Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Weisser Bildschirm - Windows Vista (https://www.trojaner-board.de/134889-weisser-bildschirm-windows-vista.html)

GuiMar 13.05.2013 21:26

Weisser Bildschirm - Windows Vista
 
Ich bin zunächst davon ausgegangen, dass mein Laptop kaputt ist und alle Daten verloren. Dank diese Forums habe ich Hoffnung auf Hilfe.
Ich habe bereits die OTL.exe Datei per USB Stick auf meinem Laptop ausgeführt. Danke für die leicht nachvollziehbare Beschreibung!
Die OTL Datei ist allerdings mit 100 KB zu groß, dass ich sie in 2 Teilen hochgeladen habe.
Vielen Dank für die Unterstützung.

t'john 13.05.2013 21:33

:hallo:


Erstelle zuerst auf einem Zweitrechner das Fixskript:
  • Drücke dazu bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste, schreibe "notepad" in das Ausführen Fenster und drücke OK.
  • Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument:
    (Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig.)
    Code:

    OTL

    FF - HKEY_CURRENT_USER\software\mozilla\Firefox\extensions\\{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}: C:\Users\GuiMar\AppData\Roaming\13001.024 [2012.07.13 16:51:40 | 000,000,000 | ---D | M]
    O4 - HKLM..\Run: [ApnUpdater] C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Ask)
    O4 - HKU\S-1-5-21-2186888166-3432208135-2859353143-1000..\Run: [conhost] C:\Users\GuiMar\AppData\Roaming\Microsoft\conhost.exe File not found
    O4 - Startup: C:\Users\GuiMar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ja.lnk = File not found
    O20 - HKU\S-1-5-21-2186888166-3432208135-2859353143-1000 Winlogon: Shell - (C:\Users\GuiMar\AppData\Roaming\skype.dat) - C:\Users\GuiMar\AppData\Roaming\skype.dat ()
    [2013.05.13 20:39:23 | 000,000,004 | ---- | M] () -- C:\Users\GuiMar\AppData\Roaming\skype.ini
    [2012.07.14 10:32:25 | 000,053,704 | ---- | C] () -- C:\Users\GuiMar\AppData\Roaming\appConf32.exe.vir
    @Alternate Data Stream - 186 bytes -> C:\ProgramData\Temp:CB0AACC9
    @Alternate Data Stream - 107 bytes -> C:\ProgramData\Temp:A2947BEA
    [2012.07.13 16:51:40 | 000,000,000 | ---D | M] (Java Link Helper) -- C:\Users\GUIMAR\APPDATA\Roaming\13001.024
    [2012.07.13 16:51:40 | 000,000,000 | ---D | M] -- C:\Users\GuiMar\AppData\Roaming\13001.024
    [2012.07.12 18:44:19 | 000,000,051 | ---- | C] () -- C:\Users\GuiMar\AppData\Roaming\blckdom.res
    [2012.07.12 18:44:29 | 000,000,000 | ---D | M] -- C:\Users\GuiMar\AppData\Roaming\13001.022
    [2012.07.12 18:44:02 | 000,000,000 | ---D | M] -- C:\Users\GuiMar\AppData\Roaming\kock
    [2012.07.12 18:44:08 | 000,000,000 | ---D | M] -- C:\Users\GuiMar\AppData\Roaming\xmldm
    [2012.01.11 20:54:23 | 000,110,592 | ---- | C] () -- C:\Users\GuiMar\AppData\Roaming\skype.dat
    [2012.07.12 20:49:58 | 000,000,000 | ---D | M] -- C:\Users\GuiMar\AppData\Roaming\13001.023

    :Files
    C:\ProgramData\*.exe
    C:\ProgramData\*.dll
    C:\ProgramData\*.tmp
    ipconfig /flushdns /c
    :Commands
    [emptytemp]

  • Speichere dann die Datei als fix.txt auf den USB-Stick, wo die OTL.exe liegt.

Danach führe folgendermassen den Fix aus:
  • Schliesse den USB-Stick wieder an den infizierten Rechner an und starte diesen in den abgesicherten Modus mit Eingabeaufforderung.
  • Gib nun bitte folgenden Befehl in die Kommandozeile ein und drücke Enter:
    e:\OTL.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Wenn es bei dir ein anderer Buchstabe ist, dann passe den Befehl entsprechend an.
    Es sollte sich nun das Fenster von OTL öffnen.
  • Klicke auf den Fix Button.
  • Drücke dann OK, um den Fix von einem File zu laden.
  • Wähle die erstellte fix.txt auf dem USB-Stick aus. Ihr Inhalt wird in die Textbox eingefügt.
  • Klicke nun erneut auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Diesen bitte zulassen.
  • Nach einem Neustart versuche wieder in den normalen Modus zu booten.
  • Auf deinem USB-Stick sollte im Ordner _OTL ein Log-File (\_OTL\MovedFiles\<time_date>.txt) erstellt worden sein.
  • Kopiere nun dessen Inhalt hier in deinen Thread.


2. Schritt
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



danach:

3. Schritt
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

GuiMar 15.05.2013 10:06

Habe alles wie beschrieben durchgeführt. Bei Start von OTL mit fix.txt Datei ist das System nach meiner Einschätzung allerdings abgestürzt.
Den Laptop kann ich jetzt aber im normalen Modus starten.
Bin schon mal sehr glücklich!!

Das System scheint allerdings etwas langsam zu sein. Habe die Ergebnisse von Maleware und AdwCleaner ebenfalls beigefügt.

Vielen Dank!!

t'john 15.05.2013 13:29

Fix wiederholen!

GuiMar 15.05.2013 18:51

Die Ausführung des Fix führt wieder zu "Keine Rückmeldung" von OTL. In der Status Leiste bleibt das Programm bei "Moving file C:\Users\GuiMar\AppData\LocalLow\Sun\Java\Deployment\cache" hängen.

GuiMar 15.05.2013 18:53

Hier die LOG Datei.

t'john 16.05.2013 08:15

Fix angepasst, versuche es nochmal.

t'john 13.07.2013 15:36

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131