![]() |
Win 7 - weißer Bildschirm - Trojaner? Hallo liebes Trojaner Board Team, ich hab da ein kleines Problem. Bereits vor ein paar Wochen bekam ich den Laptop eines guten Freundes zum vom "Polizeivirus" befreien bekommen. War auch recht schnell entfernt, gestern ist er wieder egkommen, anscheinend mti dem gleichen Problem. Allerdings schaut das Ganze diesmal ganz anders aus. Sobald ich den Computer starte - egal ob im normalen Modus oder im abgesicherten Modus bekomme ich nur einen weißen Bildschirm. für kurze Zeit tauchte auch eine Fehlermeldung auf, die darauf hinwies, dass irgendein Problem mit vprot.exe bestünde. Egal wie oft man auf OK klickte, diese Fehlermeldung tauchte städnig wieder auf, bis sich der Laptop wegen Überhitzung abschaltete (anderes Problem..) Hab schon versucht mit der Rescue Disc von Kaspersky und der von Avira drüber zu gehen, beide brechen aber schon nach 10-15 Minuten ab und bleiben bei irgend einer Datei hängen, sodass der Computer gar nicht mehr reagiert. Über die Eingabeaufforderung komme ich auch in die Registry, kann dort aber nichts auffälliges finden.... Hab jetzt mal ein paar euerer Threads überflogen und mir gedacht, dass ihr da sicher eine Lösung kennt. Hab mir bereits OTL runter geladen und gescannt. Ich hoffe, ihr könnte aus den angehängten Files was raus lesen und mir helfen, den Laptop wieder arbeitsfähig zu machen. Vielen Dank schon mal und liebe Grüße, Irina PS: Die OTL.txt war zu groß zum Uploaden, deshalb hab ich einfach mal den Text gesplittet. OTL_1.txt ist die erste Hälfte des Textes,OTL_2.txt die zweite.. Nur zur Info.. |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Zitat:
Zitat:
Mit dem folgenden Fix sollte der Rechner wieder normal starten, was aber noch lange nicht heißt, dass wir dann schon fertig sind. ;) Erstelle zuerst auf einem Zweitrechner das Fixskript:
|
Hallo Matthias, vielen vielen Dank für deine hilfreiche Antwort. Hab die ersten Schritte gleich befolgt und der Laptop startet wieder ganz normal. Fragt nicht mal mehr, ob ich im gesicherten Modus starten möchte. Sehe auch den Desktop wieder. Es poppt allerdings gleich ein Runtime Error auf - "Microsoft Visual C++ Runtimy Library. This application as requested the Runtime to terminate it in an unusual way...." Aber sonst mal nichts.. Soweit so gut also. Anbei das gewünschte Textfile. Liebe Grüße, Irina |
Servus Irina, gut gemacht. :daumenhoc So geht es weiter: Schritt 1 Scan mit Combofix
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, hab jetzt wieder mal Zeit gefunden, um mich dem Laptop zu widmen. Hier hast du die angeforderten Files. Hat alles recht gut funktioniert, Fehlermeldungen sind keine gekommen. Da einzige Problem war, dass nach dem Neustart von JRT der Computer wahnsinnig langsam geworden ist beim Herauffahren und generell. Das erste Mal hat er gar nicht mehr reagiert, ich kam nicht mehr ins Internet und auch den USB Stick hat er nicht mehr erkannt. Ein Neustart hat das Problem behoben, langsamer ist er aber immer noch.. Liebe Grüße, Irina |
Servus, gut gemacht. :daumenhoc Schaun mir mal, dass er zum Schluss wieder schneller wird. Wir spüren noch die letzten Reste auf, damit wir sie entfernen können: Schritt 1 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Schritt 2 Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
Gibt es noch Probleme mit Malware? Wenn ja, welche bzw. in welchem Browser? Bitte poste mit deiner nächsten Antwort
|
Hallo noch mal, anbei die gewünschten Textfiles. Ich habe jetzt mal auf den ersten Blick nichts Auffälliges gesehen, was mich stören würde oder nach Malware klingt. Das einzig seltsame ist, dass Firefox jetzt ständig im "Privaten Modus" läuft. Was hat es damit auf sich? Liebe Grüße und gute Nacht, IRina |
Servus, wir entfernen jetzt noch die letzten Reste, stellen den privaten Modus von Firefox um und kontrollieren nochmal alles: Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2
Schritt 3 Downloade Dir bitte ![]()
Schritt 4 ESET Online Scanner
Schritt 5 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Hier die nächsten Log-Files. ESET hat ziemlich lange gebraucht... Schätze mal, dass wir bald mal fertig sein werden und wollte gleich noch fragen, ob du ein paar konkrete Tipps bzw. hilfreiche Programme für mich (bzw. meinen Freund) hättest, dass er sich nicht gleich wieder was einfängt.. Glg, Irina |
Servus, einen Fund von ESET müssen wir noch entfernen: Fixen mit OTL
Code: :files
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 4 Die Reihenfolge ist hier entscheidend.
Schritt 5 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board