|
Plagegeister aller Art und deren Bekämpfung: Nur noch einen weißen Bildschirm beim hochfahren des LaptopsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.06.2014, 18:14 | #16 |
/// TB-Ausbilder | Nur noch einen weißen Bildschirm beim hochfahren des Laptops Ok, wenn die Kiste wieder normal startet, dann so weiter: Verschiebe die frst.exe vom USB-Stick auf den Desktop.
__________________ cheers, Leo |
03.06.2014, 18:38 | #17 |
| Nur noch einen weißen Bildschirm beim hochfahren des Laptops soll ich den laptop jetzt neu starten ?
__________________Leo ??? ich hab das nicht verstanden :-( bist du noch da ? :-) er startet wieder! :-) Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-06-2014 Ran by Chrischi at 2014-06-03 19:30:34 Running from C:\Users\Chrischi\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Microsoft Security Essentials (Enabled - Up to date) {641105E6-77ED-3F35-A304-765193BCB75F} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Microsoft Security Essentials (Enabled - Up to date) {DF70E402-51D7-30BB-99B4-4D23E83BFDE2} ==================== Installed Programs ====================== ATI AVIVO64 Codecs (Version: 11.6.0.50601 - ATI Technologies Inc.) Hidden ATI Catalyst Install Manager (HKLM\...\{EF5745D9-C0A7-4D40-2900-AD093F232827}) (Version: 3.0.778.0 - ATI Technologies, Inc.) Catalyst Control Center - Branding (x32 Version: 1.00.0000 - ATI) Hidden Catalyst Control Center Graphics Previews Common (x32 Version: 2010.0601.2152.37421 - ATI) Hidden Catalyst Control Center Graphics Previews Vista (x32 Version: 2010.0601.2152.37421 - ATI) Hidden Catalyst Control Center InstallProxy (x32 Version: 2010.0601.2152.37421 - ATI Technologies, Inc.) Hidden Catalyst Control Center Localization All (x32 Version: 2010.0601.2152.37421 - ATI) Hidden CCC Help Chinese Standard (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help Chinese Traditional (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help Danish (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help Dutch (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help English (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help Finnish (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help French (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help German (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help Italian (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help Japanese (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help Korean (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help Norwegian (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help Portuguese (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help Russian (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help Spanish (x32 Version: 2010.0601.2151.37421 - ATI) Hidden CCC Help Swedish (x32 Version: 2010.0601.2151.37421 - ATI) Hidden ccc-core-static (x32 Version: 2010.0601.2152.37421 - Ihr Firmenname) Hidden ccc-utility64 (Version: 2010.0601.2152.37421 - ATI) Hidden Dell Mobile Broadband Manager (HKLM-x32\...\{23EEC842-57ED-4055-A056-9D4185DFB1AA}) (Version: 6.1.11.3 - Dell) DriverTuner 3.5.0.1 (HKLM-x32\...\DriverTuner_is1) (Version: 3.5.0.1 - LionSea Software co., ltd) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6267.0 - IDT) IGI 2 (HKLM-x32\...\IGI 2) (Version: - ) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) Intel(R) Turbo Boost Technology Driver (HKLM-x32\...\{D6C630BF-8DBB-4042-8562-DC9A52CB6E7E}) (Version: 01.00.00.1030 - Intel Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Security Client (Version: 4.5.0216.0 - Microsoft Corporation) Hidden Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.5.216.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 29.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) OpenOffice 4.1.0 (HKLM-x32\...\{E19483E2-6C18-494D-A307-D4498BCFD2C7}) (Version: 4.10.9764 - Apache Software Foundation) Realtek Ethernet Controller Driver For Windows Vista and Later (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0009 - Realtek) RICOH Media Driver ver.2.07.01.04 (HKLM-x32\...