|  | 
| 
 | |||||||
| Plagegeister aller Art und deren Bekämpfung: Blauer Screen nach booten , kein Zugriff auf Desktop etcWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. | 
|  | 
|  | 
|  30.12.2012, 19:31 | #1 | ||
| /// TB-Ausbilder    |   Blauer Screen nach booten , kein Zugriff auf Desktop etc Ja, das sieht schon mal besser aus. Schritt 1: Deinstallation von Programmen Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Schritt 3: Temporäre Dateien löschen mit TFC Schritt 4: Scan mit Combofix 
 
				__________________  Digitale Freibeuter gegen Malware!  Keine Hilfe per PM! | 
|  30.12.2012, 20:06 | #2 | 
|   |   Blauer Screen nach booten , kein Zugriff auf Desktop etc Hallo, wie knn ich denn AntiVir abschalten? -> Echtzeitscanner deaktivieren hab ich gemacht. __________________ | 
|  30.12.2012, 20:07 | #3 | 
| /// TB-Ausbilder    |   Blauer Screen nach booten , kein Zugriff auf Desktop etc Das reicht auch aus. __________________ 
				__________________ | 
|  30.12.2012, 20:31 | #4 | 
|   |   Blauer Screen nach booten , kein Zugriff auf Desktop etc So, weiter gehts: Adw Cleaner: Code: 
  ATTFilter 
# AdwCleaner v2.104 - Datei am 30/12/2012 um 19:52:50 erstellt
# Aktualisiert am 29/12/2012 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Dennis - DENNIS-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Dennis\Downloads\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
Gestoppt & Gelöscht : Browser Manager
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\ly0anwrd.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\ly0anwrd.default\searchplugins\Askcom.xml
Gelöscht mit Neustart : C:\ProgramData\Browser Manager
Ordner Gelöscht : C:\Program Files (x86)\PriceGong
Ordner Gelöscht : C:\ProgramData\Ask
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
Ordner Gelöscht : C:\Users\Dennis\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\ly0anwrd.default\CT3242337
Ordner Gelöscht : C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\ly0anwrd.default\extensions\{213c8ed6-1d78-4d8f-8729-25006aa86a76}
Ordner Gelöscht : C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\ly0anwrd.default\Smartbar
Ordner Gelöscht : C:\Users\Dennis\AppData\Roaming\OpenCandy
***** [Registrierungsdatenbank] *****
Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\22643~1.41\{16cdf~1\browse~1.dll
Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23787~1.43\{16cdf~1\browse~1.dll
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\BrowserMngr
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\522d7ddb43cba10
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKLM\Software\BrowserMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\522d7ddb43cba10
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
***** [Internet Browser] *****
-\\ Internet Explorer v8.0.7601.17514
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=110187&tt=270912_7a_3912_5&babsrc=NT_ss&mntrId=949400fa000000000000000b6b7444cf --> hxxp://www.google.com
-\\ Mozilla Firefox v17.0.1 (de)
Datei : C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\ly0anwrd.default\prefs.js
Gelöscht : user_pref("CT3242337.1000082.isDisplayHidden", "true");
Gelöscht : user_pref("CT3242337.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...]
Gelöscht : user_pref("CT3242337.1000234.TWC_TMP_city", "BERLIN");
Gelöscht : user_pref("CT3242337.1000234.TWC_TMP_country", "DE");
Gelöscht : user_pref("CT3242337.1000234.TWC_locId", "GMXX0007");
Gelöscht : user_pref("CT3242337.1000234.TWC_location", "Berlin, Deutschland");
Gelöscht : user_pref("CT3242337.1000234.TWC_region", "DE");
Gelöscht : user_pref("CT3242337.1000234.TWC_temp_dis", "c");
Gelöscht : user_pref("CT3242337.1000234.TWC_wind_dis", "kmh");
Gelöscht : user_pref("CT3242337.1000234.weatherData", "{\"icon\":\"31.png\",\"temperature\":\"8°C\",\"temperatu[...]
Gelöscht : user_pref("CT3242337.CBOpenMAMSettings.enc", "MA==");
Gelöscht : user_pref("CT3242337.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT3242337.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Gelöscht : user_pref("CT3242337.FirstTime", "true");
Gelöscht : user_pref("CT3242337.FirstTimeFF3", "true");
Gelöscht : user_pref("CT3242337.LoginRevertSettingsEnabled", true);
Gelöscht : user_pref("CT3242337.RevertSettingsEnabled", true);
Gelöscht : user_pref("CT3242337.UserID", "UN94377980619687112");
Gelöscht : user_pref("CT3242337.addressBarTakeOverEnabledInHidden", "true");
Gelöscht : user_pref("CT3242337.cbcountry_001.enc", "REU=");
Gelöscht : user_pref("CT3242337.cbfirsttime.enc", "VHVlIERlYyAyNSAyMDEyIDE5OjE5OjUxIEdNVCswMTAw");
Gelöscht : user_pref("CT3242337.embeddedsData", "[{\"appId\":\"129888260050636624\",\"apiPermissions\":{\"cross[...]
