Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Weißer Bildschirm nach Anmeldung/ Win Vista 64-Bit (https://www.trojaner-board.de/134048-weisser-bildschirm-anmeldung-win-vista-64-bit.html)

NilzZ 22.04.2013 18:26

Weißer Bildschirm nach Anmeldung/ Win Vista 64-Bit
 
Hallo,
wie Ich gesehen habe, haben schon einige mit dem selben "Virus" bzw. "Malware" Ihren Rechner infiziert. Es handelt sich um den weißen Bildschirm, der direkt nach dem Anmelden erscheint und weiß Gott nicht wieder gehen möchte. Wie im Thema-Titel schon kurz Beschrieben habe ich auf meinem Rechner die 64-Bit Version des Windows Vistas Home Premium.

Habe auf eigene Faust versucht diesen Virus wieder loszuwerden, da mir Computer nicht ganz Fremd sind und ich auch eine gewisse Erfahrung mitbringe. Jedoch bin ich nun auch am Ende meines Lateins angekommen. Der Stand soweit:

Ich habe bisher, nachdem ich erfolgreich im Abgesicherten Modus mit Eingabeaufforderung wieder auf meinen PC zugreifen konnte, meinen Autostart bereinigt und dabei festgestellt, dass eine gewisse Anwedung die als "ctfmon.exe" in der msconfig steht, wohl schuld ist. Diese startet über "rundll32.exe" (so habe ich das verstanden, blicke auch nicht ganz durch) eine Anwendung Namens "update00.b.exeFQ10". Nachdem ich wie gesagt diesen Start verhindert habe, konnte ich wieder "ganz normal" hochfahren und hatte meinen Desktop wieder vor mir. Auffällig war dabei, dass er dabei für seine Verhältnisse ziemlich langsam war und es länger dauerte als sonst. Aber ok, nachdem ich wieder vollen Zugriff hatte hab ich das getan was wohl jeder tun würde. Antivirus-Software öffnen und scannen (benutze die Free Version von Avira AntiVir). Das Ergebnis war, dass er keinerlei Viren gefunden hatte, was mich stutzig machte, da er ja merkwürdig langsam war. Nungut, also hab ich weiter gesehen an was das liegen könnte und habe nach meiner Firewall gesehen. Auf diese ich angeblich aufgrund eines unbekannten Fehlers nicht zugreifen könne. Und somit bin Ich nun bei euch gelandet, nachdem Ich mir im Internet weitere Informationen holen wollte ob evtl. andere das selbe Problem haben. Bin bei euch auf einen Thread gestoßen (kann leider nichtmehr sagen welcher) in dem die Software "Malwarebytes Anti-Malware" empfohlen wurde. Diese fand auch nach dem Scan satte 20 Malwares welche ich umgehend löschte und einen Neustart durchführte. Doch er erschien mir immernoch zu langsam und träge. Also nochmal Avira AntiVir drüberlaufe lassen, jedoch dieses mal den kompletten Scan, der jede Datei durchforstet, nur kann ich kein genaues Ergebniss geben, da ich während des Scans gepennt habe :balla: und somit, außer ein ab und zu mal eine Fund aufgrund des "piepsens" wahrgenommen zu haben, nichts weiter sagen kann. Am nächsten morgen hat sich mein Rechner leider aufgrund meiner automatischen Updates dann nach einer gewissen Zeit runtergefahren und wieder neu gestartet...

Ich hoffe Ihr könnt mir helfen :rolleyes:
Danke schonmal im vorraus für eure Mühen.

mfg, Nils

Edit: Außerdem habe ich meinen %temp% ordner bereinigt

aharonov 23.04.2013 13:17

Hallo Nils,

Zitat:

die Software " Malwarebytes Anti-Malware " empfohlen wurde. Diese fand auch nach dem Scan satte 20 Malwares welche ich umgehend löschte und einen Neustart durchführte.
Also nochmal Avira AntiVir drüberlaufe lassen, jedoch dieses mal den kompletten Scan, der jede Datei durchforstet, nur kann ich kein genaues Ergebniss geben, da ich während des Scans gepennt habe
Ich würde gerne die Logfiles dieser beiden Scans sehen. So findest du sie: http://www.trojaner-board.de/125889-...en-posten.html

Und mach bitte zusätzlich auch noch einen OTL-Scan:


Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
  • Doppelklick auf die OTL.exe.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Setze den Haken bei Scan all Users.
  • Klicke nun auf Run Scan.
  • Wenn der Scan beendet ist, werden 2 Logfiles (OTL.txt und Extras.txt) erstellt.
  • Poste den Inhalt dieser Logfiles hier in den Thread.



Bitte poste in deiner nächsten Antwort:
  • bestehendes Log von MBAM mit den Funden
  • bestehendes Log von Avira mit den Funden
  • Logs von OTL

aharonov 28.04.2013 14:57

Hi,

ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.

Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.

aharonov 30.04.2013 18:00

Fehlende Rückmeldung
Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten.
Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131