\{2B818257-E6C7-4841-8C29-C5C9A982BCE5}) (Version: 2.07.01.04 - RICOH) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (HKLM-x32\...\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2468871) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (HKLM-x32\...\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2533523) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (HKLM-x32\...\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2600217) (Version: 1 - Microsoft Corporation) VLC media player 2.1.3 (HKLM-x32\...\VLC media player) (Version: 2.1.3 - VideoLAN) ==================== Restore Points ========================= 30-05-2014 15:58:44 Windows 7 Service Pack 1 31-05-2014 18:21:09 Windows Update 01-06-2014 17:52:47 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= ==================== Loaded Modules (whitelisted) ============= 2010-03-08 11:02 - 2010-03-08 11:02 - 00016384 ____R () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll 2010-06-01 21:50 - 2010-06-01 21:50 - 00270336 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 2009-03-25 20:08 - 2009-03-25 20:08 - 00058880 ____R () C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\MBMDebug.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== EXE Association (whitelisted) ============= ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (06/03/2014 04:00:24 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: Fehler bei der automatischen Aktualisierung des Drittanbieterstammzertifikats von <hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/8F43288AD272F3103B6FB1428485EA3014C0BCFE.crt>. Fehler: 12029 (0x2efd). Error: (05/31/2014 07:16:47 PM) (Source: ) (EventID: 0) (User: ) Description: 7 Error: (05/31/2014 07:16:47 PM) (Source: ) (EventID: 0) (User: ) Description: 6 Error: (05/31/2014 07:16:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: igi2.exe, Version: 1.0.0.0, Zeitstempel: 0x3e3a7a8f Name des fehlerhaften Moduls: D3D8.DLL, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bd9a7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00045237 ID des fehlerhaften Prozesses: 0xed4 Startzeit der fehlerhaften Anwendung: 0xigi2.exe0 Pfad der fehlerhaften Anwendung: igi2.exe1 Pfad des fehlerhaften Moduls: igi2.exe2 Berichtskennung: igi2.exe3 Error: (05/31/2014 07:13:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: Fehler bei der automatischen Aktualisierung des Drittanbieterstammzertifikats von <hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/8F43288AD272F3103B6FB1428485EA3014C0BCFE.crt>. Fehler: 12029 (0x2efd). Error: (05/30/2014 05:42:30 PM) (Source: MsiInstaller) (EventID: 11704) (User: Chrischi-PC) Description: Produkt: Dell Mobile Broadband Manager -- Fehler 1704. Eine Installation von Microsoft .NET Framework 4 Client Profile ist im Augenblick unterbrochen. Sie müssen die von dieser Installation vorgenommenen Änderungen rückgängig machen, bevor Sie fortfahren können. Möchten Sie diese Änderungen rückgängig machen? Error: (05/29/2014 08:49:18 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm firefox.exe, Version 29.0.1.5239 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 6a0 Startzeit: 01cf7b6baf2c1380 Endzeit: 16 Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe Berichts-ID: e13264d1-e761-11e3-9230-b8ac6f5eeacc Error: (05/28/2014 08:45:15 PM) (Source: RasClient) (EventID: 20227) (User: ) Description: CoID={59672D2D-8B29-4C00-B397-1A1C326CDF2B}: Der Benutzer "Chrischi-PC\Chrischi" hat eine Verbindung mit dem Namen "Breitbandverbindung" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. System errors: ============= Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: AFD DfsC discache MpFilter NetBIOS NetBT nsiproxy Psched rdbss spldr tdx vwififlt Wanarpv6 WfpLwf Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "NLA (Network Location Awareness)" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Microsoft Network Inspection System" ist vom Dienst "Microsoft Malware Protection Driver" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%31 Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "SMB 2.0-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "SMB 