|
Plagegeister aller Art und deren Bekämpfung: Security Protection/nur abgesicherter Modus möglichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.09.2011, 14:10 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Security Protection/nur abgesicherter Modus möglich Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
13.09.2011, 14:46 | #17 |
| Security Protection/nur abgesicherter Modus möglich Combo Fix schließt ohne einen Log anzuzeigen, in C:\ finde ich auch nichts
__________________ |
13.09.2011, 15:03 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Security Protection/nur abgesicherter Modus möglich Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.
__________________
__________________ |
13.09.2011, 15:58 | #19 |
| Security Protection/nur abgesicherter Modus möglich geht leider auch nicht -,- allerdings ist jetzt in C:\ ein Ordner der ComboFix heißt, wenn ich den aufmachen will komm ich wieder in den Arbeitsplatz rein.. |
13.09.2011, 18:07 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Security Protection/nur abgesicherter Modus möglich Dann lass CF bitte weg. Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.09.2011, 19:48 | #21 |
| Security Protection/nur abgesicherter Modus möglich aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-09-13 20:06:31 ----------------------------- 20:06:31.208 OS Version: Windows x64 6.1.7600 20:06:31.208 Number of processors: 2 586 0x602 20:06:31.224 ComputerName: TEST UserName: 20:07:05.700 Initialize success 20:09:49.671 AVAST engine defs: 11091301 20:12:30.647 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 20:12:30.663 Disk 0 Vendor: FUJITSU_MJA2320BH_G2 8919 Size: 305245MB BusType: 11 20:12:32.722 Disk 0 MBR read successfully 20:12:32.722 Disk 0 MBR scan 20:12:32.738 Disk 0 unknown MBR code 20:12:32.753 Service scanning 20:13:03.236 Modules scanning 20:13:03.236 Disk 0 trace - called modules: 20:13:03.283 ntoskrnl.exe CLASSPNP.SYS disk.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys 20:13:03.283 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004612060] 20:13:03.283 3 CLASSPNP.SYS[fffff880010bf43f] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa80045ff060] 20:13:06.028 AVAST engine scan C:\Windows 20:13:16.792 AVAST engine scan C:\Windows\system32 20:23:06.068 AVAST engine scan C:\Windows\system32\drivers 20:23:53.383 AVAST engine scan C:\Users\ 20:26:34.172 AVAST engine scan C:\ProgramData 20:41:46.961 Scan finished successfully 20:45:08.654 Disk 0 MBR has been saved successfully to "C:\MBR.dat" 20:45:09.091 The log file has been saved successfully to "C:\aswMBR.txt" |
14.09.2011, 10:15 | #22 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Security Protection/nur abgesicherter Modus möglichZitat:
Hast Du noch andere Betriebssysteme außer Win7 (64-Bit) installiert? Wenn nicht: Schau mal hier => RescueDisc-Win7-64-Bit Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten) Falls Du eine normale Win7-Installations-DVD (64-Bit) hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Führe im normalen Windowsmodus MBRcheck bzw. aswmbr (je nachdem welches Tool ich dir vorhin aufgab) und wenn es geht GMER nochmals aus und poste die neuen Logs.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.09.2011, 13:31 | #23 |
| Security Protection/nur abgesicherter Modus möglich Auf dem Laptop ist quasi eine Recovery-Partition. Ich habe auch 3 DVD´s für die Systemwiederherstellung. Ist das ok? |
14.09.2011, 15:08 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Security Protection/nur abgesicherter Modus möglich Nein die bringen nichts. Du brauchst entweder die von mir verlinkte Rescue-Disc oder einer vollwertige/neutrale Windows-DVD.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Security Protection/nur abgesicherter Modus möglich |
4d36e972-e325-11ce-bfc1-08002be10318, abgesicherte, abgesicherten, abgesicherten modus, abgesicherter, abgesicherter modus, abgesicherter modus möglich, avp.exe, c:\windows\system32\rundll32.exe, cursor, google, google earth, laptop, launch, malwarebyte, mbamservice.exe, modus, nvstor.sys, ping.exe, plug-in, protection, scan, security, security protection, start menu, trojan.zbotr.gen, version=1.0, virus, wallpapers, webcheck, windows, windows 7, wrapper |