Gelöscht : user_pref("CT3242337.enableAlerts", "never");
Gelöscht : user_pref("CT3242337.event_data.enc", "JTVCJTVE");
Gelöscht : user_pref("CT3242337.fired_events.enc", "AA==");
Gelöscht : user_pref("CT3242337.firstTimeDialogOpened", "true");
Gelöscht : user_pref("CT3242337.fixPageNotFoundErrorInHidden", "true");
Gelöscht : user_pref("CT3242337.fixUrls", true);
Gelöscht : user_pref("CT3242337.installType", "Unknown");
Gelöscht : user_pref("CT3242337.isCheckedStartAsHidden", true);
Gelöscht : user_pref("CT3242337.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT3242337.isFirstTimeToolbarLoading", "false");
Gelöscht : user_pref("CT3242337.isNewTabEnabled", false);
Gelöscht : user_pref("CT3242337.isPerformedSmartBarTransition", "true");
Gelöscht : user_pref("CT3242337.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gelöscht : user_pref("CT3242337.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Gelöscht : user_pref("CT3242337.key_date.enc", "MjU=");
Gelöscht : user_pref("CT3242337.migrateAppsAndComponents", true);
Gelöscht : user_pref("CT3242337.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.trojaner-boa[...]
Gelöscht : user_pref("CT3242337.newSettings", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Gelöscht : user_pref("CT3242337.price-gong.bornDate", "{\"dataType\":\"string\",\"data\":\"{\\\"Response\\\":\\[...]
Gelöscht : user_pref("CT3242337.search.searchAppId", "129888260050636624");
Gelöscht : user_pref("CT3242337.search.searchCount", "0");
Gelöscht : user_pref("CT3242337.searchInNewTabEnabled", "false");
Gelöscht : user_pref("CT3242337.searchInNewTabEnabledInHidden", "true");
Gelöscht : user_pref("CT3242337.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT3242337.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Gelöscht : user_pref("CT3242337.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Gelöscht : user_pref("CT3242337.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Gelöscht : user_pref("CT3242337.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT3242337.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT3242337.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Gelöscht : user_pref("CT3242337.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1356459585216");
Gelöscht : user_pref("CT3242337.serviceLayer_services_appsMetadata_lastUpdate", "1356459723298");
Gelöscht : user_pref("CT3242337.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1356459585371");
Gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.13.40.15_lastUpdate", "1356890941127");
Gelöscht : user_pref("CT3242337.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "13564[...]
Gelöscht : user_pref("CT3242337.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "13564[...]
Gelöscht : user_pref("CT3242337.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1356459585430");
Gelöscht : user_pref("CT3242337.serviceLayer_services_searchAPI_lastUpdate", "1356459584778");
Gelöscht : user_pref("CT3242337.serviceLayer_services_serviceMap_lastUpdate", "1356861399702");
Gelöscht : user_pref("CT3242337.serviceLayer_services_toolbarContextMenu_lastUpdate", "1356459585684");
Gelöscht : user_pref("CT3242337.serviceLayer_services_toolbarSettings_lastUpdate", "1356890940922");
Gelöscht : user_pref("CT3242337.serviceLayer_services_translation_lastUpdate", "1356861399931");
Gelöscht : user_pref("CT3242337.serviceLayer_services_userApps_lastUpdate", "1356459724828");
Gelöscht : user_pref("CT3242337.settingsINI", true);
Gelöscht : user_pref("CT3242337.smartbar.CTID", "CT3242337");
Gelöscht : user_pref("CT3242337.smartbar.Uninstall", "0");
Gelöscht : user_pref("CT3242337.smartbar.isHidden", true);
Gelöscht : user_pref("CT3242337.smartbar.toolbarName", "WiseConvert 1.3 ");
Gelöscht : user_pref("CT3242337.toolbarBornServerTime", "25-12-2012");
Gelöscht : user_pref("CT3242337.toolbarCurrentServerTime", "30-12-2012");
Gelöscht : user_pref("CT3242337.url_history0001.enc", "aHR0cDovL3dpc2Vjb252ZXJ0LmNvbS90b3MvOjo6Y2xpY2toYW5kbGVy[...]
Gelöscht : user_pref("CT3242337_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Gelöscht : user_pref("browser.search.order.1", "Ask.com");
Datei : C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\wlpcsu4t.default\prefs.js
[OK] Die Datei ist sauber.
