|
Log-Analyse und Auswertung: Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglichWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.08.2013, 16:26 | #1 |
| Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Hallo zusammen, der PC eines Freundes hat sich den Bundestrojaner eingefangen. Sowohl bei normalen Bootvorgang als auch im abgesichertem Modus kommt sofort nach der Anmeldung ein weißer Bildschirm. OS: Win XP Prof. Norton Firewall + Antivirenprogramm - aktuell Für die Beseitigung des Trojaners brauche ich eure Hilfe. Ich bedanke mich bereits im voraus für eure Hilfe. Mfg Apfelbaum50 |
14.08.2013, 16:42 | #2 |
/// TB-Ausbilder | Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Hallo,
__________________funktioniert aber der abgesicherte Modus mit Eingabeaufforderung noch, so dass du dort auf das schwarze Konsolenfenster gelangst?
__________________ |
14.08.2013, 16:53 | #3 |
| Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Hallo,
__________________ja das funktioniert noch. Über das Administratorkonto geht auch der abgesicherte Modus mit Netzwerkunterstützung. Mfg |
14.08.2013, 17:05 | #4 |
/// TB-Ausbilder | Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Ok, dann gehe bitte über den abgesicherten Modus mit Eingabeaufforderung so vor, wie hier beschrieben: http://www.trojaner-board.de/139230-...er-bootet.html
__________________ cheers, Leo |
14.08.2013, 17:28 | #5 |
| Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Hallo, anbei die Logs: Mfg |
14.08.2013, 18:34 | #6 |
/// TB-Ausbilder | Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Kannst du den Rechner nach folgendem Fix wieder normal starten?
Code:
ATTFilter :OTL O20 - HKLM Winlogon: Shell - ("C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\KB7419036\KB7419036.exe") - C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\KB7419036\KB7419036.exe () O7 - HKU\*****_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: KB7419036 = "C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\KB7419036\KB7419036.exe" () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: KB7419036 = "C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\KB7419036\KB7419036.exe" () O4 - HKU\*****_ON_C..\Run: [KB7419036] C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\KB7419036\KB7419036.exe () O4 - HKLM..\Run: [KB7419036] C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\KB7419036\KB7419036.exe () [2013/08/14 11:06:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\KB7419036
__________________ --> Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich |
14.08.2013, 18:54 | #7 |
| Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Hallo, ja, der Rechner startet normal. Hier der Log: ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:"C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\KB7419036\KB7419036.exe" deleted successfully. C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\KB7419036\KB7419036.exe moved successfully. Registry value HKEY_USERS\*****_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\KB7419036 deleted successfully. File "C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\KB7419036\KB7419036.exe" not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\KB7419036 deleted successfully. File "C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\KB7419036\KB7419036.exe" not found. Registry value HKEY_USERS\*****_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\KB7419036 deleted successfully. File C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\KB7419036\KB7419036.exe not found. OTLPE by OldTimer - Version 3.1.48.0 log created on 08142013_214406 Mfg Edit: Was bleibt jetzt noch zu tun? Geändert von Apfelbaum50 (14.08.2013 um 19:05 Uhr) |
14.08.2013, 19:14 | #8 |
/// TB-Ausbilder | Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Prima, dann: Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere es auf den Desktop.
__________________ cheers, Leo |
14.08.2013, 19:24 | #9 |
| Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Das Programm hängt sich beim starten auf. Gibt es ein Alternativprogramm? |
14.08.2013, 19:30 | #10 |
/// TB-Ausbilder | Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
__________________ cheers, Leo |
14.08.2013, 19:46 | #11 |
| Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Anbei die Logs: |
15.08.2013, 09:58 | #12 |
/// TB-Ausbilder | Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Hi, und wie läuft der Rechner? Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2013.08.14 17:06:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\KB7419036 O4 - HKLM..\Run: [KB7419036] "C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\KB7419036\KB7419036.exe" File not found IE - HKU\S-1-5-21-1177238915-515967899-839522115-1004\..\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}: "URL" = http://int.search-results.com/web?q={SEARCHTERMS}&o=15527&l=dis&prt=360&chn=retail&geo=DE&ver=5 :commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
15.08.2013, 12:19 | #13 |
| Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Hallo, soweit so gut würde ich sagen. Der ESET Online Scan bekommt keine Verbindung zum Updateserver. Deshalb habe ich diesen Log weggelassen. Anbei die anderen. |
15.08.2013, 12:21 | #14 |
/// TB-Ausbilder | Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Hallo, ok, aber etwas scheint noch nicht ganz zu passen. Schauen wir mal: Schritt 1 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 25.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 2 Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Schritt 3 Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier. Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
15.08.2013, 12:43 | #15 |
| Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich Hallo, Java deinstalliert und PDF R update durchgeführt. Anbei der Log von FSS |
Themen zu Win XP: Bundestrojaner - weißer Bildschirm - abgesicherter Modus nicht möglich |
abgesicherter, abgesicherter modus, abgesicherter modus nicht möglich, anmeldung, antivirenprogramm, bereits, beseitigung, bildschirm, bootvorgang, brauche, bundestrojaner, firewall, hallo zusammen, meldung, modus, nicht möglich, normale, normalen, programm, sofort, trojaners, vorgang, weißer, win, win xp, zusammen |