1.x-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "SMB-Miniredirector-Wrapper und -Modul" ist vom Dienst "Umgeleitetes Puffersubsystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%31 Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "IP-Hilfsdienst" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Arbeitsstationsdienst" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Netzwerkspeicher-Schnittstellendienst" ist vom Dienst "NSI proxy service driver." abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%31 Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "TCP/IP-NetBIOS-Hilfsdienst" ist vom Dienst "Ancillary Function Driver for Winsock" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%31 Microsoft Office Sessions: ========================= Error: (06/03/2014 04:00:24 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/8F43288AD272F3103B6FB1428485EA3014C0BCFE.crt12029 (0x2efd) Error: (05/31/2014 07:16:47 PM) (Source: ) (EventID: 0) (User: ) Description: 7 Error: (05/31/2014 07:16:47 PM) (Source: ) (EventID: 0) (User: ) Description: 6 Error: (05/31/2014 07:16:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: igi2.exe1.0.0.03e3a7a8fD3D8.DLL6.1.7600.163854a5bd9a7c000000500045237ed401cf7cf3f994da1aD:\Spiele\IGI 2\pc\igi2.exeC:\Windows\system32\D3D8.DLL483d1784-e8e7-11e3-aa53-b8ac6f5eeacc Error: (05/31/2014 07:13:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/8F43288AD272F3103B6FB1428485EA3014C0BCFE.crt12029 (0x2efd) Error: (05/30/2014 05:42:30 PM) (Source: MsiInstaller) (EventID: 11704) (User: Chrischi-PC) Description: Produkt: Dell Mobile Broadband Manager -- Fehler 1704. Eine Installation von Microsoft .NET Framework 4 Client Profile ist im Augenblick unterbrochen. Sie müssen die von dieser Installation vorgenommenen Änderungen rückgängig machen, bevor Sie fortfahren können. Möchten Sie diese Änderungen rückgängig machen?(NULL)(NULL)(NULL)(NULL)(NULL) Error: (05/29/2014 08:49:18 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: firefox.exe29.0.1.52396a001cf7b6baf2c138016C:\Program Files (x86)\Mozilla Firefox\firefox.exee13264d1-e761-11e3-9230-b8ac6f5eeacc Error: (05/28/2014 08:45:15 PM) (Source: RasClient) (EventID: 20227) (User: ) Description: {59672D2D-8B29-4C00-B397-1A1C326CDF2B}Chrischi-PC\ChrischiBreitbandverbindung651 ==================== Memory info =========================== Percentage of memory in use: 28% Total physical RAM: 3956.52 MB Available physical RAM: 2831.69 MB Total Pagefile: 7911.18 MB Available Pagefile: 6709.02 MB Total Virtual: 8192 MB Available Virtual: 8191.85 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:146.72 GB) (Free:76.27 GB) NTFS Drive d: () (Fixed) (Total:136.68 GB) (Free:53.23 GB) NTFS Drive f: (KRISCHI MOB) (Removable) (Total:3.76 GB) (Free:3.74 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298 GB) (Disk ID: 71448082) Partition 1: (Not Active) - (Size=39 MB) - (Type=DE) Partition 2: (Active) - (Size=15 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=147 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=137 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 4 GB) (Disk ID: 91F72D24) Partition 1: (Active) - (Size=4 GB) - (Type=0B) ==================== End Of Log ============================ Hallo Leo bist noch da? |
03.06.2014, 18:52 | #18 |
| Nur noch einen weißen Bildschirm beim hochfahren des Laptops so ich hoffe das ist richtig
__________________ |
03.06.2014, 18:53 | #19 |
| Nur noch einen weißen Bildschirm beim hochfahren des Laptops Nun hoffe ich das du weiter helfen kannst |
03.06.2014, 19:20 | #20 |
/// TB-Ausbilder | Nur noch einen weißen Bildschirm beim hochfahren des Laptops Jep, das passt. Wie läuft der Rechner? Alles ok? Noch eine Kontrolle: Schritt 1 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 2 ESET Online Scanner
__________________ cheers, Leo |
03.06.2014, 19:48 | #21 |
| Nur noch einen weißen Bildschirm beim hochfahren des Laptops ok sorry warst raus deswegen dachte ich du bist weg Malewarebytes hat keine Funde |
03.06.2014, 19:49 | #22 |
/// TB-Ausbilder | Nur noch einen weißen Bildschirm beim hochfahren des Laptops ok, dann noch eset.
