Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Weisser Bildschirm Warten sie waehrend die Verbindung hergestellt wird (https://www.trojaner-board.de/113362-weisser-bildschirm-warten-waehrend-verbindung-hergestellt.html)

HomerJay2012 10.04.2012 03:09

Weisser Bildschirm Warten sie waehrend die Verbindung hergestellt wird
 
Hallo, leider hat es mich mit dem weissen Bildschirm Problem erwischt.Der abgesicherte Modus bringt gare nix.Im Bildschirm steht Warten sie waehrend die Verbindung hergestellt wird.
Habe eine OTL Datei erstellt.
Ich hoffe mir kann jemand helfen.

markusg 10.04.2012 17:11

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKU\Dirk_ON_C..\Run: [lmfvMDBr3jNvGGM] C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe (cambi taceva)
O4 - HKLM..\Run: [lmfvMDBr3jNvGGM] C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe (cambi taceva)
O7 - HKU\Dirk_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Dirk_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Dirk_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe) - C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe (cambi taceva)
O20 - HKLM Winlogon: UserInit - (C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe) - C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe (cambi taceva)
O20 - HKU\Dirk_ON_C Winlogon: Shell - (C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe) - C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe (cambi taceva)
O20 - HKU\Dirk_ON_C Winlogon: UserInit - (C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe) - C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe (cambi taceva)
:Files
C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

HomerJay2012 10.04.2012 20:14

Hallo,
ersteinmal vielen Dank für Deine Bemühungen.
Ich habe aber folgendes Problem.
Ich starte OTLPENet.exe - Erstes Fenster (Do you wish to load remote user profile(s) for scanning)mit ja bestätigen, zweites (Automatically Load All Remaining Users) Haken raus.Danach habe ich keine Haken mehr gesetzt bzw gelöscht.
Die fix.txt direkt über den Stick zu laden ging nicht. (Windowsfehler beim schon beim Suchen in den Ordner) alsi habe ich die fix.txt markiert und eingefügt.
Fix-Button betätigt. Läuft durch.Frage wegen Neustart mit ja bantwortet. Nix passiert.PC ausgeschalten.Eingeschalten.PC läuft hoch.Windows lade Bildschirm kommt.Kurz das Willkommen fenster. Dann habe ich einen schwarzen Bildschirm.Sehe nu meine Mauspfeil der auch funktioniert.Rechts klicken keine Funktion Strg+Alt+ent kommt der Windows bild mit
-Computer sperren
-Benutzer wechsel
-Abmelden
-Kennwort ändern
-Task Manager starten
Wenn ich den Taskmanager starten will sagt er mi der Manager duch den Admin deaktiviert sei.
Ich habe mittlerweile drei mal das mit der OTLPENet.exe duchgeführt, aber habe immer noch das selbe Problem.
Bin am verzweifeln
Gruß

Hi, habe es nochmals im abgesicherten Modus probiert, funktioniert auch nicht. Habe nochmal ueber die CD gestartet.Dort habe ich den ZipFile Movedfiles erstellt und geuppt.
Das Problem mit meinem Windowsstart habe ich aber immer noch.
Gruss

markusg 12.04.2012 15:17

hi,
poste mal bitte ein neues otl log

HomerJay2012 14.04.2012 19:58

Hi,sry war aber 2 Tage nicht zuhause.

So hier mal der neue OTL Abzug

markusg 15.04.2012 16:46

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKLM..\Run: [lmfvMDBr3jNvGGM]  File not found
O4 - HKU\Dirk_ON_C..\Run: [DAEMON Tools Lite]  File not found
O4 - HKU\Dirk_ON_C..\Run: [lmfvMDBr3jNvGGM]  File not found
O7 - HKU\Dirk_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Dirk_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Dirk_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe) -  File not found
O20 - HKLM Winlogon: UserInit - (C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe) -  File not found
O20 - HKU\Dirk_ON_C Winlogon: Shell - (C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe) -  File not found
O20 - HKU\Dirk_ON_C Winlogon: UserInit - (C:\Users\Dirk\AppData\Roaming\bstr55uhjzd.exe) -  File not found

:Files
:Commands
[Reboot]



dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131