![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Bildschirm ist nach dem Start weiß, Mauszeiger sichtbarWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #1 |
| | Bildschirm ist nach dem Start weiß, Mauszeiger sichtbar Hallo, ich habe ein ähnliches Problem (vielleicht das gleiche ?), wie hier beschrieben: http://www.trojaner-board.de/133486-...ochfahren.html Wenn ich den Laptop hochfahre, erhalte ich einen weißen Bildschirm mit Mauszeiger, kann aber nichts machen. Mit Strg+Alt+Ent komme ich zwar in das "Auswahlmenü", wenn ich den Taskmanager auswähle, stehe ich aber wieder vor dem weißen Bildschirm. Ich habe nun mal den Benutzer gewechselt und mich als Administrator angemeldet. Da klappt alles wunderbar. Nun ist die Frage, wie ich meinen eigentlichen Account bereinigen kann. Da ich leider kein PC-Spezialist bin, bin ich nun sehr ratlos. Gerade melde Microsoft Security Essentials eine Bedrohung durch "VirTool:Win32/Obfuscator.ACP". Habe auf entfernen gedrückt, war gerade erfolgreich. Microsoft meldet: Kategorie: Tool Beschreibung: Dieses Programm wird verwendet, um Viren, Würmer oder andere Malware zu erzeugen. Empfohlene Aktion: Entfernen Sie diese Software unverzüglich. Elemente: file:C:\Users\Kerstin\AppData\Roaming\imm32.ocx winlogonshell:HKCU@S-1-5-21-1298202606-4329365-1408280342-1001\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\\SHELL:C:\Users\Kerstin\AppData\Roaming\imm32.ocx Wer kann mir helfen?!? Ach ja, mein Laptop läuft mit Windows 7 Home Premium 64 Bit, SP1. |
| | #2 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Bildschirm ist nach dem Start weiß, Mauszeiger sichtbar Hi,
__________________In otl auf scan all users stellen. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
__________________ |
| | #3 |
| | Bildschirm ist nach dem Start weiß, Mauszeiger sichtbar Nachdem Microsoft Security Essentials die Warnmeldung abgesetzt und die Datei (mehrfach ?) gelöscht hat, war beim nächsten Start wieder alles ok. Ich habe trotzdem mal das Programm OTL mit den Einstellungen laufen lassen.
__________________Ich hoffe, der Anhang hat geklappt. Leider waren die Dateien etwas zu groß, um sie im Ganzen hochzuladen. Also habe ich sie auf jeweils 2 Dateien aufgespalten. Wie soll ich nun weitermachen? Und danke schon mal für die schnelle Hilfe. |
| | #4 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Bildschirm ist nach dem Start weiß, Mauszeiger sichtbar hi, du kommst wieder in den normalen modus? dann: Downloade dir bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #5 |
| | Bildschirm ist nach dem Start weiß, Mauszeiger sichtbar Die Datei war direkt auf C:. Und im Anhang der Inhalt... Grüße Frank |
| | #6 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Bildschirm ist nach dem Start weiß, Mauszeiger sichtbar Hi, Scan mit Combofix
__________________ --> Bildschirm ist nach dem Start weiß, Mauszeiger sichtbar |
| | #7 |
| | Bildschirm ist nach dem Start weiß, Mauszeiger sichtbar Hallo, hat etwas gedauert. Anbei die log-Datei... |
| | #8 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Bildschirm ist nach dem Start weiß, Mauszeiger sichtbar Hi, malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #9 |
| | Bildschirm ist nach dem Start weiß, Mauszeiger sichtbar Fertig - hat leider wieder etwas gedauert. Und - schaut's gut aus? |
| | #10 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Bildschirm ist nach dem Start weiß, Mauszeiger sichtbar Hi, lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #11 |
| | Bildschirm ist nach dem Start weiß, Mauszeiger sichtbar Hat etwas gedauert - hier nun die Datei... |
| | #12 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Bildschirm ist nach dem Start weiß, Mauszeiger sichtbar deinstaliere: Acer ScreenSaver Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. Sicherheit (erweitert) Erweiterte Sicherheit anhaken und alle Dateien auswählen. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Bing Bombermaaan Designer fotokasten GeoGebra Google : beide Grand Java downloade Java jre: Java-Downloads für alle Betriebssysteme klicke: Download der Java-Software für Windows Offline laden, und instalieren deinstaliere: KODAK Mozilla Firefox Webbrowser Firefox auf Deutsch | Schneller, sicherer und anpassbar Version 21 instalieren deinstaliere: Nokia beide PC Connectivity Pixum SAMSUNG : beide Shop Welcome Center Öffne CCleaner, analysieren, starten, PC neustarten Downloade Dir bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() |
| Themen zu Bildschirm ist nach dem Start weiß, Mauszeiger sichtbar |
| administrator, appdata, benutzer, bildschirm, entfernen, erhalte, frage, laptop, malware, microsoft, nichts, problem, programm, roaming, security, shell, software, start, strg, taskmanager, version, viren, weiße, windows, würmer |