Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Weißer Bildschirm - Trojaner - Windows Vista 32 bit (https://www.trojaner-board.de/137512-weisser-bildschirm-trojaner-windows-vista-32-bit.html)

Sifaka 01.07.2013 13:18

Weißer Bildschirm - Trojaner - Windows Vista 32 bit
 
Hallo, liebe TB- Community!
Ich habe mir bereits Mitte April im Urlaub auf meinem Laptop (Windows Vista Home Premium - 32 bit) einen Trojaner eingefangen.
Symptome sind: Nach der (Offline)- Anmeldung meines Benutzerkontos erscheint nun ein komplett weißer Bildschirm, Start des Task Managers ist Nicht möglich, am GAST - Benutzer kann man sich jedoch problemlos anmelden.
Bei Start des Abgesicherten Modus fährt dieser SOFORT von alleine wieder herunter. Bislang hat mir nur ein Kollege von mir seine HIRENS BOOT CD geborgt und gemeint, damit könnte es klappen. Wir konnten damit mit Mini Windows XP hochfahren und habe hier aber - auch aufgrund meiner leider eher begrenzten PC- Kenntnisse und der Angst vor der unbeabsichtigten Löschung wichtiger Daten- nur den Inhalt meines Temp Ordners gelöscht, sonst aber alles beibelassen. Bin leider nun schon ziemlich deprimiert und hoffe ihr könnt mir hier vielleicht ein wenig weiterhelfen.
(Noch als Info; Mein Stand-PC zuhause funktioniert zum Glück einwandfrei mit CD/DVD Brenner).
:dankeschoen: auf jeden Fall im Vorraus!!!
LG Sifaka

schrauber 01.07.2013 13:24

Hi,



Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).

Sifaka 01.07.2013 14:31

Hallo schrauber :), danke für deine schnelle Antwort!!

Ich habe mir das Farbar Recovery Scan Tool 32 bit auf den USB Stick geladen und die Anweisungen der Scan- Anleitung von ryder befolgt, habe aber ein kleines Problem.
Nach dem Drücken von F8 kommt wie gewünscht das Verzeichnis der erweiterten Startoptionen wie in der Anleitung, nur fehlt leider der -bei ryder rot eingerahmte - Befehl "Computer reparieren".
Ist das bei Vista anders und muss man da vorher irgendwo noch etwas umstellen oder bin ich heute einfach nur unfähig!?!? :stirn:
LG

schrauber 01.07.2013 16:01

Nö, das fehtl dann, dann musste den Weg mit der DVD gehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:48 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129