![]() |
| |||||||
Log-Analyse und Auswertung: Weißer Bildschirm: Please wait while the connection is being establishedWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 | ||||
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Weißer Bildschirm: Please wait while the connection is being established Hallo und Herzlich Willkommen! ![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
► Hast du eine Original-Windwos-CD? ► Frage dich, wieso hast Du nicht schon dein System aufgrüstet?!: Code:
ATTFilter Microsoft Windows XP Service Pack 2 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 6.0.2900.2180)
- Der Internet Explorer auch veraltet, aktuell ist IE 8! Allerdings in diesem Zustand (der Rechner aktuell durch Malware befallen ist), der alten Version eine Aufrüstung auf die nächste NICHT erfolgen darf, sonst schadet es mehr als es nutzt! Soll nun die Festplatte erst bereinigt werden, also absolut malwarefrei sein! Nur am Ende der Reinigung der aktuelle Version installieren! - ich werde Dir Bescheid sagen wann! 1. Zitat:
Code:
ATTFilter :OTL
IE - HKU\Patrick_ON_D\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.ask.com?o=14978&l=dis
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\Patrick_ON_D\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [ZPseiK15zRSy1wG] D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU)
O4 - HKU\Patrick_ON_D..\Run: [] File not found
O4 - HKU\Patrick_ON_D..\Run: [{44B9ABF2-FB82-5E4B-F9C0-E5C0F992CC9F}] File not found
O4 - HKU\Patrick_ON_D..\Run: [{AC6FC7A3-FEB0-80EA-0532-6CF8B83561C8}] File not found
O4 - HKU\Patrick_ON_D..\Run: [ZPseiK15zRSy1wG] D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present
O20 - HKLM Winlogon: Shell - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU)
O20 - HKLM Winlogon: UserInit - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU)
O20 - HKU\Patrick_ON_D Winlogon: Shell - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU)
O20 - HKU\Patrick_ON_D Winlogon: UserInit - (D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe) - D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe (lyqU)
2012/04/20 16:19:50 | 000,294,912 | ---- | C] (lyqU) -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe
[2012/04/20 16:19:48 | 000,294,912 | ---- | M] (lyqU) -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe
@Alternate Data Stream - 997 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:hwy6FsQqNuM0aBEzhiL
@Alternate Data Stream - 1358 bytes -> D:\Programme\Gemeinsame Dateien\System:G1mMu5p9VskOOda7MpLJs8F1BPLCKz
@Alternate Data Stream - 1224 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:qB7xE285FcynC44cliv8JcVPGHWzc
@Alternate Data Stream - 1208 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:R2F7B6wCQKZzpe02RVK
@Alternate Data Stream - 1205 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:Phr33WZEOcUeq0N3As
@Alternate Data Stream - 1204 bytes -> D:\Programme\Gemeinsame Dateien\Microsoft Shared:l3gmA4k1UZigLtxUSE
@Alternate Data Stream - 1197 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:Q1BFMnaDHlllYK673XfDXhnoY
@Alternate Data Stream - 1185 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:VKtY3kTJWgWrs8dCCa0oYa
@Alternate Data Stream - 1127 bytes -> D:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Anwendungsdaten\dOKsyIpJRWz6N:vVjvMgFszheCOSTI47Z
@Alternate Data Stream - 1071 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:tl9XYfxF5lQGjDHjUXuHCACl
@Alternate Data Stream - 1068 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:CY2GJwWlcZR4Ig98QUZ0d
@Alternate Data Stream - 1031 bytes -> D:\Programme\WindowsUpdate:3tCn9KymoD7RBWeRzov1jiw
@Alternate Data Stream - 1015 bytes -> D:\Programme\Gemeinsame Dateien\Microsoft Shared:4ohAS79WKvVbmUdBqG87
@Alternate Data Stream - 1009 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft:qwM7gG0vOSDknGc90sbDzmI
:Files
D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\hw56suzj11.exe
D:\Dokumente und Einstellungen\Patrick\g2mdlhlpx.exe
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. Systemscan mit OTL - nicht OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
6. Dateiname sagt mir nichts? Um was handelt es sich dabei ? besonders die rot markierten: Code:
ATTFilter [2008/08/26 14:23:23 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Ableton
[2009/05/03 20:08:20 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Abyfly
[2010/07/10 11:41:39 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Afvae
[2007/07/13 12:54:55 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Boeve
[2010/02/18 23:20:12 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Edili
