![]() |
weißer Bildschirm nach Anmeldung Hallo zusammen, leider kann ich mein Notebook seit 2 Tagen nicht mehr hochfahren, da nach erfolgter Anmeldung ein weißer Bildschirm erscheint. Ich habe versucht, die OTL.exe über eine Boot-CD zu starten, was aber leider nicht funktionierte. Ergebnis war ein blauer Bildschirm mit dem Hinweis: A problem has been detected and windows has been shut down to prevent damage to your computer. ... Technical information: *** STOP: 0x0000007B (0xF78DA528,0xC0000034,0x00000000,0x00000000) Ich bin ratlos und bedanke mich schonmal für sämtliche Tipps. Liebe Grüße |
:hallo: Welches Betriebssystem ? |
Windows 7. Ich habe inzwischen einige Dinge probiert. Habe allerdings meine Probleme defogger und malwarebytes als bootfähige CD auf meinem Rechner zu laufen zu lassen. Ich find keine vernünftigen iso Dateien und wie man bei einer Umwandlung vorzugehen hat ist mir nicht ganz klar. Kann man da die exe-Datei für nehmen? Avira Antivir habe ich als Boot-CD durchlaufen lassen und es findet jedesmal einen neuen Virus. Ein otl Protokoll zu erstellen ist aus oben genannten Gründen zur Zeit leider nicht möglich. Dummerweise habe ich nur einen Account auf meinem Rechner und der ist im Moment blockiert, so dass ich nur mit bootfähigen CDs arbeiten kann. Und natürlich über die einfache Eingabe (system 32?). |
:hallo: Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere diese auf einen USB Stick. Schließe den USB Stick an das infizierte System an Du musst das System nun in die System Reparatur Option booten. Über den Boot Manager
Mit Windows CD/DVD
Wähle in den Reparaturoptionen Eingabeaufforderung
|
Hallo Daniel, vielen Dank für deine Antwort. Ich habe dieses Recovery-Tool runtergeladen und auf USB gepackt. Wollte dann meinen infizierten Rechner im Reparatur-Modus öffnen, bin allerdings nicht in diesen Modus gekommen (d.h. nicht mit F8 oder einer anderen Funktionstaste). Es ging nur das Boot-Menü und das Setup. Habe dann, frag mich nicht warum, nochmals versucht in meinen Account zu kommen und es hat tatsächlich funktioniert. Sehe den Desktop und es kommt kein weißer Bildschirm mehr. Habe von Avira (war bislang mein Standardvirenprogramm) folgenden Sicherheitshinweis erhalten: In der Datei 'C:\Users\***\AppData\Roaming\msconfig.dat' wurde ein Virus oder unerwünschtes Programm 'TR/Ransom.LQ.1' gefunden. Der Zugriff auf diese Datei wurde verweigert. Nun kann ich entweder entfernen oder auf Details gehen. Habe aber erstmal noch nichts gemacht. Was nun? Soll ich trotzdem wie beschrieben vorgehen, obwohl ich mich nun wieder anmelden kann. Der Virus oder was auch immer das ist, ist ja immer noch drauf. |
Zitat:
|
Hallo Daniel, den Virus habe ich nun mit Avira entfernt. Konnte den Rechner danach ohne Probleme neu starten und kann ins Internet. Habe danach nochmals einen vollständigen Scan mit Avira gemacht und es wurden 12 infizierte Dateien gefunden. Folgende Erkennungsmuster standen im Bericht: Exploit EXP/CVE-201204681.A.44 HTML/Gvucomp.A TR/Ransom.LQ1 Die wurden jetzt auch entfernt. Allerdings vermute ich, dass der Rechner längst noch nicht sauber ist. Mache gerade noch einen Vollscan mit malwarebytes. Mir ist übrigens aufgefallen, dass meine Uhr auf dem Rechner verstellt wurde (um 3 Stunden). Ich bin für weitere Tipps sehr dankbar. Vielen Dank für deine Hilfe! P.S.: Soll ich eigentlich jetzt nochmal defogger und otl versuchen? |
Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr
|
Also hier sind die beiden Logfiles von dds: Den attach habe ich als zip-Datei angehängt. Den anderen hier eingefügt. Ich mache das zum ersten Mal und hoffe, dass ich es so richtig gemacht habe. Sry wenn nicht. .DDS Logfile: Code: DDS (Ver_2011-08-26.01) - NTFSAMD64 |
Sieht eigentlich alles ganz gut aus :) Update bitte Malwarebytes und lass einen QuickScan laufen. Entferne alle Funde und poste die Logfile hier. ESET Online Scanner
|
Beide Programme haben nichts mehr gefunden. Hier noch das logfile von malwarebytes. Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.09.10.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Frutti :: FRUTTIPC [Administrator] 10.09.2012 15:47:40 mbam-log-2012-09-10 (15-47-40).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 203781 Laufzeit: 3 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Könnte es denn sein, dass sich in der registry noch irgendwas befindet? Jedenfalls schon einmal vielen Dank für deine Hilfe! |
Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Downloade dir bitte OTC Starte das Tool mit Doppelklick. Dies wird die meisten Logfiles, Tools usw die wir benötigt haben, entfernen. Sollte etwas bestehen bleiben, bitte manuell löschen. Windows + R Taste drücken --> cleanmgr ( eingeben ) --> OK Wähle nun deine Systemplatte ( normal C: ). Klicke auf Systemdateien bereinigen --> erneut die Systemplatte wählen --> Reiter Weitere Optionen und klicke auf Systemwiederherstellung und Schattenkopien bereinigen. Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Daniel, vielen lieben Dank für deine Hilfe. Der Rechner scheint im Moment wieder einwandfrei zu laufen. Danke für die Tipps und alles Gute! Grüße Frutti |
Froh das wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board