Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Es besteht noch keine Internetverbindung, bitte warten (https://www.trojaner-board.de/108552-besteht-noch-keine-internetverbindung-bitte-warten.html)

casafon 24.01.2012 16:59

Es besteht noch keine Internetverbindung, bitte warten
 
Hallo, ich habe das gleiche Problem wie viele anderen. Ich habe einen Trojaner, der mein Windows komplett blockiert. Wenn ich es starte, kommt ein weisser Bilbschirm raus, mit der Nachricht: Es besteht noch keine Internetverbindung bitte warten.
Ich bin eigenen Hinweisen auf anderen Threads gefolgt, um es zu reparieren.
Ich habe OTL auf eine CD gebrannt. Dann habe ich den Computer von der CD gestartet,
ich habe also OTL gestartet. In einem Thread wird gesagt, dass ich dann einen Text in den "Box Custom Scan/Fixes" kopieren muss.

Das Problem damit ist folgendes:
1. Wenn ich den Text von meinem anderen Laptop in ein USB-Stick reintue um ihn dann in dem infizierten Laptop in den OTLPE einzugeben, geht das nicht, weil ich irgendwie nicht das Stick oeffnen kann. Das Stick wird z. B. nicht in My Computer gezeigt, wo sonst alle Einheiten (C:; D: usw.) erscheinen.
2. Die Tastatur funktioniert komisch, anstelle von einigen Buchstaben kommen Zahlen raus. Ich kann also weder im Internet surfen (ich kann mit Lan ins Internet gehen, kann aber ohne diese Buchstaben nicht die Adressen eingeben) noch den Text einfach manuell eintippen.

Das gleiche Problem ergibt sich auch, wenn ich versuche, die zwei Logfiles, die als Ergbnis rauskommen (ich habe den Scan ohne den Text gestartet), hier zu kopieren. USB-Stickk geht nicht, Internet geht auch nicht wegen Tastatur.
Wie kann ich das loesen?
Danke und ciao

markusg 24.01.2012 17:01

hi,
nimm mal den stick raus, starte neu.
dann wieder von der cd starten und dann erst den stick reinstecken, geht das?
falls nicht, anderen usb anschluss bzw anderen stick versuchen
bzw auch mal gucken ob sich das tastatur problem gelöst hatt.

casafon 24.01.2012 17:52

Anhang 28259

Hallo ichh habe die OTL.txt datei angehaengt. Was soll ich jetzt machen?
ciao
paolo

casafon 24.01.2012 18:20

Noch was, wenn ich dann versuche, das System runterzufahen, sagt es mir, dass ein programm nicht erlaubt den Computer auszuschalten. der Programm heisst: w3tygaw4ya4y
Kennt das jemand?

markusg 24.01.2012 18:21

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKLM..\Run: [bPk0yiZRB98vWmQ] C:\Users\pablito\AppData\Roaming\w3tygaw4ya4y.exe (HTTrack)
O4 - HKU\Guest_ON_C..\Run: [bPk0yiZRB98vWmQ] C:\Users\Guest\AppData\Roaming\w3tygaw4ya4y.exe (HTTrack)
O4 - HKU\pablito_ON_C..\Run: [bPk0yiZRB98vWmQ] C:\Users\pablito\AppData\Roaming\w3tygaw4ya4y.exe (HTTrack)
O4 - HKU\pablito_ON_C..\Run: [dbcfgAgent] C:\Users\pablito\AppData\Local\dbcfgAgent\UtilWIdlg.dll ()
O7 - HKU\pablito_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\pablito_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\pablito_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Users\pablito\AppData\Roaming\w3tygaw4ya4y.exe) - C:\Users\pablito\AppData\Roaming\w3tygaw4ya4y.exe (HTTrack)
O20 - HKU\Guest_ON_C Winlogon: Shell - (C:\Users\Guest\AppData\Roaming\w3tygaw4ya4y.exe) - C:\Users\Guest\AppData\Roaming\w3tygaw4ya4y.exe (HTTrack)
O20 - HKU\pablito_ON_C Winlogon: Shell - (C:\Users\pablito\AppData\Roaming\w3tygaw4ya4y.exe) - C:\Users\pablito\AppData\Roaming\w3tygaw4ya4y.exe (HTTrack)
[2012/01/24 06:56:11 | 000,095,744 | ---- | C] (Kassl GmbH) -- C:\Users\Guest\AppData
:Files
C:\Users\pablito\AppData\Roaming\w3tygaw4ya4y.exe
C:\Users\pablito\AppData\Local\dbcfgAgent
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