[2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Elpydi
[2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Idra
[2011/04/30 10:12:09 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\iZotope
[2007/05/09 16:29:07 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\LucasArts
[2007/07/19 17:58:28 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Noux
[2010/07/09 16:38:40 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Nuavok
[2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Onasy
[2008/09/18 08:35:07 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Ryipe
[2008/01/25 14:51:46 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Syobu
[2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Umix
[2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Uzomon
[2010/07/10 11:31:22 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Ybyk
[2010/07/10 13:03:19 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Yhyky
[2010/07/10 11:41:43 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Yxdoev
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
| | #2 |
| | Weißer Bildschirm: Please wait while the connection is being established Hallo Kira,
__________________erst einmal herzlichen Dank für die ausführliche Antwort, habe den gestrigen Tag dazu verwandt, Deiner Anleitung zu folgen. Stand: Ich konnte nun die fix.txt laden, jedoch startet Windows noch nicht eigenständig: Ich komme bis zum Anmeldungsbildschirm, wenn ich dann meinen Benutzernamen anklicke, steht da zunächst "Benutzereinstellungen werden geladen", nach zwei Sekunden bricht der Vorgang jedoch ab und es ist zu lesen "Einstellungen werden gespeichert". Mehrmaliges Klicken auf den Anmeldebutton führt stets zum selben Ergebnis. Nochmal zur Windows-Version: Ich bin da mit Updates extrem vorsichtig gewesen, da ich den PC beruflich nutze. Ichhatte bereits den Fall, dass nach bestimmten Updates das System nicht mehr rund lief, daher habe ich von jeder kleinsten Änderung im System abgesehen (nach dem Motto "never change a running system"). Wollte aber sowieso früher oder später auf Windows 7 umsteigen. Viele Grüße! Paddy |
| | #3 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Weißer Bildschirm: Please wait while the connection is being established Kannst Du im abgesicherten Modus mit diesem PC starten und arbeiten? das OTL-Fixes von dort ausführen?
__________________♦ PC neu starten ♦ Drücke beim START gleich mehrmals die F8-Taste. Am besten mehrmals und schnell nacheinander drücken. ♦ Wähle in der Liste, die nun erscheint, den abgesicherten Modus aus.
__________________ |
| | #4 |
| | Weißer Bildschirm: Please wait while the connection is being established Guten Abend, leider führt der abgesicherte Modus zum selben Ergebnis, mit einer Ausnahme: Ich kann jetzt nicht nur meinen Benutzernamen, sondern auch "Administrator" auswählen. Dennoch komme ich nicht über den Anmeldebildschirm hinaus. Bin schon am überlegen, ob ich nicht gleich Windows 7 installiere. Als letzte Lösung. Schönen Abend! Paddy |
| | #5 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Weißer Bildschirm: Please wait while the connection is being established zu Punkt 1.: Du mußt OTLPE vom CD starten! Im Bios dein PC so einstellen, dass er v. CD booten soll! -> Das BIOS einstellen damit Windows vom CD Laufwerk gestartet werden kann. -> Punkt1.:-> http://www.trojaner-board.de/112083-...tml#post797808
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! Geändert von kira (25.03.2012 um 07:15 Uhr) |
| | #6 |
| | Weißer Bildschirm: Please wait while the connection is being established Hallo! Ich hatte im ersten Schritt von CD gestartet und den Fix ausgeführt. Anschließend sollte ich versuchen, ob der PC wieder normal startet, das tat er nicht, auch nicht im abgesicherten Modus. Wenn ich erneut von CD starte, soll ich den Fix ein zweites Mal ausführen oder etwas anderes tun? Gruß Paddy |
| | #7 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Weißer Bildschirm: Please wait while the connection is being established startet dein PC überhaupt nicht?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
![]() |
| Themen zu Weißer Bildschirm: Please wait while the connection is being established |
| anhang, antwort, bildschirm, connection, daten, erstellt, forum, funktioniert, google, infiziert, installation, log-file, meldung, neue, nicht mehr, nichts, otlpenet, please, please wait, please wait while the connection is being established, retten, sp2, system, thread, virus, virus/trojaner, weiße, weißer bildschirm, wichtige, windows xp |