Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   weißer bildschirm, keine internetverbindung Scan schon Ausgeführt! (https://www.trojaner-board.de/112898-weisser-bildschirm-keine-internetverbindung-scan-schon-ausgefuehrt.html)

DerAtze11 01.04.2012 21:08

weißer bildschirm, keine internetverbindung Scan schon Ausgeführt!
 
hallo Liebes Forum,
ich habe ein Problem undzwar habe ich hier einen Rechner meines kumpels ( Win XP SP2) der den Weisser Bilschirm keine verbindung Virus hat? was muss ich tun?

bitte Schnell antworten ich will das ding bis morgen Fertig haben!
:dankeschoen:

habe mal den Scan Ausgeführt logs im Anhang!

mfg Atze11

Chris4You 02.04.2012 06:45

Hi,

Fix für OTL (Script auf USB-Stick kopieren (oder CD brennen), OTLPE starten und wie folgt vorgehen):
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"
http://oldtimer.geekstogo.com/OTL/OTL_Main_Tutorial.gif
Code:


:OTL
O4 - HKLM..\Run: [K3aRyluP6SiCkoR] C:\Dokumente und Einstellungen\Lennart\Anwendungsdaten\flint4ytw.exe (All Alex,Inc)
O4 - HKU\Lennart_ON_C..\Run: [K3aRyluP6SiCkoR] C:\Dokumente und Einstellungen\Lennart\Anwendungsdaten\flint4ytw.exe (All Alex,Inc)
O7 - HKU\Lennart_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Lennart_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Lennart_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Lennart\Anwendungsdaten\flint4ytw.exe) - C:\Dokumente und Einstellungen\Lennart\Anwendungsdaten\flint4ytw.exe (All Alex,Inc)
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Lennart\Anwendungsdaten\flint4ytw.exe) - C:\Dokumente und Einstellungen\Lennart\Anwendungsdaten\flint4ytw.exe (All Alex,Inc)
O20 - HKU\Lennart_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Lennart\Anwendungsdaten\flint4ytw.exe) - C:\Dokumente und Einstellungen\Lennart\Anwendungsdaten\flint4ytw.exe (All Alex,Inc)
O20 - HKU\Lennart_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Lennart\Anwendungsdaten\flint4ytw.exe) - C:\Dokumente und Einstellungen\Lennart\Anwendungsdaten\flint4ytw.exe (All Alex,Inc)
O32 - AutoRun File - [2008/11/05 14:44:38 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{4b94fe50-e2ad-11de-ae01-001e3309289f}\Shell - "" = AutoRun
O33 - MountPoints2\{4b94fe50-e2ad-11de-ae01-001e3309289f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{4b94fe50-e2ad-11de-ae01-001e3309289f}\Shell\AutoRun\command - "" = F:\autorun.exe
O33 - MountPoints2\{9bcfb08a-253b-11df-ae6b-001e3309289f}\Shell - "" = AutoRun
O33 - MountPoints2\{9bcfb08a-253b-11df-ae6b-001e3309289f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{9bcfb08a-253b-11df-ae6b-001e3309289f}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\explore.exe
O33 - MountPoints2\{9bcfb08a-253b-11df-ae6b-001e3309289f}\Shell\Open\command - "" = RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\explore.exe
O33 - MountPoints2\{daf60a36-e68b-11de-ae06-001e3309289f}\Shell - "" = AutoRun
O33 - MountPoints2\{daf60a36-e68b-11de-ae06-001e3309289f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{daf60a36-e68b-11de-ae06-001e3309289f}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
O33 - MountPoints2\{dda46f36-46e1-11df-aea4-001e3309289f}\Shell\AutoRun\command - "" = G:\start.exe
O33 - MountPoints2\{fab60bf3-6fe3-11de-ad80-001e3309289f}\Shell - "" = AutoRun
O33 - MountPoints2\{fab60bf3-6fe3-11de-ad80-001e3309289f}\Shell\Auto\command - "" = F:\sxs.exe
O33 - MountPoints2\{fab60bf3-6fe3-11de-ad80-001e3309289f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{fab60bf3-6fe3-11de-ad80-001e3309289f}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sxs.exe
[2012/03/13 17:33:23 | 000,308,224 | ---- | C] (All Alex,Inc) -- C:\Dokumente und Einstellungen\Lennart\Anwendungsdaten\flint4ytw.exe

FILES:
C:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\explore.exe

:Commands
[emptytemp]
[Reboot]

  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

chris

DerAtze11 02.04.2012 11:27

hab alles gemacht der PC hat auch gestartet finde aber %systemroot% nicht!
(windows xp)

hab mal eine log im Anhang die unter ich unter :C gefunden habe!

Chris4You 02.04.2012 13:06

Hi,

ist das alte Log...
%systemroot% = i. a. "C:\windows", dort sollte das Log von OTL liegen.

Was macht das Log von MAM?

chris

DerAtze11 02.04.2012 13:52

ich habe einen _olt ordner in :c darin war noch ein ordner Moved Files und darin war diese log die ich leider nicht Hochladen kann deshalb hab ich sie in ein TXT dokument Kopiert!

Was genau muss ich tun? mir werden keine icons angezeigt aber sonst geht alles.

Chris4You 02.04.2012 13:59

Hi,

den Ordner MovedFiles kannst Du packen und wie hier beschrieben hochladen:

Datei hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html
Folge den Anweisungen dort .... im Kommentar bitte meinen Nick erwähnen (chris4you), dann finde ich den Upload schneller...

Poste das MAM-Log...

chris

DerAtze11 02.04.2012 14:07

was ist die MAM ?

Chris4You 02.04.2012 14:21

Hi,

siehe mein erstes Posting...

Malwarebytes Antimalware (MAM)
....
Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.
....

chris

DerAtze11 02.04.2012 14:31

ok MAM scant grade full Scan! wo landet die log danach?

Chris4You 02.04.2012 14:41

Hi,

gibt dazu einen Reiter in der MAM-GUI...(Logdateien)...

chris

DerAtze11 02.04.2012 15:15

so anbei ist die log von MAM.

Chris4You 02.04.2012 15:57

Hi,

von einem sauberen Rechner alle Passwörter im Internet ändern...
Da war noch ein Backdoor drauf, damit ist unklar was alles sonst noch manipuliert wurde, Du solltest (wenn du hombanking machst) über Neuaufsetzen nachdenken!

Zur Sicherheit:
TDSS-Killer
Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)!
Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe.
Stelle den Killer wir folgt ein:
http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg
Dann den Scan starten durch (Start Scan).
Wenn der Scan fertig ist bitte "Report" anwählen (eventuelle Funde erstmal mit Skip übergehen). Es öffnet sich ein Fenster, den Text abkopieren und hier posten...

chris

DerAtze11 02.04.2012 16:10

tdsskiller TXT anbei.

eine frage wieso kann ich keine Icons zum Desktop hinzufügen? alles läuft nur der Desktop ist leer.

Chris4You 02.04.2012 17:15

Hi,

hast Du drei Partitionen auf dem Rechner?

Poste ein neues OTL-Log und:

Unhide

Lade Dir unhide von folgender Adresse runter und dann per Doppelklick als Admin ausführen:
http://filepony.de/download-unhide/
Es werden alle versteckten Dateien sichtbar gemacht, ggf. welche die versteckt sein sollten wieder unsichtbar machen (Auswählen im Explorer->Eigenschaften->versteckt)

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131