Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nach Start weißer Bildschirm und folgender Text . . . (https://www.trojaner-board.de/108296-start-weisser-bildschirm-folgender-text.html)

Harry-Hirsch 19.01.2012 12:47

Nach Start weißer Bildschirm und folgender Text . . .
 
Guten Morgen,
seit gestern hat der HP einfach so einen weißen Bildschirm mit der Aufschrift: Device is frozen to unfrozen please call 1-800-328-7448!

Egal was ich mache das geht nicht weg.
Neustart bringt nix, sämtliche Tastaturbefehle bringen nix.

Hp hat mir gesagt ich solle mal alle Bios checks machen, doch bei den letzten beiden Varianten laufen die Checks durch und finden kein ende, die wechseln sich ständig doch ohne ergebnis!

Oben wo steht Activex wird nicht ausgeführt kann man drauf klicken und ausführen klicken, habe ich auch schon gemacht!
Hat nix gebracht


http://250kb.de/u/120119/j/bAKSOueCICuQ.jpg
http://250kb.de/u/120119/j/NpgMD0cuuq8J.jpg

Für jeden Tip und Rat bin ich dankbar!

markusg 19.01.2012 12:51

hi, entweder du postest hier oder
HP 2540p Weißer Bildschirm und folgender TEXT! - ComputerBase Forum
chrossposting ist nicht gern gesehen
aber die tipps da sehen nicht sonderlich hilfreich aus

Harry-Hirsch 19.01.2012 12:57

Dann nur hier, wie findet man das so schnell? :-)

Mir wurde das Board von 2k5.Lexi empfohlen, deshalb habe ich den gleichen Text nochmal hier rein geschrieben, wenn es nicht gerne gesehen wird bleibe ich jetzt hier.

Soll ich den anderen Threat löschen?
___________

Ja stimmt, habe auf dieser Seite wo die Boot Scaner sind schon 2 probiert, ohne ergebnis!

Weiß jemand einen weg ohne Format C? :-)

beste GRüße

markusg 19.01.2012 13:01

hi, lass das thema dort einfach unberührt, führe von dort keine schritte mehr aus, sonst kann es zu problemen kommen.
versuche erst mal folgendes.
gerät neustarten, f8 drücken, abgesicherter modus mit netzwerk.
falls dieser funktioniert:
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
wenn nicht noch mal neustarten und versuchen ob der abgesicherte modus mit eingabeaufforderung startet.

Harry-Hirsch 19.01.2012 13:06

Vielen Dank für deine Ausführliche Beschreibung!
Einziges Problem oder Herausforderung:
Der weiße Bildschirm kommt ca 1-3 nach dem Start in Windows, ich komme leider nicht oder nur nach 4 mal neustarten dazu etwas zu öffnen!

Alle verschiedenen Startmöglichkeiten ausprobiert, Debug, Abgesichert (3 Varianten)

Ich habe nach mehrmaligem versuch gerade noch so den Norton Power eraser starten können, doch ohne Ergebnis.

Als wenn ich es schaffe innerhalb der ersten 1-3 Sekunden 1 Programm zu starten bleibt dieses vor dem weißen Bildschirm und ich kann es nutzen, doch mehr nicht!

Hoffe das hilft weiter.

Harry-Hirsch 19.01.2012 13:21

Also start mit Eingabeaufforderung klappt! Denke ich zumindest!

Doch ist da der Bildschirm nur schwarz, es steht abgesichert in den Ecken, Tasten drücken bringt keine Reaktion!

Nun? :-)

markusg 19.01.2012 13:21

hi, bitte starte keine außer der von mir genannten programme mehr.
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

Harry-Hirsch 19.01.2012 13:26

Klasse, bin dabei.
Alles beschriebene krieg ich hin, melde mich gleich!

MarkusG DANKE, auch vielen Dank an die weiteren Helfer! :-)

markusg 19.01.2012 13:48

kein problem, bin mal für ne stunde raus.

Harry-Hirsch 19.01.2012 13:49

So der Ladescreen von Reatogo geht bis zu ende, dann kommt ein Bluescreen.
auch nach dem 2ten Versuch!

http://250kb.de/u/120119/j/BS7kyoro181O.jpg

Harry-Hirsch 19.01.2012 15:02

Wenn noch irgendeine Möglichkeit besteht den Laptop wieder hinzukriegen wäre klasse.
Da wichtige Unterlagen drauf sind, wenn nicht bleibt wohl nix anderes Übrig als in zu killen! :-)

beste Grüße

markusg 19.01.2012 15:31

ja, und ich habe dir gesagt das ich erst mal offline bin.
also geduld, das ist hier meine freizeit.
kannst du mal im bios prüfen welcher modus gewählt ist, ide oder ahci wenn ahci gewählt ist, wähle ide und umgekehrt, dann probiere die cd noch mal.

Harry-Hirsch 19.01.2012 15:40

Das habe ich gelesen und verstanden! :-)
Hatte gehofft, hier ist vielleicht noch jemand der auch seine positiven Erfahrungen einwenden mag.

besten dank! :daumenhoc

markusg 19.01.2012 15:42

hi, hier gibts nur 1 helfer pro user :-)

Harry-Hirsch 19.01.2012 15:43

Es war AHCI, habe jetzt IDE gemacht!


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131