Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Windows komplett schwarz. Farbe kann nicht geändert werden. (https://www.trojaner-board.de/200492-windows-komplett-schwarz-farbe-geaendert.html)

AZEdeluxe 02.12.2020 20:52

Windows komplett schwarz. Farbe kann nicht geändert werden.
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo zusammen,

mein Schwiegervater hat glaube ich ein Virus Problem. Seit einiger Zeit, er kann mir nicht sagen wie lange schon, ist sein Laptop komplett schwarz.

https://ibb.co/X3LPjrF https://ibb.co/X3LPjrF

In den Windows Farbeinstellungen kann ich es nicht anpassen, da ist alles geblockt. Man kann mit der Maus keine Farben ändern.

Daher habe ich FRST verwendet und eine Untersuchung gestartet.
Die Addition File hat 80 kb und ist mit hochgeladen.
Die FRST hat ca. 400 und kann daher nicht hochgeladen werden (limit bei ca 100).
Wie soll ich die FRST bereitstellen?

Ich würde mich freuen, wenn mir jemand bei der Lösung dieses Problems helfen kann.

Danke und beste Grüße

M-K-D-B 02.12.2020 21:08

:hallo:



Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.


Die verwendete Version von FRST ist 5 Jahre alt... wo hast du die denn her? :D
Kannst du gleich wieder löschen... die ist wertlos.


Zitat:

In den Windows Farbeinstellungen kann ich es nicht anpassen, da ist alles geblockt. Man kann mit der Maus keine Farben ändern.
Meinst du damit das hier:
Start > Einstellungen > Erleichterte Bedienung > Farbfilter
Schalte den Farbfilter aus. Bitte gib eine Rückmeldung, ob das geklappt hat.





Bitte beachten - Unsere Regeln bei der Bereinigung - Welche Informationen wir benötigen:
Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

AZEdeluxe 02.12.2020 22:00

Hallo Matthias,

danke für die schnelle Antwort und Bereitschaft.

Ich meinte eigentlich:

Start -> Einstellungen -> Personalisierung ->Farben

aber auch Dein Pfad hatte leider keinen Erfolg. (Hier ein Screenshot)

https://ibb.co/6nmDmxc

Die Version hatte ich unter ältere Version gefunden, da die der aktuelle Link nicht funktioniert hatte.
Habe sie jetzt nochmal neu geladen von hier:

https://www.trojaner-board.de/69886-alle-hilfesuchenden-eroeffnung-themas-beachten.html


BG

M-K-D-B 02.12.2020 22:06

Und was passiert, wenn du unter dem von mir genannten Pfad den Farbfilter erst einschaltest, auf Graustufe wechselst und wieder ausschaltest?
Bleibt das Bild die Ganze Zeit über schwarz?

AZEdeluxe 03.12.2020 17:23

Zitat:

Zitat von M-K-D-B (Beitrag 1744209)
Und was passiert, wenn du unter dem von mir genannten Pfad den Farbfilter erst einschaltest, auf Graustufe wechselst und wieder ausschaltest?
Bleibt das Bild die Ganze Zeit über schwarz?


Hey Matthias,

bleibt leider auch schwarz nur eben ohne Farben.
https://ibb.co/xjwgPdn

Es wird allerdings hell wenn ich auf Graustufen invertiert oder auf invertiert gehe.
Wenn ich das aber screenshoten will, zeigt es die Ansicht ebenfalls in schwarz an. Sowohl in snipping tool als auch wenn ich per druck + paint arbeite.

BG

M-K-D-B 03.12.2020 19:12

Ich verschiebe nach Windows, da kein Malwareproblem ersichtlich ist.

Yatagan 06.12.2020 09:00

Hat es evtl. was mit dem Windows 10 Dark Mode zu tun?

https://www.giga.de/downloads/window...en-dark-theme/

AZEdeluxe 08.12.2020 12:20

FRST Auswertung
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo Matthias,

habe nun wieder Zugriff auf den PC gehabt und die Auswertung mit der neuen Software durchlaufen lassen.

Hier sind die gewünschte FRST und Addition File.

BG

felix1 08.12.2020 14:43

Zitat:

Zitat von AZEdeluxe (Beitrag 1744448)
Hallo Matthias,

habe nun wieder Zugriff auf den PC gehabt und die Auswertung mit der neuen Software durchlaufen lassen.

Hier sind die gewünschte FRST und Addition File.

Mir ist nicht klar, was wir mit den FRST-Logs sollen. Die werden benötigt, um irgendwelche schädliche Software zu erkennen.
Das hat M-K-D-B ja schon ausgeschlossen und Dich in den Windowsbereich verschoben.


