![]() |
|
Log-Analyse und Auswertung: schwarzer Bildschirm/explorerseitenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() schwarzer Bildschirm/explorerseiten also genau kann ichs nicht mehr zuordnen, weil das problem erst einmal aufgetreten is und erst dann immer öfters. - am system hab ich, so viel ich weiß nichts geändert ![]() - programme wurden schon runtergeladen, aber eigentlich immer von chip.de - externe speichermedien nutze ich, sind aber eigentlich immer meine oder die von meiner familie - wie man etwas an der regristy ändert, weiß ich gerade gar nicht - also n richtiger virus wars wohl nicht (eher trojaner oder malware), mein avast hat halt angeschlagen und es geblockt... und ansonsten hab ich immer vom HijackThis gebraucht gemacht und durch diese onlineauswertung böse sachen gelöscht |
![]() | #2 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() schwarzer Bildschirm/explorerseitenZitat:
Nur so mal nebenbei...sollte man "Ohne fachliche Beratung" , Einträge, die als "böse" eingestuft sind, nicht fixen! Es sei denn, man weiß, was man tut. Information zur Auswertung von HijackThis - Nur nur als Anhaltspunkt betrachten! : Diese Informationen ist für die Systeme nicht immer relevant, bzw ergibt nicht immer korrekte und vollständige Information über die Systeme, laufenden Prozessen usw Nicht "Übereinstimmung" ist halt "Datenbankproblem"...Kann verschiedene Gründe geben, wieso ein Programm nicht erkannt wird oder werden anders interpretiert: ➢ Es gibt noch zu wenig Daten zu diesem Prozess (kann unbekannt sein) bzw. ist in der Datenbank nicht "Buchstaben-gleich" gespeichert. Also das heißt noch lange nicht, dass ein Eintrag z.B schädlich ist ➢ Auch die Besucher Schreiben Ihren eigenen Kommentar dazu und das nicht immer glaubwürdig... ➢ HijackThis (listet auch nicht alle laufenden Programme auf) oder eben meldet "File missing", obwohl das Objekt wohl existiert etc 1. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 2. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
__________________ |
![]() | #3 |
![]() ![]() | ![]() schwarzer Bildschirm/explorerseiten Oh das mit HijackThis wusste ich gar nicht. ich hab es halt immer in dieser online auswertung eingefügt und dachte das wäre schon alles richtig so hmm. ich weiß jetzt natürlich nicht mehr was ich alles gefixt hab.
__________________1. Gmer siehe anhang 2. MBR: Code:
ATTFilter Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net Windows 6.0.6002 Disk: ST350041 rev.CC44 -> Harddisk0\DR0 -> \Device\00000053 device: opened successfully user: MBR read successfully Disk trace: called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys storport.sys hal.dll nvstor32.sys C:\Windows\system32\DRIVERS\nvstor32.sys NVIDIA Corporation NVIDIA nForce(TM) SATA Driver 1 ntkrnlpa!IofCallDriver[0x82A5E912] -> \Device\Harddisk0\DR0[0x867DF570] 3 CLASSPNP[0x88BAE8B3] -> ntkrnlpa!IofCallDriver[0x82A5E912] -> \Device\00000053[0x85A30C90] kernel: MBR read successfully user & kernel MBR OK Einfügen in der Eingabeaufforderung: in der Titelleiste einen Rechtsklick machen => Bearbeiten => einfügen." hat mich etwas verwirrt :$ |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() schwarzer Bildschirm/explorerseiten starte Hijackthis -> "View the list of backups" auswählen vlt kannst irgendwie abschreiben? 04 bis 023 wäre interessant
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
![]() | #5 |
![]() ![]() | ![]() schwarzer Bildschirm/explorerseiten oh man, das problem ist nur, als du meintest ich soll das hier zum ersten mal machen, hab ich meine version runtergelöscht (somit auch die backups?) weil wenn ich jetzt darauf klicke ist das frühste datum der 21.09. ![]() |
![]() | #6 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() schwarzer Bildschirm/explorerseiten Um sich viel Ärger und Zeit zu ersparen, die Neuinstallation des Rechners scheint mir wohl die einzige vernünftige Lösung zu sein. Kann ich Dir nur empfehlen, da eine technisch bedingten Probleme, Fehlersuche bei Computer schwierig ist, wie der Suche nach der Nadel im Heuhaufen
__________________ --> schwarzer Bildschirm/explorerseiten |
![]() | #7 |
![]() ![]() | ![]() schwarzer Bildschirm/explorerseiten ja ich denk auch, dass ich da nicht drum rum komm. gibts denn ne möglichkeit, irgendwie die programme die ich jetzt habe aufzulisten? dass ich weiß welche ich dann später wieder installieren muss? |
![]() |
Themen zu schwarzer Bildschirm/explorerseiten |
anhang, brennen, dateien, desktop, einfügen, explorer, fehlermeldung, gespeichert, grau, kleine, kleinen, laufwerk, mozilla, neu, nicht mehr, problem, rechtsklick, richtig, schonmal, schwarz, seite, seiten, sekunden, speicher, speichern, speichern unter |