*************************
AdwCleaner[S1].txt - [12268 octets] - [30/12/2012 19:52:50]
########## EOF - C:\AdwCleaner[S1].txt - [12329 octets] ##########
         Code: 
  ATTFilter Combofix Logfile: | 
|  30.12.2012, 20:34 | #5 | 
| /// TB-Ausbilder    |   Blauer Screen nach booten , kein Zugriff auf Desktop etc Gut, das hat ein paar unangenehme Dinge entfernt... wir müssen da noch Kontrollieren: Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop. 
 Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers 
				__________________  Digitale Freibeuter gegen Malware!  Keine Hilfe per PM! | 
|  30.12.2012, 21:11 | #6 | 
|   |   Blauer Screen nach booten , kein Zugriff auf Desktop etcCode: 
  ATTFilter 
Malwarebytes Anti-Rootkit 1.01.0.1011
www.malwarebytes.org
Database version: v2012.12.30.09
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Dennis :: DENNIS-PC [administrator]
30.12.2012 21:09:29
mbar-log-2012-12-30 (21-09-29).txt
Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled: 
Objects scanned: 31486
Time elapsed: 11 minute(s), 45 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 0
(No malicious items detected)
(end)
         Letzte Meldung: No malware found! | 
|  30.12.2012, 21:55 | #7 | |
| /// TB-Ausbilder    |   Blauer Screen nach booten , kein Zugriff auf Desktop etc Gut!   Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat: 
 
 Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 
				__________________  Digitale Freibeuter gegen Malware!  Keine Hilfe per PM! | 
|  31.12.2012, 02:33 | #8 | 
|   |   Blauer Screen nach booten , kein Zugriff auf Desktop etc Hallo rayder: Schritt 1 : SchMalewarebytes -> Kein Fund! Schritt 2 : ESET Online Scanner -> Kein Fund Schritt 3 : Code: 
  ATTFilter Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 9 Adobe Flash Player 11.5.502.135 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe Mobile Partner OnlineUpdate ouc.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` | 
|  31.12.2012, 11:36 | #9 | 
| /// TB-Ausbilder    |   Blauer Screen nach booten , kein Zugriff auf Desktop etc Dann ein paar Updates: Schritt 1: Update: Internetexplorer Auch wenn du einen anderen Browser benutzt, Windows benutzt intern den Internetexplorer! 
 Schritt 2: Update: Adobe Reader 
 Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag: 
 Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 
				__________________  Digitale Freibeuter gegen Malware!  Keine Hilfe per PM! | 
|  31.12.2012, 15:43 | #10 | 
|   |   Blauer Screen nach booten , kein Zugriff auf Desktop etc Alles ausgeführt. Code: 
  ATTFilter Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 10 Java version out of Date! Adobe Flash Player 11.5.502.135 Adobe Reader XI Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe Mobile Partner OnlineUpdate ouc.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` | 
|  31.12.2012, 15:56 | #11 | ||||
| /// TB-Ausbilder    |   Blauer Screen nach booten , kein Zugriff auf Desktop etc Prima!   Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren 
 Schritt 2: ESET deinstallieren (Optional) 
 Abschließend noch Tipps zu folgenden Themen: 
 
 
 
 
 Damit wünsche ich dir noch viel Spaß beim Surfen im Internet  ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. 
				__________________  Digitale Freibeuter gegen Malware!  Keine Hilfe per PM! | 
|  31.12.2012, 16:27 | #12 | 
|   |   Blauer Screen nach booten , kein Zugriff auf Desktop etc Hallo rayder, ersteinmal vielen, vielen Danke für die Hilfe!!! Ich habe alles gelesen, aber noch zwei Fragen: -> "Falls Defogger benutzt wurde: jetzt auf re-enable klicken." Das defogger-Fenster ist nicht mehr da, ist hier noch eine Maßnahme notwendig? Sollte ich mein Avira Antivir deinstallieren und auf Avast Free Antivirus umsteigen? | 
|  31.12.2012, 16:35 | #13 | 
| /// TB-Ausbilder    |   Blauer Screen nach booten , kein Zugriff auf Desktop etc Nein musst du nicht. Kannst du natürlich, ich habs gemacht und bin zufrieden. Schön, dass wir helfen konnten  Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ 
				__________________  Digitale Freibeuter gegen Malware!  Keine Hilfe per PM! | 
|  31.12.2012, 16:45 | #14 | 
|   |   Blauer Screen nach booten , kein Zugriff auf Desktop etc Super! Noch mal vielen Dank und einen guten Rutsch! Grüße huntermaster | 
|  | 
| Themen zu Blauer Screen nach booten , kein Zugriff auf Desktop etc | 
| abgesicherten, blauer, bluescreen, booten, desktop, fenster, fund, hallo zusammen, helft, home, internet, kein zugriff, meldung, modus, nicht möglich, programm, rechner, screen, spybot, startet, unterwegs, verbindung, win, win7, zugriff, zusammen |