![]() |
Win XP: Bundestrojaner/GVU - weißer Bildschirm - abgesicherter Modus nur als Administrator möglich Liebe Helfer, auch wenn dieses Thema desöfteren bereits getreated wurde, bitte auch ich um Hilfe! Nach surfen im Internet erschien plötzlich ein weißer Bildschirm und keine weitere Eingabe war möglich. Im abgesicherten Modus als User wurde der PC sofort wieder runter gefahren - auch mit Eingabeaufforderung. Im abgesicherten Modus mit Eingabeaufforderung als Administrator gehts. Habe zunächst das AVIRA Rescue System per bootbarem Stick laufen lassen und er fand 3 Detections die er reparierte. Dummerweise habe ich kein Logfile davon. Die habe ich reparieren lassen. Danach versucht normal Windows zu starten - System kam weiter als vorher - aber dann kam doch wieder der weiße Bildschirm und diesmal auch die Warnung von GVU bzw. Bundesamt für Sicherheit... weiter ging nix. Dann habe ich den DEFOGGER disable laufen lassen: Siehe Log-File im Anhang Nun funktionierte der Start im abgesicherten Modus mit Netzwerktreibern als User. Als ich einen Reboot startete und aus Versehen nicht schnell genug F8 drückte fuhr der PC normal (nicht im abgesicherten Modus) hoch zwischenzeitlich blitzte kurt der weiße Bildschirm auf - verschwand aber wieder und ich hätte normal arbeiten können. Dann habe ich im abgesicherten Modus mit Eingabeaufforderung als Administrator FRST 32-Bit laufen lassen: Siehe FRST-Logfile im Anhang: Sowie das addition-Log-file (sieha Anhang): Dann habe ich den OTLPE-Scan laufen lassen: Siehe OTL- und Extras-Log-Files im Anhang. Und zum Schluß habe ich den Scan mit GMER durchgeführt: Siehe Log-File im Anhang: Sorry dass Logfiles im Anhang - war aber alles zu groß zum posten. So - jetzt warte ich auf Rückmeldung, bis ich von Euch weitere Instructionen erhalte... Vielen Dank im voraus für eure Hilfe!!!! |
hi, Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Stefan\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\DOKUME~1\Stefan\LOKALE~1\Temp\edrobuwkfljyomfdy.exe [ 2013-08-30] (Valve Corporation) <===== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Rechner normal starten :) |
hab ich gemacht und anschliessend normal gestartet - sieht bis jetzt ganz gut aus ... (freu) Bitte sag mir wenn ich wieder den Defogger Activate laufen lassen kann. Vielen Dank! Hier das Logfile: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 01-09-2013 |
Kontrollscans im normalen Modus: Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi Schrauber, hier die Logfiles von.... Malwarebytes: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.002 - Bericht erstellt am 02/09/2013 um 09:19:38 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 02-09-2013 04 --- --- --- |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hi Schrauber, hier die 3 gewünschten Logfiles - Security Check lief nicht - er stört sich am Betriebssystem ???? Habs mit Antiviren-Programm und Firewall und ohne probiert - er will nicht... ESET - Log: Code: ESETSmartInstaller@High as downloader log: Code: UNSUPPORTED OPERATING SYSTEM! ABORTED! FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 02-09-2013 04 --- --- --- Gruß, Stefan267 |
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hi Schrauber, habe den TFC laufen lassen - lief ordentlich durch - hat 3.042 MB gelöscht ... (WOW) Defogger und Delfix habe ich noch NICHT laufen lassen. Will Dich erst fragen was mit den beiden Trojanern ist, die der ESET gescannt hatte. Der ESET hatte doch nur den Scan aber nicht den Repair/Delete/Fix gemacht... Sollten die nicht erst eliminiert werden oder erledigt der DelFix das?? Vielen Dank schon mal für Deine Mühe und Hilfe!! Stefan267 |
TFC und Delfix machen das :) |
Hallo Schrauber, vielen vielen Dank!!! Hat alles prima gefunzt! Kannst das Thema (hoffentlich) als erledigt ansehen. Mit besten Grüßen Stefan267:party::daumenhoc |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board