Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   bitte warten Sie während die Verbindung - weißer Bildschirm (https://www.trojaner-board.de/117784-bitte-warten-waehrend-verbindung-weisser-bildschirm.html)

Giuliano 22.06.2012 18:35

bitte warten Sie während die Verbindung - weißer Bildschirm
 
Hallo,

ich denke das Problem ist bekannt...!? Unser altes Laptop wurde angegriffen und hat kapituliert. Nichts geht mehr, nach jedem Start wechselt er sofort nach dem hochfahren in den oben genannten " weißen Bildschirm" Modus. Abgesicherter Modus - keine Chance. Diverse Start-Cd`s von Kapersky etc. haben sich einen Wolf gesucht, angeblich alles bereinigt, und nach dem Neustart hats doch nichts gebracht...! Ich habe mich bei Euch etwas eingelesen und wenn ich richtig verstehe, braucht Ihr die OTL.txt um mir (bitte,bitte) helfen zu können. Oder gibt es noch eine andere Chance ? Muss doch was sein, was sich in die Autostart mit reingeschrieben hat oder ? Na, ja - Ihr seid die Profis, würde mich freuen wenn ich hilfe bekomme...!
Ps: Internet geht natürlich auch nicht - aber ich habe einen 2. Laptop und arbeite mit USB-Stick
:dankeschoen:
Danke vorab,
Giuliano

Larusso 23.06.2012 06:11

:hallo:

Zitat:

O1 - Hosts: 127.0.0.1 serial.alcohol-soft.com
O1 - Hosts: 127.0.0.1 CD and DVD Burning Software - Alcohol Soft copy and virtual drive software Alcohol 120 and 52% Free Edition
O1 - Hosts: 127.0.0.1 images.alcohol-soft.com
O1 - Hosts: 127.0.0.1 trial.alcohol-soft.com
O1 - Hosts: 127.0.0.1 alcohol-soft.com
Kannst du mir dazu was sagen ?


Zitat:

O20 - HKU\xxxxx_ON_C Winlogon: UserInit
Du die xxxx gemacht ? Wenn ja, ich arbeite nicht mit zensierten Logs. Es funktionieren unsere Skripte nämlich nicht.


Zitat:

Microsoft Windows XP Service Pack 2 (Version = 5.1.2600) - Type = SYSTEM
Warum kein Sp3 installiert ? Illegales Windows wie gecracktes Alcohol ?

Giuliano 24.06.2012 11:27

Hallo,

danke für die Antwort, also die XXXXX habe ich gemacht weil da vorher ein Name Stand - habe gedacht das muss so sein ?.

Original Windows XP war beim Laptop dabei, Label klebt auch unterm Laptop. War vom Vorgänger vorinstalliert.

Die Updates haben schon seit langem nicht mehr funktioniert, ich denke mein Laptop ist zu alt (schwach) dafür ? Update ist zwar runtergeladen, bekomme es jedoch nicht installiert, bricht immer ab. Das geht schon Ewigkeiten so, hatte aber noch nie Probleme.

Ansonsten, das Ding steht nur im Wohnzimmer für E-Mails, surfing und Handyupdates. Was anderes machen wir damit nicht. Keine Spiele etc. , das schafft der auch nicht mehr. Aber genau wegen dieser Daten und Bilder der Kinder etc. würde ich das Dinge gerne zumindest vorübergehend ans Laufen bekommen um alles in Ruhe zu sichern. Danach kann ich Windows neu Installieren. Original CD habe ich ja !

Danke
G.

Larusso 24.06.2012 23:08

Du musst die xxx im Skript ersetzen.

Code:

:otl
@Alternate Data Stream - 24 bytes -> C:\WINDOWS:87C0818C6A094DAB
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\hjnwr46js6ju.exe) - C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\hjnwr46js6ju.exe ()
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\hjnwr46js6ju.exe) - C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\hjnwr46js6ju.exe ()
O20 - HKU\xxxxx_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\hjnwr46js6ju.exe) - C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\hjnwr46js6ju.exe ()
O20 - HKU\xxxxx_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\hjnwr46js6ju.exe) - C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\hjnwr46js6ju.exe ()
O4 - HKU\xxxxx_ON_C..\Run: [u9OL0J5DO04DjkD] C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\hjnwr46js6ju.exe ()
:commands
[resethosts]
[reboot]

  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt )
    Kopiere nun den Inhalt hier in Deinen Thread



Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.



Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.

dds.com
dds.scr
  • Schließe alle laufenden Programme.
  • Starte DDS mit Doppelklick.
  • Es wird 2 Logfiles erstellen.
    • dds.txt
    • attach.txt
  • Speichere beide Logfiles auf deinem Desktop
  • Poste beide Logfiles hier.

Larusso 30.06.2012 03:44

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:03 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129