![]() |
Grauer Bildschirm nach Windowsstart Hallo, nach dem Start meines Laptops erscheint kurz die normale Windowsansicht, nach kurzer Zeit wir der Bildschirm komplett hellgrau. Ich habe mich bereits im Forum durchgekämpft und habe OTL PE geladen, laufen gelassen und die beiden logs OTL und Extras auf meinen Stick kopiert. Wo soll ich diese Datei jetzt einstellen, damit mir jemand helfen kann? Wir die Datei gleich in die Nachricht kopiert oder gibt es dafür eine andere Einrichtung? Vielen Dank schon jetzt für eure Hilfe! |
:hallo: Kopiere den Inhalt der Logs hier in dein Thema. |
Hallo, ich habe die logs soeben als Datei angehängt. Ich hoffe, dass ist in Ordnung. |
Fixen mit OTLpe
Code: :OTL Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
|
Hallo t´john, kannst du mir folgenden Satz etwas verständlicher erläutern: Kopiere den Inhalt hier in Code-Tags in Deinen Thread. Nachträglich kannst Du das Logfile hier einsehen => C:\OTLpe\MovedFiles\<datum_nummer.log> Sorry, bin kein PC-Profi! Danke, Theo |
Kopiere den Inhalt des Fix-Logs einfach hier rein. |
========== OTL ========== HKU\Heinz_von_der_Stück_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully! Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\svñhîst deleted successfully. C:\Dokumente und Einstellungen\Heinz von der Stück\wgsdgsdgdsgsd.exe moved successfully. C:\WINDOWS\Tasks\Registrierungserinnerung 1.job moved successfully. C:\WINDOWS\Tasks\Registrierungserinnerung 3.job moved successfully. ========== FILES ========== < ipconfig /flushdns /c > Windows IP Configuration An internal error occurred: The system cannot find the file specified. Please contact Microsoft Product Support Services for further help. Additional information: Unable to open registry key for tcpip. C:\cmd.bat deleted successfully. C:\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 49286 bytes ->Flash cache emptied: 41 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 417191 bytes ->Flash cache emptied: 41 bytes User: Heinz von der Stueck User: Heinz von der Stück ->Temp folder emptied: 350135725 bytes ->Temporary Internet Files folder emptied: 51148325 bytes ->FireFox cache emptied: 25599008 bytes ->Google Chrome cache emptied: 6230025 bytes ->Flash cache emptied: 1888252 bytes User: LocalService ->Temp folder emptied: 65536 bytes ->Temporary Internet Files folder emptied: 14983367 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19569 bytes %systemroot%\System32 .tmp files removed: 11235207 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 141902521 bytes Total Files Cleaned = 576.00 mb OTLPE by OldTimer - Version 3.1.48.0 log created on 02242013_114329 |
gut: Downloade Dir bitte ![]()
dann: Downloade Dir bitte ![]()
|
Ich habe auf dem defekten Teil keine Internetverbindung. Habe die beiden Programme jetzt über meinen anderen PC auf meinen Stick geladen. Ist das OK? Beim Start von Malware von meinem Stick kommt jetzt die Meldung, dass mein Windows nicht aktuell ist. Malware benötigt mindestens Windows XP Service Pack 2. Ich werde gefragt, ob ich dennoch fortfahren möchte. Kann ich das tun? |
Ja, fortfahren! |
jetzt versucht das Programm in den Zielordner X:\ zu speichern und meldet das kein freier Speicher zur Verfügung steht. Kann ich auch auf C: speichern? |
Hast du den Rechner nicht normal gestartet? Zitat:
|
Nein, das habe ich nicht gemacht. Was soll ich jetzt tun? Mein Fehler! Es klappt er fährt hoch und ich lasse jetzt die Programme laufen. Ich lasse jetzt alles laufen und melde mich später. Erst einmal vielen Dank an dich! Hallo t´john, nochmals vielen Dank für deine Unterstützung. Die nachfolgenden logs habe ich nach dem Ausführen von Malware und adwcleaner erhalten: Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.02.24.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Heinz von der Stück :: LAPTOP [Administrator] Schutz: Aktiviert 24.02.2013 14:53:15 mbam-log-2013-02-24 (14-53-15).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 272965 Laufzeit: 1 Stunde(n), 8 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Dokumente und Einstellungen\Heinz von der Stück\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47\5cdb51ef-25344eb2 (Trojan.Ransom.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\02242013_114329\C_Dokumente und Einstellungen\Heinz von der Stück\wgsdgsdgdsgsd.exe (Trojan.Ransom.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) AdwCleaner:AdwCleaner Logfile: Code: # AdwCleaner v2.113 - Datei am 24/02/2013 um 19:48:51 erstellt |
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board