![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Weißer Bildschirm, "Diese Website kann nicht angezeigt werden"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() | Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Hallo Hat alles geklappt, Hier die Logfiles |
| | #2 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" Servus,
__________________zur Info: Dein Rechner ist seit mindestens April 2011 infiziert! warum ist das Service Pack 2 für Windows Vista nicht installiert? ![]() hast du den Proxy-Server "http=127.0.0.1:8074" angelegt? Schritt 1
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 3
Code:
ATTFilter :OTL
IE - HKLM\..\SearchScopes\{081230F8-EA50-42A9-983C-D22ABC2EED3B}: "URL" = http://www.qemit.com/toolbar/hub.php?a=sb&did=8&pid=0&lan=de&day=0&ver=1.01&q={searchTerms}
IE - HKU\S-1-5-21-1868871983-3521562844-1345661872-1000\..\URLSearchHook: {7e111a5c-3d11-4f56-9463-5310c3c69025} - No CLSID value found
IE - HKU\S-1-5-21-1868871983-3521562844-1345661872-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:8074
[2012.04.06 10:08:36 | 000,000,000 | ---D | M] (Codecv) -- C:\Users\Nick\AppData\Roaming\mozilla\Firefox\Profiles\bz5scuju.Nick\extensions\4f7dc19df2313@4f7dc19df2315.info
[2012.09.01 01:12:53 | 000,000,000 | ---D | M] ("Codec-V") -- C:\Users\Nick\AppData\Roaming\mozilla\Firefox\Profiles\bz5scuju.Nick\extensions\crossriderapp435@crossrider.com
CHR - default_search_provider: Search the web (Babylon) (Enabled)
CHR - default_search_provider: search_url = http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=34b0eb59000000000000001b77676c55&tlver=1.4.19.19&ss=1&affID=17395
CHR - Extension: Codec-V = C:\Users\Nick\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpnbdefcbnoefmmcpelplabbkfmfhlho\1.20.61_0\crossrider
CHR - Extension: Codec-V = C:\Users\Nick\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpnbdefcbnoefmmcpelplabbkfmfhlho\1.20.61_0\
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (FreeRIP.com Toolbar) - {081230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\Programme\FreeRIP3\toolband.dll ()
O3 - HKU\S-1-5-21-1868871983-3521562844-1345661872-1000\..\Toolbar\WebBrowser: (FreeRIP.com Toolbar) - {081230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\Programme\FreeRIP3\toolband.dll ()
O4 - HKU\S-1-5-21-1868871983-3521562844-1345661872-1000..\Run: [{808EAEC3-8AA0-3CC4-7330-77B7D65DF317}] C:\Users\Nick\AppData\Roaming\Tuuwci\ucvoo.exe File not found
O4 - HKU\S-1-5-21-1868871983-3521562844-1345661872-1000..\Run: [Groqohilofe] rundll32.exe "C:\Users\Nick\AppData\Local\splashc9.dll",Startup File not found
O4 - HKU\S-1-5-21-1868871983-3521562844-1345661872-1000..\Run: [rsafybqiuntdqdk] C:\ProgramData\rsafybqi.exe File not found
[2012.09.30 18:41:06 | 000,096,177 | ---- | C] () -- C:\ProgramData\vlyyrtabijzdmgd
[2011.05.19 23:14:03 | 000,010,634 | -HS- | C] () -- C:\Users\Nick\AppData\Local\i4m7488cx068t8smn2yvovc217y31a8h10x
[2011.05.19 23:14:03 | 000,010,634 | -HS- | C] () -- C:\ProgramData\i4m7488cx068t8smn2yvovc217y31a8h10x
[2011.04.04 01:56:34 | 000,013,790 | -HS- | C] () -- C:\Users\Nick\AppData\Local\j638u7q3443b5j
[2011.04.04 01:56:34 | 000,013,790 | -HS- | C] () -- C:\ProgramData\j638u7q3443b5j
@Alternate Data Stream - 127 bytes -> C:\ProgramData\TEMP:430C6D84
@Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:364682BC
@Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:DFC5A2B2
:files
C:\Users\Nick\AppData\Roaming\Tuuwci
:commands
[Emptytemp]
Schritt 4
Code:
ATTFilter C:\ProgramData\*.
C:\Users\Nick\AppData\Local\*.
Bitte poste mit deiner nächsten Antwort
Geändert von M-K-D-B (13.11.2012 um 20:27 Uhr) |
![]() |
| Themen zu Weißer Bildschirm, "Diese Website kann nicht angezeigt werden" |
| abgesicherten, anderes, angezeigt, basic, beiträge, bildschirm, eingefangen, forum, gen, home, kaputt, laptop, laufen, modus, netzwerk, problem, sekunden, trojaner, vista, webseite, website, weisser, weißer, werden", windows, windows vista, windows vista home basic |