Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nach Neustart nur weißer Bildschirm mit "Die Navigation zu der Webseite wurde abgebrochen" (https://www.trojaner-board.de/124072-neustart-nur-weisser-bildschirm-navigation-webseite-wurde-abgebrochen.html)

Annie187 14.09.2012 14:16

Nach Neustart nur weißer Bildschirm mit "Die Navigation zu der Webseite wurde abgebrochen"
 
Hallöchen,

ich habe das selbe Problem wie in diesem Link (http://www.trojaner-board.de/123431-...gebrochen.html) beschrieben!

Weißer Bildschirm nach dem Anmelden mit der Nachricht "Die Navigation zu der Webseite wurde abgebrochen".
Taskmanager, Systemherstellung, Bearbeiten mit abgesicherten Modus usw. Nichts hilft!

Habe die Schritte, die in obigen Link beschrieben wurden, befolgt. Nun hab ich die FRST.txt-Datei und komm nicht weiter.

Kann mir jemand weiterhelfen?

Chris4You 14.09.2012 15:05

Hi,

verstehe ich es richtig, du kommst auch im abgesicherten Modus nicht weiter?

Poste mal bitte die Liste, ich gebe Dir dann die Zeile an für das weitere Vorgehen gemäß dem Link dem Du gefolgt bist...

chris

Annie187 14.09.2012 15:12

Im abgesicherten Modus geht auch nix.
Hier die Datei.

Hoff du kannst da was rauslesen.

Chris4You 14.09.2012 15:26

Hi,

Login abgebogen....

Folge dem Link, kopiere aber in den Editor das hier:
Code:

HKU\Annie\...\Winlogon: [Shell] C:\Users\Annie\AppData\Roaming\1.exe [391259 2012-09-14] ()
2012-09-14 04:56 - 2012-09-14 04:56 - 00391259 ____A C:\Users\Annie\AppData\Roaming\1.exe

Dann wie im Link beschrieben weiter vorgehen...

chris

Annie187 14.09.2012 15:58

Danke schonmal für das!

Aber wann oder in welchen Modus muss ich diesene Schritt: "Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster." machen.

Chris4You 14.09.2012 16:19

Hi,
in dem gleichen in dem es Dir gelungen ist, das Log zu erstellen... Gleiches Vorgehen...

chris

Annie187 14.09.2012 17:16

Ich stell mich wahrscheinlich megadumm an.
Aber ich krieg's nicht hin.

Soll ich auf "abgesicherter Modus mit Eingabeaufforderung" gehen und es da eintippen? Oder wo sonst?

Chris4You 14.09.2012 17:19

Hi,

ja (abgesicherter Modus mit Eingabeaufforderung), du kannst darüber sowohl den Editor starten als auch das Farbar Tool, dort dann das Script reinkopieren und "abfahren" (wie im Link beschreiben)...

chris

Annie187 14.09.2012 17:29

" Starte nun die FRST.exe erneut und klicke den Fix Button.
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier."

Hier komm ich nicht weiter. Bei mir erscheint kein Fix Button.
Habe die Fixlist und deinen Code auf dem USB, aber sonst nix.

Was tun?

Annie187 14.09.2012 17:36

Aaaah. Jetzt hab ich's!



Hier das Fixlog-Dokument

Und nach dem Neustart war ca. 30 Sekunden alles in Ordnung und dann wieder weiß mit dem selben Text. Was tun?

Chris4You 14.09.2012 17:41

Hi,

probier mal ob der Rechner bootet...
Sonst müssen wir da noch was ersetzen...

chris

Annie187 15.09.2012 14:58

Also, der Pc fährt normal hoch, ich kann mich anmelden, seh auch Destop und so. Aber nach 30 sec kommt wie gesagt wieder der weiße Bildschirm.

Was tun?

Chris4You 17.09.2012 06:42

Hi,

da müssen wir jetzt mal tiefer schauen:

System mit OTL-PE scannen
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop.
  • Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
  • Starte das unbootbare System neu und boote von der CD, die Du gerade erstellt hast.
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.

Bin allerdings heute den ganzen Tag unterwegs (einmal München hin- und zurück plus ein paar Termine), kann wahrscheinlich erst morgen mich weiter darum kümmern...

chris

Annie187 17.09.2012 10:25

Mit dem Download hat alles geklappt nur wenn ich mit der CD boote, kommt nach dem Laden blauer Bildschirm mit

"a problem has been detected and windows has been shutdown to prevent damage to your computer.
....
technical information:
*** STOP: 0x0000007B (0xF78DA528, 0xC00034, 0x00000000, 0x00000000)"

Hab ich jetzt ein größeres Problem?

Chris4You 18.09.2012 06:36

Hi,

hm, passt ein Treiber wohl nicht...

Probieren wir mal ein anderes System...
Hast Du eine Boot-CD für Windows 7 Home Premium (X64)?
Ansonsten Lade Dir auch schon mal folgendes Abbild runter und brenne es auf CD/DVD:
Lade folgendes Abbild runter und brenne es via Nero etc. (ImageBurn:ImgBurn Download - ImgBurn 2.5.6.0) auf DVD (64 Bit):
Windows_7_64
(32 Bit):Windows_7_32-bit

Aber erstmal lassen wir den Scanner los...

