![]() |
Weißer Bildschirm-Virus Hallo zusammen, ich habe auf meinem Rechner das folgende Problem: wenn ich den Pc starte, erscheint nach der Passwort-Abfrage lediglich ein weißer Bildschirm. Der Rechner reagiert nicht mehr. wenn ich Strg+Alt+Entf drücke, sehe ich das Programm Yjdgwef, kann es aber nicht beenden. ich habe dann im Trojaner Board nach Lösungen gesucht. Ich habe brav die Anleitung befolgt und OTL mit einem USB-Stick auf den infizierten Rechner gespielt. nun habe ich die beiden Dateien OTL.txt und Extras.txt. allerdings weiß ich nicht, wie ich nun die Fix-Datei für OTL erstellen kann. kann mir jemand helfen? danke und viele Grüße Peter |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Führe bitte OTL nochmal im abgesicherten Modus mit Eingabeaufforderung aus und zwar dieses Mal so:
Code: /md5start
|
Hi Matthias, vielen Dank!!! ganz brav die Befehle ausgeführt:OTL Logfile: Code: OTL logfile created on: 11.05.2013 18:31:14 - Run 2 mfg Peter |
Servus, ok, wir starten jetzt einen Fix mit OTL: Fixen mit OTL
Code: :OTL
Bitte berichte mir, ob der Rechner danach wieder in den normalen Modus startet! |
jipi! läuft. hier das neue Textdokument: All processes killed ========== OTL ========== C:\Users\hennipet\AppData\Roaming\skype.ini moved successfully. ========== FILES ========== Unable to replace file: C:\Windows\SysNative\userinit.exe with C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.0.6001.18000_none_384755998a0d6941\userinit.exe without a reboot. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: hennipet ->Temp folder emptied: 683979709 bytes ->Temporary Internet Files folder emptied: 503508553 bytes ->Java cache emptied: 92606051 bytes ->FireFox cache emptied: 62738445 bytes ->Google Chrome cache emptied: 25464413 bytes ->Flash cache emptied: 8748005 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 1564672 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 458349855 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 9857660 bytes %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 755 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33237 bytes RecycleBin emptied: 2664837812 bytes Total Files Cleaned = 4.303,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 05112013_184737 Files\Folders moved on Reboot... File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZKBK0K87\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M5M8VNOQ\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HGHOGVWD\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DABMCWFW\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\42TRG07T\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be moved on reboot. PendingFileRenameOperations files... [2008.01.21 04:49:46 | 000,028,160 | ---- | M] () C:\Windows\SysNative\userinit.exe : MD5=A0AB2BB9A92293D9CE66E252719AB5FE Registry entries deleted on Reboot... läuft = startet wieder im normalen Modus.. sorry für den Gefühlsausbruch :crazy: |
Servus, dann führe bitte im normalen Modus zur Kontrolle nochmal OTL aus: Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. |
und schon wieder ich. hier kommen die beiden Dateien.. mfg Peter |
Servus, Schritt 1 Bitte lade dir ![]()
![]()
Schritt 2 Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Bitte poste mit deiner nächsten Antwort
|
hi, hier kommt die Gmer-Datei.. das aswMBR-Programm läuft noch. steht allerdings seit 35min bei "scanning: c:\user\hennipet\local settings\application data\bundled software uni.... allerdings steht unter dem Task Manager, dass das Programm aswMBR noch ausgeführt wird. soll ich weiter warten? mfg |
Servus, schließe aswMBR, starte es erneut, aber wähle nun unter AV-Scan die Einstellung none. Dann sollte der Suchlauf schneller sein. :) |
das ging gut.. hier kommt dann also auch Datei Nr. 2. mfg |
Servus, ich will noch ausschließen, dass auf deinem Rechner kein Rootkit ist: Schritt 1 Scan mit Combofix
Schritt 2 Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Bitte poste mit deiner nächsten Antwort
|
sieht gut aus.. oder? |
Servus, ja, sieht gut aus. Ich sehe allerdings etwas unerwünschte Software. :) Dafür gibt es aber den AdwCleaner: Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Wie läuft dein Rechner bisher? Gibt es noch Probleme, die auf Malware hindeuten? Bitte poste mit deiner nächsten Antwort
|
muss als braver Mann erstmal ins Bett. Danke soweit. werde die letzten Schritte morgen ausführen. bisher sieht alles super aus.. schönen Abend! Peter |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board