![]() |
Weißer Bildschirm "Warten sie während die Verbindung aufgebaut wird" Hallo, ich hab momentan den Rechner eines Kollegen, der auch den weißen Bildschirm mit der Verbindungsproblematik hat. Was von diesem Text muss ich nun als fix.txt speichern? Danke im Vorraus! |
:hallo: Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1: Fix mit OTLPE
Schritt 2: defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 3: Gmer Bitte
Schritt 4: DDS Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
|
Hallo Marius, eine kurze Verständnisfrage: Ich habe OTLPE gestartet. Muss ich dann den Windows-ordner anklicken? Wenn ich nämlich lediglich auf E klicke (worauf Windows installiert ist) erscheint die Fehlermeldung "Target is not windows 2000 or later", wobei das Betriebssystem Win7 ist. Wenn ich den Windows-ordner anklicke kann ich OTLPE erst öffnen (so habe ich auch den fix gemacht). Nachdem ich dann auf "Run Fix" geklickt habe und den Stick anwählen wollte, worauf sich die fix.txt befindet kommt die Fehlermeldung: "Access violation at adress 7CA0C936 in module 'shell32.dll'. Read of adress 00000006." Kannst du mir helfen? Danke! |
Du musst den Windows-Ordner anwählen...wenn das mit dem Stick nicht funktioniert, drucke dir den Fix aus und füge ihn von Hand ein! |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Ja sicherlich, danke :). Ich habe eben alles per Hand eingegeben, im Windows bin ich auch gelandet, allerdings öffnete sich keine OTL.txt Kann ich das manuell aufrufen? Ansonsten würde ich morgen mit dem zweiten Schritt beginnen... |
Du müsstest die Datei unter C:\_OTL\moved files finden. |
========== OTL ========== Registry value HKU/Yves_ON_E\Software\Microsoft\Windows\CurrentVersion\Run\\BX6kRBeYBXtpN21 not found. File E:\Users\Yves\AppData\Roaming\y6drxuj c7ti.exe not found. Registry value HKEY_USERS\Yves_ON_E\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\Yves\AppData\Roaming\y6drxuj c7ti.exe deleted successfully. File E:\Users\Yves\AppData\Roaming\y6drxuj c7ti.exe not found. Registry value HKEY_USERS\Yves_ON_E\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Users\Yves\AppData\Roaming\y6drxuj c7ti.exe deleted successfully. File E:\Users\Yves\AppData\Roaming\y6drxuj c7ti.exe not found. Registry value HKEY_USERS\Yves_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableTaskMgr not found. Registry value HKEY_USERS\Yves_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableRegistryTools not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users -> No Temporary Internet Files cache folder defined! User: Default -> No Temporary Internet Files cache folder defined! User: Default User -> No Temporary Internet Files cache folder defined! User: Public -> No Temporary Internet Files cache folder defined! User: Yves -> No Temporary Internet Files cache folder defined! %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes Total Files Cleaned = 0.00 mb OTLPE by OldTimer - Version 3.1.48.0 log created on 04192012_053407 |
OK, dann die anderen Schritte! |
Die DDS-Inhalte: |
Gut, dann brauchen wir nur noch Gmer! :) |
Da ist sie.... |
Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Zack...... |
Schritt 1: unhide Downloade bitte Grinler's unhide.exe auf deinem Desktop Starte das Tool mit Doppelklick. Wenn es seine Arbeit getan hat, wir eine Nachricht mit Done aufpoppen. Es wird auch eine Logfile, Unhide.txt erstellen. Poste diese bitte hier. Schritt 2: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: CLEARJAVACACHE:: Wichtig:
Schritt 3: MBAM Downloade Dir bitte Malwarebytes
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board