Dr. Web-Live-CD
Lade Dir das Abbild (Dr.Web LiveCD) runter (jeweils die neuste Version, z. Z. http://download.geo.drweb.com/pub/dr...livecd-600.iso) und brenne es auf CD/DVD. Stelle dann im BIOS die Bootreihenfolge um (zuerst von CD booten), boote dann von der erstellten CD und starte Dr. Web Live CD (default). Lass dann alle Festplatten untersuchen...
Bei Funden bitte Name und Pfad notieren, bevor du sie von Dr. Web beseitigen lässt...
Weiter Anweisungen: Dr.Web LiveCD

chris

Annie187 18.09.2012 22:57

Der Scan läuft jetzt schon seit 13 Stunden und hat auch einiges gefunden. Soll ich alle gefunden Objekte notieren? Ist das notwendig? Ansonsten lass ich alles morgen früh vom Programm cleanen.

Im übrigen vielen dank für die Hilfe und die schnellen antworten!:)

Chris4You 19.09.2012 06:44

Hallo,

lass mal alles löschen...
Dann bitte nochmal normaler Start probieren...

chris

Annie187 19.09.2012 10:50

Wird gemacht.

Bei vielen Dateien kann ich nix machen, weder löschen noch in Quarantäne tun.
Da steht dann "file too large, skipped", "cannot geht file attributes with error".
Bei den meisten steht "contains an error".

Wie kann ich die löschen?

Chris4You 19.09.2012 15:59

Hi,

kannst Du mir ein paar Beispiele hier posten?
Lässt sich der Rechner booten?

Sonst OTL auf einen USB-Stick kopieren, den Rechner in den Reperaturmodus booten (F8 beim Booten), dann "Computer Reparieren", "Eingabeaufforderung" und dann OTL vom USB-Stick starten, Log posten.

Danach "Systemstartreparatur" auswählen und durchführen.

Wenn er beim Booten von CD von der Dr. Web-CD solche Probleme hat, dann gibt das größere Probleme bis hin zu Festplattenfehlern...

chris

Ps.: OTL
OTL
Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt (OTL.TXT und EXTRAS.TXT)
  • Poste die Logfiles hier in den Thread

Annie187 19.09.2012 16:25

Hei Chris,

hab den Pc nochmal neu gestartet und siehe da es fnktioniert.
Also bis jetzt hat alles geklappt.

Soll ich noch irgendwas tun, damit ich sicher sein kann dass alles weg ist?
Lass grad noch ein AntiVirus Programm durchlaufen. Soll ich den OTL-Schritt machen?

Vielen lieben Dank.

Chris4You 20.09.2012 06:45

Hi,

ich traue dem Frieden noch nicht ganz, erstelle und poste daher bitte ein OTL-Log;

Dann lasse ich noch einen OnlineScanner (Cloudscanner) los, der kann zwar nichts entfernen, dafür findet er fast alles (das entfernen machen wir dann mit OTL)...

OTL
Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt (OTL.TXT und EXTRAS.TXT)
  • Poste die Logfiles hier in den Thread

Prevx:
Das Tool neigt zu Fehlalarmen und kann in der freien Version auch nichts löschen, ist aber sonst recht gut... (und läuft auch auf 64Bit-Plattformen)
Prevx 3.0 for Home and Family
Falls das Tool was findet, nicht das Log posten sondern einen Screenshot des dann angezeigten Fensters...

chris

Annie187 20.09.2012 11:14

Hier das OTL - Dokument!

Annie187 20.09.2012 11:17

Und hier das Extra-Dokument.

Chris4You 20.09.2012 11:42

Hi,

noch ein bisschen aufräumen, was macht Prevx?


Fix für OTL:
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"
http://oldtimer.geekstogo.com/OTL/OTL_Main_Tutorial.gif
Code:


:OTL
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O4 - HKLM..\Run: []  File not found
O2 - BHO: (no name) - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - No CLSID value found.
O4 - Startup: C:\Users\Annie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ja.lnk =  File not found
[2009.07.14 06:55:00 | 000,000,227 | RHS- | M] () -- C:\windows\assembly\Desktop.ini


:Commands
[emptytemp]
[Reboot]

  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

chris

Annie187 20.09.2012 12:24

Prevx hab ich scannen lassen: Aktive Bedrohung gleich 0.


Das schonmal gut oder?

Chris4You 20.09.2012 13:53

Hi,

dann kannst Du OTL und das Verzeichnis [b]C:\_OTL[/b) löschen...

Internet Sicherheitszonen zurücksetzen:
Folge diesem Link und arbeite alles ab!

chris

Annie187 20.09.2012 14:24

Oke, hab ich gemacht. Somit ist alles weg?

Kannst du mir vielleicht noch ein gutes AntiVirus-Programm empfehlen, dass sowas nicht wieder passiert?


Ich danke dir wirklich vielmals. Geb dir telepathisch ein Bierchen aus! Hätte das ohne dich nicht hinbekommen! Merci :)

Chris4You 20.09.2012 15:22

Hi,

oh, aus Empfehlungen halte ich mich raus..
Ganz gut war sonst immer Avira-Free mit ThreadFire (free), aber Avira mag das jetzt nicht mehr so...

Ansonsten:

Zum Surfen Firefox mit den PlugIns "WOT" (http://filepony.de/?q=WOT) und "NoScript" (http://filepony.de/download-noscript//)) verwenden,
einen "Guest"-Account (keine Adminrechte! XP: (Schritt 6: Eingeschränkte Rechte für Viren - Schritt für Schritt: Windows XP absichern - CHIP Online,
Vista/Win7: Windows-7-Anleitung: Benutzerkonten anlegen und verwalten - NETZWELT) anlegen.


chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:26 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129