![]() |
Weißer Bildschirm steht drauf verbindung wird geladen danach schwarz Hallo Ich habe ein großes problem ich habe mir nehmlich einen virus/trojaner eingefangen und spar wenn ich mich anmelden will kommt ein weißer bildschirm wo dan drauf steht verbindung wird hergestellt und dann wird es schwarz. ich habe einen vista pc und bin nich sehr erfahren in dem umgang mit computern aber ich habe keinen brenner und wenn ich im abgesicherten modus starte ist auch kein unterschieht als wenn ich den computer normal starte ich bin dank par für jede hilfe und finde es übrigens klasse das es so ein gut aufgebautes forum mit experten gibt :) |
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
|
Könnte man das vllt auch mit einen usb stick machen da es in moment schwer für mich ist an einen brenner zu kommen danke im vorraus :) |
Ja geht. Du brauchst aber einen Rechner mit WindowsXP. Evtl. geht auch Vista, aber wir haben schon festgestellt, dass man einen OTLPE-Stick irgendwie nicht unter Win7 erstellen kann :balla: Erstellen wir einen bootbaren USB Stick für OTLPE Wichtig: Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
Nun boote von mit der OTLPE USB Stick. Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
|
wenn ich usb_prep8.cmd. starte wird mir mein usb stick nich angezeigt ich benutzte einen vista pc :S |
Ob das mit Vista geht weiß ich nicht. Ih habs bisher unter XP und Win7 getestet, mit XP geht es. Wenn alles nicht geht musst du an einen Rechner mit Brenner. Versteh ich sowieso nicht so ganz warum es so schwierig mit einem Brenner sein soll, sowas gehört doch schon längst zur Standardausstattung :balla: |
ja ich habe mir jetzt auch einen organiesirt wo ich mir die nach her brennen werde. :) |
So ich habe jetzt den scan gemacht und wollte dir jetzt die ergebnisse posten aber jetzt schon mal vielen dank ehrlich du machst tolle arbeit :) |
Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen! 2.) Ordner movedfiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten |
Ich habe jetzt einen OTL-Fix gemacht alerdings hatt sich kein Logfile geöffnet und der computer ist auch nich runtergefahren? Ich habe OTLPE jetyt noch ein mal geoefnet und dann kamm das hier ========== OTL ========== Service\Driver key fbcoxujt not found. Registry value HKEY_USERS\Babshuhn_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{DFEFCDEE-CF1A-4FC8-89AF-189327213627} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-89AF-189327213627}\ not found. File C:\Users\Babshuhn\AppData\Roaming\toolplugin\toolbar.dll not found. Registry value HKEY_USERS\Babshuhn_ON_C\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found. Registry value HKEY_USERS\Babshuhn_ON_C\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\dlxVLNiTSbbfN8U not found. File C:\Users\Babshuhn\AppData\Roaming\Apple_Store.exe not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\LogMeIn Hamachi Ui not found. Registry value HKEY_USERS\Babshuhn_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\default not found. File C:\Users\Babshuhn\AppData\Roaming\default\bin.exe not found. Registry value HKEY_USERS\Babshuhn_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\dlxVLNiTSbbfN8U not found. File C:\Users\Babshuhn\AppData\Roaming\Apple_Store.exe not found. Registry value HKEY_USERS\Babshuhn_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\KG5sdPYrcGAqDaT not found. File C:\Users\Babshuhn\AppData\Roaming\ati_cpx.exe not found. Registry value HKEY_USERS\Babshuhn_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\SkypePM not found. File C:\Users\Babshuhn\AppData\Local\Skype\SkypePM.exe not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\EnableShellExecuteHooks not found. Registry value HKEY_USERS\Babshuhn_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDesktop not found. Registry value HKEY_USERS\Babshuhn_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableTaskMgr not found. Registry value HKEY_USERS\Babshuhn_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableRegistryTools not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\Babshuhn\AppData\Roaming\Apple_Store.exe deleted successfully. File C:\Users\Babshuhn\AppData\Roaming\Apple_Store.exe not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Users\Babshuhn\AppData\Roaming\Apple_Store.exe deleted successfully. File C:\Users\Babshuhn\AppData\Roaming\Apple_Store.exe not found. Registry value HKEY_USERS\Babshuhn_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\Babshuhn\AppData\Roaming\Apple_Store.exe deleted successfully. File C:\Users\Babshuhn\AppData\Roaming\Apple_Store.exe not found. Registry value HKEY_USERS\Babshuhn_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Users\Babshuhn\AppData\Roaming\Apple_Store.exe deleted successfully. File C:\Users\Babshuhn\AppData\Roaming\Apple_Store.exe not found. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! File C:\autoexec.bat not found. File move failed. X:\AUTORUN.INF scheduled to be moved on reboot. Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG5-S5RF-2A7U3EJND000} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG3-VK8A-25GG67KOIVV7} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG3-O5NG-26MTF54NEVVJ} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG2-LKCU-2AJQPJA4AVUC} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG2-CB1H-264U84BSAVVN} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG1-7LLS-29TK0CI52VV4} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{00013KEU-UKQE-K6V0-70L9-2A8RJ1B4CVNE} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{00013KEU-UKQE-K6V0-2PHI-2B2UA19M7000} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG7-5P29-2A14KFREQVOV} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG7-5P29-2A14KFREQVOG} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG6-64CA-2ASVQDAHMVS3} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG6-64CA-2ASVQDAHMVNV} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG4-RLQO-285DUDG5UVVG} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG3-S3H7-2A5PQROOQVVP} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG2-LKCU-2AJQPJA4AVQQ} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG1-QCPB-27EJ7OREQVVU} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG1-7LLS-22TDACKJ0VU4} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG1-6E2T-2B6FMQRBGVVG} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG1-6E2T-2B6FMQRBGVTH} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG1-6E2T-2B6FMQRBGVR9} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG1-1VH8-28I0EFCC2VVP} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{00013KEU-UKQE-K6V0-9MH3-29NVUQ9IEVQF} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{00013KEU-UKQE-K6V0-70L9-2A8RJ1B4CVL4} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{00013KEU-UKQE-K6V0-70L9-2A8RJ1B4CVCV} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{00013KEU-UKQE-K6V0-70L9-2A8RJ1B4CV8I} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{00013KEU-UKQE-K6V0-2PHI-2B2UA19M6VUK} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{00013KEU-UKQE-K6V0-2PHI-2B2UA19M6VT8} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG7-5P29-2A14KFREQVUG} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG6-3908-29CNF5LCOVLH} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{000HQ7FF-AD7A-3FG1-7LLS-29TK0CI52VSU} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{00013KEU-UKQE-K6V0-70L9-2A8RJ1B4CVVI} . Unable to delete ADS C:\Users\Babshuhn:zylomtr{002AVPFP-JHLQ-ABE5-BDB1-205DPQMIMVVD} . ========== FILES ========== File\Folder C:\Users\Babshuhn\AppData\Roaming\Apple_Store.exe not found. File\Folder C:\Users\Babshuhn\AppData\Roaming\ati_cpx.exe not found. File\Folder C:\ProgramData\epozliwzcbmhaibnxulegqpxrpiumzvt not found. File\Folder C:\Users\Babshuhn\AppData\Roaming\kock not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTLPE by OldTimer - Version 3.1.48.0 log created on 06062012_230353 Files\Folders moved on Reboot... File move failed. X:\AUTORUN.INF scheduled to be moved on reboot. Registry entries deleted on Reboot... es startet jetzt wieder normal und ich habe OTl jetzt auch gepostet und noch mal danke das is voll genial vn dier gewesen mir zuhelfen bist ein toller typ danke bin dir was schuldig ;) :) |
Bitte jetzt routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Hier is der log von malwarebytes Code: Malwarebytes Anti-Malware 1.61.0.1400 Code: ESETSmartInstaller@High as CAB hook log: |
Zitat:
Zitat:
Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen |
Nordschlacht is nichts schlimmes das ist ein Privat Server von world of warcraft ^^ und bei dem von softonic keine ahnugn warum ich das habe O.o |
Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board