![]() |
Mein Rechner hat sich Trojaner eingefangen,es erscheint nur eine weiße Bildfläche! Brauche dringend Hilfe!! Hallo zusammen! Ich brauche dringend eure Hilfe! Als ich gestern Abend an meinem Rechner saß und im Internet unterwegs war, warnte kurz mein Anti Viren Programm vor einem Trojaner und bevor ich noch schnell reagieren wollte, erschien nur noch plötzlich eine weiße Bildfläche (ohne Text....einfach nur noch weiß!!!). Heute Morgen habe ich den PC erneut hochgefahren,direkt danach das gleiche Problem ....nur eine weiße Bildschirmfläche! Habe den PC im abgesicherten Modus eben hochgefahren und mein Antivirus Programm zeigt mir folgende Trojaner an: 2 mal : TR/Crypt.ULPM.Gen2 und : TR/Urausy.C.18978 So....um noch vorweg zu nehmen,ich schreibe gerade am PC von meinem Sohn, also wenn Ihr mir sagt, ich soll etwas downloaden, kann ich diese dann auf den USB Stick speichern? Denn mein PC zeigt mir ja an, daß ich zur Zeit keine Internetverbindung habe!! Ich hoffe es war verständlich,was ich geschrieben habe ;-) Ich danke schonmal im vorraus :dankeschoen:;) Gruß, Bianca |
Hi, welches Betriebssystem? |
Windows XP Wie kann ich denn jetzt vorgehen? Was muss ich als nächstes tun? gruß,Bianca |
Du kommst also in den abgesicherten Modus? Wenn ja per Stick transferieren: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Guten Abend nochmal:-) Melde mich leider etwas spät wieder (es ging aus organisatorischen Gründen nicht anders!) Ok...weiter im Text! Habe sowohl heute Mittag,als auch jetzt eben mehrmals versucht FRST Download FRST 32-Bit auf meinem Rechner zu starten....das funktioniert nicht, jedesmal fährt der Rechner wieder runter und macht einen Neustart....(seltsam). Ich komme erst garnicht dazu, "scan" anzuklicken. Die andere Version ist garnicht für meinen Rechner bestimmt. Welche Option gäbe es denn noch? Gruß, Bianca Hallo, ich habe gerade eben es nochmal versucht, FRST32-Bit auf meinem Rechner im abgesicherten Modus an`s Laufen z bringen. Aber sobald ich das anklicke, fährt der PC immer wieder runter. Gäbe es noch eine anderes Programm,was ich anwenden könnte? Gruß, Bianca Hallo , ich habe nun gerade eben es erneut versucht FRST 32-Bit im abgesicherten Modus auf meinem Rechner an`s Laufen zu bringen. Doch sobald ich dieses anklicke, fährt der PC wieder runter... und dann wieder hoch. Aber sonst passiert nichts. Gibt es eventuell noch ein anderes Programm, zur Behebung des Problems? Gruß, Bianca |
Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
Hinweis: Wie boote ich von CD
|
Hi ... So habe es nun endlich nach der Arbeit geschafft, den OTL.Txt anzuhängen. Aber ich habe nur den einen Text erhalten....hmmm hoffe mit dem alleine kannst Du etwas anfangen :rolleyes: Gruß, Bianca |
Fixen mit OTL
Code: :OTL
|
Ich glaube ich habe es :crazy: Gruß,Bianca |
Guten Morgen, so....was mache ich nun als nächstes? Gruß, Bianca |
Hmmmm, würde gerne das Problem heute gelöst bekommen! Ich müsste nämlich dringend an meinen PC ein paar Bewerbungen schreiben!! Denn mein Sohn hat nicht das Programm auf diesem Rechner, was ich allerdings habe! Lieben Gruß, BIANCA |
Hi, kannst wieder normal booten mit dem Rechner? Wenn ja Kontrollscans im normalen Windows: Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo:-) Nein ich kann weiterhin nur im abgesicherten Modus rein.Muß also erstmal weiterhin alles von diesem Rechner auf den Stick speichern um es dann auf meinen Rechner zu übertragen!! Hoffe das funktioniert dann trotzdem alles so, wie geplant ;-) Gruß,Bianca |
Hi, hier nun im Anhang der Text vom AdwCleaner.... Gruß,Bianca |
Da ich das nächste Programm nicht im abgesicherten Modus ausführen kann, habe ich den Pc neu Starten lassen....also ganz normal! Doch als ich die Junkware Removal Tool starten wollte, kam zum ersten mal zum Vorschein, daß ich einen GVU Trojaner drauf habe.....diese Seite, mit der Zahlungsaufforderung!! Aber wie gesagt, im abgesichten Modus läuft das Programm nicht!! Was mache ich jetzt? |
Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
Hinweis: Wie boote ich von CD
|
Liste der Anhänge anzeigen (Anzahl: 1) Habe es gemacht.....siehe nun im Anhang :-) |
Fixen mit OTL
Code: :OTL
|
Guten Morgen, habe zusätzlich noch eine Frage! Habe ja 3 Varianten im abgesicherten Modus zu Agiern!! - abgesicherter Modus - abgesicherter Modus mit Netzwerktreibern - abgesicherter Modus mit Eingabeaufforderung habe bis jetzt immer die erste Variante genommen, hoffe das war nicht falsch ;-) Gruß, Bianca |
Nö is in Ordnung :) |
hmmm......mal schauen ob ich das jetzt richtig gemacht habe :confused: |
Du sollst nicht das komplette Scanlog von OTL reinkopieren und fixen, sondern nur das was ich oben in der Box geschrieben hab. |
habe es gemacht ;-) |
Rechner neu booten. Noch Sperrbildschirm? wenn nicht frisches FRST log bitte. |
Liste der Anhänge anzeigen (Anzahl: 1) konnte normal wieder rein *was für ein Wunder* ;-) ...... habe dann ein scan gemacht ...siehe Anhang. Gruß,Bianca |
logs bitte in Codetags posten :) ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 14-07-2013 |
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 14-07-2013 --- --- --- |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM\...\Run: [NWEReboot] - [x] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
und ein frisches FRST log bitte. Noch probleme? |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 12-07-2013 01 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-07-2013 01 --- --- --- --- --- --- So....ein frisches FRST log....habe ich gleich mit drunter gehangen ( bzw. gepostet , bin ja lernfähig *lach* ) Bis auf, daß ich jetzt gleich mein Virenschutzprogramm wieder normal an`s Laufen bekommen muß, läuft alles wieder primaaaaaaaa :-) DANKE DIR :-)))) |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Niels seins\...\Winlogon: [Shell] Explorer.exe <==== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
und wieder ein frisches Scanlog bitte. Was haste denn für Probleme mit dem AV Programm? :) |
Hier wird mir zwischendurch immer wieder angezeigt, daß ich keinen Browserschutz habe, bzw, daß er nicht aktiv ist......schaue ich mir gleich nochmal an......mache jetzt erstmal mit deiner neuen Aufgabe weiter ;-) Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 12-07-2013 01 |
Avira? LIegt dran weil wir Adware entfernt haben ;) ![]() Warum wir Avira nicht mehr empfehlen Avira liefert seit einiger Zeit mit der Standardinstallation die Ask Toolbar mit aus. Diese Toolbar ist Voraussetzung dafür, dass der Webguard zuverlässig funktioniert. Die Ask Toolbar ist dafür bekannt, dass sie das Surfverhalten des Benutzers ausspioniert, um damit in letzter Konsequenz Geld zu verdienen. Daher wird von uns auf diesem Board als "schädlich" eingestuft. Mehr Informationen. Eine Sicherheitsfirma, die dem Benutzer praktisch ungefragt schädliche Software "unterjubelt", scheidet für uns daher aus. Wir empfehlen daher allen Nutzern von Avira aufgrund dieser Geschäftspraktik, der teilweise äußerst schlechten Erkennungsrate und der überaus nervtötenden Werbung Avira zu deinstallieren und auf ein alternatives Produkt auszuweichen. Solltest du dich zu einem Wechsel entscheiden, empfehlen wir dir nach der Deinstallation mit dem Avira-Cleaner alle Reste zu entfernen. |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-07-2013 01 und wieder was frisches hinterher ;-) |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Na das ist ja mal höchst interessant :-) .......Was empfiehlt der Profi ;-) |
Avast oder Emsisoft :) |
So, dann lase ich mir mal jetzt den Emisoft runter (liest sich sehr gut :-) ) Ich DANKE Dir nochmal für deine super Hilfe;):dankeschoen: .....und jetzt lasse ich dich in Ruhe *grins* Liebe Grüße, Bianca (die es jetzt endlich nach gefühlten 20 Tagen geschnallt hat mit dem Code einsetzen *lach* ) :heilig: |
Gern geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board