Hast Du die Hinweise in Post von Yatagan schon probiert.
Ich gehe hier einfach davon aus, dass am System herumgespielt wurde. Fragt sich nur wo.

AZEdeluxe 08.12.2020 15:15

Zitat:

Zitat von felix1 (Beitrag 1744451)
Mir ist nicht klar, was wir mit den FRST-Logs sollen. Die werden benötigt, um irgendwelche schädliche Software zu erkennen.
Das hat M-K-D-B ja schon ausgeschlossen und Dich in den Windowsbereich verschoben.


Hast Du die Hinweise in Post von Yatagan schon probiert.
Ich gehe hier einfach davon aus, dass am System herumgespielt wurde. Fragt sich nur wo.

Hey Felix,

nein konnte er noch gar nicht kontrollieren, da ich die Fieles jetzt erst erstellt habe.
Er hatte mich vor dem Wochenende gebeten diese zu erstellen und hochzuladen, dann seinen Post editiert, wo jetzt drin steht nichts gefunden.
Ich vermute ich war zu lange inaktiv und wurde daher verschoben. Aber es ist eben nicht mein PC und ich habe nicht immer Zugriff.

BG

PS: Dark mode ist es nicht, auch schon getestet.

felix1 08.12.2020 16:48

Zitat:

Zitat von AZEdeluxe (Beitrag 1744453)
Ich vermute ich war zu lange inaktiv und wurde daher verschoben.

Nein, der Mod hat Dich verschoben, da er, abgesehen von der alten FRST-Version, davon ausgeht, dass es sich bei Dir nicht um Schädlingsbefall handelt.

schlawack 08.12.2020 18:33

Zitat:

Zitat von AZEdeluxe (Beitrag 1744453)
Hey Felix,

nein konnte er noch gar nicht kontrollieren, da ich die Fieles jetzt erst erstellt habe.
Er hatte mich vor dem Wochenende gebeten diese zu erstellen und hochzuladen, dann seinen Post editiert, wo jetzt drin steht nichts gefunden.
Ich vermute ich war zu lange inaktiv und wurde daher verschoben. Aber es ist eben nicht mein PC und ich habe nicht immer Zugriff.

BG

PS: Dark mode ist es nicht, auch schon getestet.

Warum gehst du nicht her und sagst deiem Bekannten, er soll eine Datensicherung machen auf eine externe USB Festplatte und danach eine Windows 10 Neuinstallation durchführen wie hier im Forum beschrieben. Dann ist das schwarze Windows weg und wieder so wie es sein soll. Danach wieder die Datensicherung aufspielen, Programme installieren, verfügbare Windows Updates installieren und wenn alles eingerichtet ist, auf die USB Festplatte ein Windows 10 Systembackup: https://www.ubackup.com/de/help/system-backup.html machen mit einem Backup Programm wie diesem kostenpflichtigen: https://www.trojaner-board.de/186299...esnapshot.html das hier empfohlen wird oder zum Beispiel damit: https://www.aomei.de/backup-software/ab-standard.html

felix1 08.12.2020 19:20

Zitat:

Zitat von schlawack (Beitrag 1744459)
Warum gehst du nicht her und sagst denem Bekannten, er soll eine Datensicherung machen auf eine externe USB Festplatte und danach eine Windows 10 Neuinstallation durchführen wie hier im Forum beschrieben.

Das ist eine gute Idee.
Die Fehlersuche dauert bei solchen Sachen, wo die User unbedarft ihr System demolieren meist länger, als wenn man eine saubere Neuinstallation durchführt.
Die letzte Chance wäre das hier.


PS: Wieso meldet sich Dein Schwiegervater hier nicht selbst an:rolleyes:
Ich liebe solche angeblichen Familien-IT-Beauftragten:pfui:
Selbst sich irgendwelchen Müll einfangen und Hilfe benötigen aber im Familienbereich den Guru geben.

AZEdeluxe 08.12.2020 19:22

Zitat:

Zitat von felix1 (Beitrag 1744457)
Nein, der Mod hat Dich verschoben, da er, abgesehen von der alten FRST-Version, davon ausgeht, dass es sich bei Dir nicht um Schädlingsbefall handelt.

Ich bin mir aber sicher, dass es sich um einen Schädlingsbefall handelt. Wenn es etwas mit den Farben oder Einstellungen zu tun hätte könnte ich diese ja ändern. Das ist in Windows aber nicht möglich. Die Einstellungen sind blockiert. Trotz Adminrechte kann ich nichts verändern. (Siehe Screenshots). Wäre also dankbar, wenn sich jemand mal die FRST anschauen könnte die ich gepostet habe.:bussi:

Eine Neuinstallation will der Besitzer nicht. Mehr als anbieten kann ich das nicht.