casafon 24.01.2012 18:35

Hallo Markusg,
danke fuer de Antowrt.
Ich verstehe alles ausser "und hake alles an, wie es bereits im post zu OTLPENet.exe", weil nicht genau weiss welchen Post du meinst.
ciao

casafon 24.01.2012 20:00

Nachdem ich alles wie empfohlen gemacht habe, bersteht das Problem weiter wie frueher...weiss ich nicht was ich machen soll.

markusg 24.01.2012 20:02

welches problem genau, hast du immernoch die selbe anzeige? dann poste mir ein neus otl log

casafon 24.01.2012 20:29

Anhang 28271

Eigentlich habe ich jetzt die gleiche Reaktion wie sie in einem anderen Thread beschrieben wird
"nur wurde neustart weder mautomatisch, noch manuell eingeleitet(keine reaktion auf klick-betätigung),sodass ich den computer einfach selbst per knopf ausgeschaltet habe..hoffe,das war kein fehler,da ich nun nach anmeldung nur einen schwarzen bildschirm inkl.maus-cursor sehe...-.-"

markus: "hi, öffne mal den taskmanager (strg+alt+entf
dort auf prozesse, neuer task
tippe:
explorer.exe
enter
dann solltest du erst mal wieder alles sehen können
weiter mit dem upload von moved files gepackt in den upload channel

fred88: leider negativ: "der tas-manager wurde durch den administrator deaktiviert."

Also ich mache jetzt das gleiche was Fred88 empfohlen hast.

casafon 24.01.2012 20:46

Habe das gleiche gemacht, aber ohne Erfolg. Ich komme auf einen blauen Schirm (ich habe den Desktop blau eingestellt). Ich habe eigentlich zwei benutzer, der zweite ist Guest, bei dem geht es aber gleich, nur mit schwarzem Schirm (als mich vor 2 Tagen der Virus erwischt hat hat Guest noch relativ lange funktionert, ich habe versucht von dort einen Anti-Malware zu benutzen aber bei allen Anti-Malwares war die interverbindung nicht moeglich, so dass sie nicht arbeiten konnten. Irgendwann ist auch Guest infiziert worden).

casafon 24.01.2012 21:03

Hi Markus,
ich sage dir laufend was ich mache, dann kannst du mir vielleicht besser helfen, wenn du wieder dazu kommst.
Bei einem user kann ich gar nicht machen, tsk manager geht nicht. Beim benutzer guest kann ich aber den Task manager aufmachen. Ich bin dann auf C gegangen, dann OTl und dann Moved files. Habe versucht mit rar zu einem Archiv hinzufiegne, geht aber nicht. Zugriff verweigert. In der Meldung die rauskommt kann ich dann nichts mehr machen. Nur wieder schliessen und dann passiert nichts mehr.

markusg 24.01.2012 21:24

kannst du im abgesicherten modus arbeiten und dort combofix ausführen?
abges. modus erreichst du bei pc start wenn du f8 drückst
und bitte unternimm mal keine schritte aus anderen themen.
ich bin erst ab morgen nachmittag da, also nicht ungeduldig werden
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

casafon 25.01.2012 00:44

Hallo Markus,
leider kann das System in abgesichrtem Modus nicht starten.
Kann ich Combofix irgenwie von einer CD ausfuehren?
Ciao
Paolo

markusg 25.01.2012 16:03

kannst du denn combofix im admin konto im normalen modus ausführen?

casafon 25.01.2012 16:22

Hi. nein ich komme gar nicht auf den normalen modus, windows kommt nur bis zum blauen schirm wo die benutzer sind und dann geht es nicht weiter.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19