Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   weisser Schirm nach Windows start (https://www.trojaner-board.de/135829-weisser-schirm-windows-start.html)

flowerner 30.05.2013 20:42

weisser Schirm nach Windows start
 
Hi,
Wenn ich meinen Rechner hochfahre erscheintt kurz der Desktop Screen (1-2 sek) und dann wird der Schirm weiss und nur der Cursor ist zu sehen. Beim Ausschalten sehe ich kurz den Desktop wieder, dann fährt er runter.
Danke im voraus

markusg 30.05.2013 20:44

Hi,
kommst du an nen pc mit brenner?
download:
http://filepony.de/download-otlpe/
und brenne es mit ISOBurner auf eine CD.
ISO Burner - Download - Filepony
isoburner anleitung:
http://www.trojaner-board.de/83208-b...ei-cd-dvd.html
• Wenn der Download fertig ist mache ein doppel Klick auf die OTLPENet.exe, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
http://www.trojaner-board.de/81857-c...cd-booten.html

• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
Kopiere nun den Inhalt in die http://larusso.trojaner-board.de/Images/otlfix.jpg
Textbox.
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe

• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs

flowerner 31.05.2013 08:30

Hi, danke für Eure präzise Anleitung aber anscheinend habe ich doch etwas nicht verstanden:
Auf meinem anderen PC mit Brenner habe ich OTLPENet.exe downgeloaded (aber nicht installiert) und auch ISO Burner (und installiert). Wenn ich aber auf OTLPENet.exe doppelclick, dann werde ich gefragt, ob ich das Programme installieren möchte (ISO Burner wird nicht geöffnet). Auch wenn ich versuche über den ISO Burner direkt das File zu brennen, findet er es nicht (da es keine ISO File ist - ich kann natürlich die File Endung von *.ISO auf *.* ändern, dann findet ISO Burner OTLPENet.exe natürlich aber ich weiss nicht, ob das der Sinn ist).
danke

markusg 31.05.2013 10:19

eig müsste es trotzdem gehen, aber passe halt die ändung an, müsste auch passen

flowerner 31.05.2013 10:43

also OTLPENet.exe in OTLPENet.iso ändern (nicht starten) und brennen, korrekt?

markusg 31.05.2013 10:45

wenns geht, wie gesagt sollte die auch mit isoburner zu öffnen sein

flowerner 31.05.2013 10:52

scheint leider nicht zu gehen. wenn ich 'rename' mache und .iso anhänge heisst sie halt jetzt OTLPENet.iso.exe

markusg 31.05.2013 11:05

naja da musst schon das .exe löschen
was passsiert denn wenn du die exe öffnest startet dann tatsächlich otl oder isoburner?

flowerner 31.05.2013 13:49

das kann ich leider nicht herausfinden, denn mein Zweitcomputer ist mein Firmencomputer und der lässt das nicht zu (99% werden 'extracted und dann bekomme ich eine Meldung von Sophos Security). Blöde Frage aber wie kann ich denn .exe löschen. wenn ich 'rename' klicke, dann kann ich nur den Filenamen verändern, nicht die Endung (früher ging das immer, aber mit den ständig neuen Windows weiss ich es eben auch nicht mehr). wenn ich einfach den ISO Burner zuerst starte und dann OTLPENet.exe auf die CD brenne, dann bringt das wohl nichts, oder?

markusg 31.05.2013 13:58

versuch es mal, bzw beende mal sophos, geht evtl. über das symbol im infobereich via rechtsklick


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131