BG

stefanbecker 08.12.2020 19:36

Dann lass den Besitzer es doch selbst lösen, das Problem.

Die Installation ist total verwurstet. McAfee, dazu Spyhunter. Braucht kein Mensch und macht nur Probleme.

Lauter Schrott installiert. Wie lange willst du da nach Fehlern suchen?

AZEdeluxe 08.12.2020 19:45

Zitat:

Zitat von stefanbecker (Beitrag 1744464)
Dann lass den Besitzer es doch selbst lösen, das Problem.

Die Installation ist total verwurstet. McAfee, dazu Spyhunter. Braucht kein Mensch und macht nur Probleme.

Lauter Schrott installiert. Wie lange willst du da nach Fehlern suchen?

Lange Geschichte und ein Kampf gegen Windmühlen :rofl: EX IBM Mitarbeiter...

Macht die Topic zu ich versuch mein Glück weiter... Das mit dem hohen Kontrast geht auf jeden Fall mal in die richtige Richtung! Danke für den Tipp

stefanbecker 08.12.2020 19:52

Wie gesagt, dann lass ihn selber kämpfen.

Auf der Kiste wird auf jeden Fall Malware gewesen sein. Sonst hätte sich der Besitzer nicht Spyhunter installiert.

Auf der Kiste ist doch so gut wie nichts an Software, die man braucht. Windows, Office, das war es doch schon. Ist doch schnell neu installiert.

schlawack 08.12.2020 19:57

Eine Windows 10 Neuinstallation wie im TB beschrieben, ist der sicherste und sauberste Weg, diese verkrummte Windows 10 neu und dann sauber und fehlerfrei installiert zu bekommen egal ob da was vermurkst wurde, oder wie du glaubst, das irgendwo ein böser Trojaner sitzen könnte. Letzterer würde das nicht überleben weil zuerst die jetzigen Partitionen gelöscht würden und die dann entstandene Partition formatiert werden würde wenn man sich an die Anleitung zur Windows 10 Neuinstallation des TB hält.

felix1 08.12.2020 20:09

Zitat:

Zitat von AZEdeluxe (Beitrag 1744463)
Ich bin mir aber sicher, dass es sich um einen Schädlingsbefall handelt.

Erkläre mir doch mal in einfachen Worten, warum Du so an der Schadsoftware festhältst. Schadsoftware ist bestrebt, unauffällig zu bleiben, um z.B persönliche Daten abzufischen, das System zu infizieren, den Browser umzuleiten usw.

schlawack 08.12.2020 20:15

Zumal ihm MKDB schon geschrieben hat, das anhand des FRST Logfiles das gepostet wurde, nichts auf Malware hindeutet. Aber nein, trotzdem glaubt er an Malware.

stefanbecker 08.12.2020 20:39

Da ist Malware drauf. Im FRST Log wird Paint gelistet.

schlawack 08.12.2020 22:01

Zitat:

Zitat von stefanbecker (Beitrag 1744472)
Da ist Malware drauf. Im FRST Log wird Paint gelistet.

Mist:eek:dann hab ich ja auch Malware drauf, weil ich sowohl Paint als auch Paint 3D drauf habe:eek::rofl:

felix1 08.12.2020 22:15

Zitat:

Zitat von stefanbecker (Beitrag 1744472)
Da ist Malware drauf. Im FRST Log wird Paint gelistet.

Das erkläre mal genauer

AZEdeluxe 09.12.2020 07:48

Zitat:

Zitat von felix1 (Beitrag 1744468)
Erkläre mir doch mal in einfachen Worten, warum Du so an der Schadsoftware festhältst. Schadsoftware ist bestrebt, unauffällig zu bleiben, um z.B persönliche Daten abzufischen, das System zu infizieren, den Browser umzuleiten usw.

Naja man muss ja ein Skript nicht zwangsläufig schreiben um jemandem sensible Daten zu klauen, man kann Ihn schlicht weg ja auch einfgach trollen, wie in diesem Fall...

Habe auch noch MS Edge gefunden auf der Kiste, scheint wirklich schlimm zu sein :heulen:

Danke auf jeden Fall für die Tipps. Das mit dem Kontrast hat das Ding zumindest schon mal wieder hell gemacht. Über regedit habe ich dann noch nen bissel was an der Schrift/Search verändert und jetzt sieht es wieder halbwegs normal aus :daumenhoc

BG und @ Admin close plz

schlawack 09.12.2020 09:04

Das ist aber nur Gebastel was du jetzt gemacht hast, hast ja von mehreren Usern gehört was der richtige, saubere Weg wäre.

stefanbecker 09.12.2020 10:07

Und das eigentliche Problem, dass die Installation Schrott ist durch Spyhunter&Co., das wurde nicht gelöst.