__________________ cheers, Leo |
03.06.2014, 20:39 | #23 |
| Nur noch einen weißen Bildschirm beim hochfahren des Laptops ok der eset läuft dauert bißchen :-) Ich denke wir machen morgen abend weiter ok ? ich lass den eset aber durchlaufen schönen Abend dir erstmal! |
03.06.2014, 20:52 | #24 |
/// TB-Ausbilder | Nur noch einen weißen Bildschirm beim hochfahren des Laptops Jep, der ESET-Scan könnte länger dauern, das ist normal. Bis morgen dann, dir auch einen schönen Abend.
__________________ cheers, Leo |
04.06.2014, 18:24 | #25 |
| Nur noch einen weißen Bildschirm beim hochfahren des Laptops Hallo leo kann`s weiter gehen ? Code:
ATTFilter ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7587 # api_version=3.0.2 # EOSSerial=99b60908c65eee4e9710db9ce7601b76 # engine=18540 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-06-03 07:46:08 # local_time=2014-06-03 09:46:08 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7600 NT # compatibility_mode_1='Microsoft Security Essentials' # compatibility_mode=5895 16777213 100 100 523684 24808762 0 0 # scanned=152233 # found=4 # cleaned=0 # scan_time=2116 sh=6FB61A27C66C49F4BF6ACADDC59754A044C18391 ft=1 fh=415923d227980da2 vn="Win32/LockScreen.BEI Trojaner" ac=I fn="C:\FRST\Quarantine\C\Users\Chrischi\AppData\Roaming\loadit.exe.xBAD" sh=E5DB4B2E5BE9996BD732B5FCCD09E6E2BFA89FF8 ft=1 fh=c71c001180aa48e3 vn="Variante von Win32/TrojanDownloader.Autoit.NNL Trojaner" ac=I fn="C:\FRST\Quarantine\D\The Blowjob Adventures Of Dr Fellatio 37\Users\Administrator\Desktop\files\The Blowjob Adventures Of Dr Fellatio 37.exe.xBAD" sh=6FB61A27C66C49F4BF6ACADDC59754A044C18391 ft=1 fh=415923d227980da2 vn="Win32/LockScreen.BEI Trojaner" ac=I fn="C:\Users\Chrischi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LJM9S69J\loadit[1].exe" sh=482292CB9EBFFE19B8AD14E66C5C418C2AC3D11B ft=1 fh=c71c0011b65a2ce7 vn="Variante von Win32/TrojanDownloader.Autoit.NNL Trojaner" ac=I fn="D:\XXX - Harley Raine cumback pussy 16 scene 3\Harley Raine cumback pussy 16 scene 3.exe" |
04.06.2014, 18:26 | #26 |
/// TB-Ausbilder | Nur noch einen weißen Bildschirm beim hochfahren des Laptops Sieht gut aus, die Funde von ESET sind nicht mehr relevant. Lösch einfach dieses Verzeichnis: D:\XXX - Harley Raine cumback pussy 16 scene 3 Um den Rest wurde sich schon gekümmert. Schritt 1 Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Schritt 2 Lade das Service Pack 1 für Windows 7 herunter und installiere es. Schritt 3
Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
04.06.2014, 18:46 | #27 |
| Nur noch einen weißen Bildschirm beim hochfahren des Laptops Hey vielen dank für deine Hilfe ! Meinst du das eine neues aufspielen des Betriebssystemes nicht noch sicherer wäre wollte meine Daten gerne sichern deswegen dieser Versuch, bei dem du ja auch super geholfen hast! :-) Danke schön! |
04.06.2014, 18:54 | #28 |
/// TB-Ausbilder | Nur noch einen weißen Bildschirm beim hochfahren des Laptops Formatieren und Betriebssystem neu aufspielen ist natürlich immer die sicherste Lösung - keine Frage. Ich sehe hier keine besondere Veranlassung dazu, aber das musst du entscheiden. Freut mich, dass wir helfen konnten. Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu Nur noch einen weißen Bildschirm beim hochfahren des Laptops |
anmeldebildschirm, bildschirm, hochfahren, installier, installiert, laptop, laptops, meldung, verschwindet, weiße, zuvor |