von mir, wahrscheinlich besitzt er so einen Drucker. Aber ich habe momentan keinen Drucker in Benutzung. |
14.07.2013, 14:18 | #8 |
/// TB-Ausbilder | Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 Ah verstehe: Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-Malware Schritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
14.07.2013, 16:43 | #9 |
| Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 Log von Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.07.14.04 Windows XP Service Pack 2 x86 NTFS Internet Explorer 8.0.6001.18702 admin :: YOUR-6B489C839B [Administrator] 14.07.2013 15:36:29 mbam-log-2013-07-14 (15-36-29).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 228482 Laufzeit: 5 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|StartMenuLogoff (PUM.Hijack.StartMenu) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=7a56db3d464be74caff60220da6147fe # engine=14391 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-07-14 02:58:29 # local_time=2013-07-14 04:58:29 (+0100, Westeuropäische Sommerzeit) # country="Switzerland" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # scanned=66395 # found=1 # cleaned=0 # scan_time=4308 sh=1E6F5DC65EE4DD5486DAD7D0B936874373D60DC4 ft=1 fh=770c98a28847ff0f vn="a variant of Win32/Kryptik.BBYL trojan" ac=I fn="C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\admin\Anwendungsdaten\skype.dat.vir" Code:
ATTFilter Results of screen317's Security Check version 0.99.69 Windows XP Service Pack 2 x86 Out of date service pack!! Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` ESET Online Scanner v3 `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 22 Java version out of Date! Adobe Reader 7 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
14.07.2013, 18:09 | #10 | |
/// TB-Ausbilder | Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 Gut, dann brauchen wir jetzt noch eine Runde mit Updates: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Windows XP Service Pack 3 installieren
Schritt 2: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
14.07.2013, 22:42 | #11 |
| Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 Okay die Updates wurden ausgeführt. Code:
ATTFilter Results of screen317's Security Check version 0.99.69 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` avast! Free Antivirus ESET Online Scanner v3 `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 25 Adobe Reader XI Google Chrome 28.0.1500.71 Google Chrome 28.0.1500.72 ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast avastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Ansonsten werde ich ihn auf weitere Schritte hinweisen. Vielen Dank für deine Hilfe! Das ist mir eine Spende für euer Board wert! |
15.07.2013, 17:15 | #12 |
/// TB-Ausbilder | Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: Falls du mich jetzt fragen willst, was mit den noch gefundenen Bedrohungen von Eset ist ... lies bitte jetzt nochmal meinen Hinweis zu delfix einige wenige Zeilen weiter oben.Schritt 3: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
15.07.2013, 23:08 | #13 |
| Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 Okay ist alles erledigt, vielen Dank für deine Unterstützung. |
16.07.2013, 10:03 | #14 |
/// TB-Ausbilder | Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Weisser Bildschirm, Abgesicherter Modus nur mit Eingabeaufforderung - Windows XP SP2 |
administrator, adobe, bildschirm, computer, dateien, einstellungen, explorer, explorer.exe, farbar, farbar recovery scan tool, home, launch, logfile, messenger, msn, plug-in, problem, programme, realtek, regclean, regclean pro, registry, scan, software, system, system32, usb, windows, windows media player, windows xp, wmp |