Aber sei es drum, ist ja nicht mein Rechner.

schlawack 09.12.2020 10:51

stefanbecker, bedenke: der EX IBM Mitarbeiter könnte denken, das er mehr Ahnung von Computern hat als die User des Trojaner Boards:pfeiff:

cosinus 09.12.2020 11:06

Zitat:

Zitat von schlawack (Beitrag 1744490)
stefanbecker, bedenke: der EX IBM Mitarbeiter könnte denken, das er mehr Ahnung von Computern hat als die User des Trojaner Boards:pfeiff:

Wenn er die denn hätte, hätte er seinen Rechner auch allein im Griff und müsste seinen Schwiegersohn nicht damit behelligen :kaffee:

Leider machen viel zu viele Windowsnutzer immer wieder dieselben Fehler. Es wird Schrott rauf und installiert ohne Ende. Ich weiß nciht wie viele Jahre man sich nocht den Mund fusselig reden kann, dass man nur Programme installiert, die man auch wirklich braucht - und trotzdem will es bei der breiten Masse einfach nicht ankommen. Die lässt sich lieber von Virenscanners, Registrycleaner, Tuningprogrammen, Driverboostern, und chip.de verarschen :lach:

felix1 09.12.2020 19:52

@stefanbecker
Zitat:

Zitat von stefanbecker https://www.trojaner-board.de/images...s/viewpost.gif
Da ist Malware drauf. Im FRST Log wird Paint gelistet.

Das erkläre mal genauer
Hier steht Deine Antwort noch aus. Ich kann in den Logs den Begriff "Paint" nicht finden. Würde mich auch wundern, dass ein MS-Programm Schadsoftware sein sollte. Du solltest eventuell mal den Optiker Deiner Wahl kontaktieren.

Zitat:

Zitat von stefanbecker (Beitrag 1744485)
Und das eigentliche Problem, dass die Installation Schrott ist durch Spyhunter&Co., das wurde nicht gelöst.

Aber sei es drum, ist ja nicht mein Rechner.

Auswertungen von FSRT-Logs werden im Windowsforum nicht durchgeführt. Das erfolgt in der Malwaresektion. Spyhunter und Co sind per se keine Schadsoftware.
Es war auch nicht die Anfrae des TO. Hier ging es um die angebliche Fehleinstellung des BS hervorgerufen durch Spielereien des angeblich wissenden ex-IBM-Mitarbeiters.

stefanbecker 09.12.2020 19:58

@Felix:

Ironiedetektor kaputt? Mit Malware kann man malen. :)


Ansonsten zähle mal 1 und 1 zusammen. Spyhunter installiert niemand ohne Schadsoftware auf dem Rechner. Garantiert hat der IBMler (immer besser manuell) sich was "eingefangen" und ist bei Google auf einer der typischen Schrottseiten vom Spyhunter gelandet.

Ist ja keine Auswertung mit Löschscript, ist einfach nur eine nackte Tatsache.

felix1 09.12.2020 21:27

Zitat:

Zitat von stefanbecker (Beitrag 1744518)
@Felix:

Ironiedetektor kaputt? Mit Malware kann man malen. :)


Ansonsten zähle mal 1 und 1 zusammen. Spyhunter installiert niemand ohne Schadsoftware auf dem Rechner. Garantiert hat der IBMler (immer besser manuell) sich was "eingefangen" und ist bei Google auf einer der typischen Schrottseiten vom Spyhunter gelandet.

Ist ja keine Auswertung mit Löschscript, ist einfach nur eine nackte Tatsache.

Das mit dem Spyhunter ist mir schon klar. Nur hast Du meine Frage zu Paint nicht beantwortet.

stefanbecker 09.12.2020 21:34

Zitat:

Zitat von felix1 (Beitrag 1744530)
Nur hast Du meine Frage zu Paint nicht beantwortet.

Doch, habe ich :)

cosinus 09.12.2020 22:24

Zitat:

Zitat von felix1 (Beitrag 1744530)
Das mit dem Spyhunter ist mir schon klar. Nur hast Du meine Frage zu Paint nicht beantwortet.

Dieses Wortspiel bringt Stefan doch nicht zum ersten Mal :applaus:
Du musst das wörtlich nehmen --> Paint = zeichnen, malen am Computer = "Mal"ware :stirn:

@Stefan: wenn da irgendein Schrotthunter läuft, kann das auch sein, dass dem User einfach nur langweilig war oder er sich irgendwas eingebildet hat. Solche User hatten wir auch schon genug. Die installieren sich Tausende Programme um irgendeine Art Beweis von Befall zu finden.

stefanbecker 09.12.2020 22:33

Ist ja auch egal. Aber wer solchen Käse drauf haut, der installiert eben am besten neu.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:21 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129