Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Security Protection/nur abgesicherter Modus möglich

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.09.2011, 14:10   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Security Protection/nur abgesicherter Modus möglich - Standard

Security Protection/nur abgesicherter Modus möglich



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.09.2011, 14:46   #17
karl1337
 
Security Protection/nur abgesicherter Modus möglich - Standard

Security Protection/nur abgesicherter Modus möglich



Combo Fix schließt ohne einen Log anzuzeigen, in C:\ finde ich auch nichts
__________________


Alt 13.09.2011, 15:03   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Security Protection/nur abgesicherter Modus möglich - Standard

Security Protection/nur abgesicherter Modus möglich



Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.
__________________
__________________

Alt 13.09.2011, 15:58   #19
karl1337
 
Security Protection/nur abgesicherter Modus möglich - Standard

Security Protection/nur abgesicherter Modus möglich



geht leider auch nicht -,-
allerdings ist jetzt in C:\ ein Ordner der ComboFix heißt, wenn ich den aufmachen will komm ich wieder in den Arbeitsplatz rein..

Alt 13.09.2011, 18:07   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Security Protection/nur abgesicherter Modus möglich - Standard

Security Protection/nur abgesicherter Modus möglich



Dann lass CF bitte weg.

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.09.2011, 19:48   #21
karl1337
 
Security Protection/nur abgesicherter Modus möglich - Standard

Security Protection/nur abgesicherter Modus möglich



aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-09-13 20:06:31
-----------------------------
20:06:31.208 OS Version: Windows x64 6.1.7600
20:06:31.208 Number of processors: 2 586 0x602
20:06:31.224 ComputerName: TEST UserName:
20:07:05.700 Initialize success
20:09:49.671 AVAST engine defs: 11091301
20:12:30.647 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
20:12:30.663 Disk 0 Vendor: FUJITSU_MJA2320BH_G2 8919 Size: 305245MB BusType: 11
20:12:32.722 Disk 0 MBR read successfully
20:12:32.722 Disk 0 MBR scan
20:12:32.738 Disk 0 unknown MBR code
20:12:32.753 Service scanning
20:13:03.236 Modules scanning
20:13:03.236 Disk 0 trace - called modules:
20:13:03.283 ntoskrnl.exe CLASSPNP.SYS disk.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys
20:13:03.283 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004612060]
20:13:03.283 3 CLASSPNP.SYS[fffff880010bf43f] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa80045ff060]
20:13:06.028 AVAST engine scan C:\Windows
20:13:16.792 AVAST engine scan C:\Windows\system32
20:23:06.068 AVAST engine scan C:\Windows\system32\drivers
20:23:53.383 AVAST engine scan C:\Users\
20:26:34.172 AVAST engine scan C:\ProgramData
20:41:46.961 Scan finished successfully
20:45:08.654 Disk 0 MBR has been saved successfully to "C:\MBR.dat"
20:45:09.091 The log file has been saved successfully to "C:\aswMBR.txt"

Alt 14.09.2011, 10:15   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Security Protection/nur abgesicherter Modus möglich - Standard

Security Protection/nur abgesicherter Modus möglich



Zitat:
20:12:32.738 Disk 0 unknown MBR code
Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten.

Hast Du noch andere Betriebssysteme außer Win7 (64-Bit) installiert?
Wenn nicht: Schau mal hier => RescueDisc-Win7-64-Bit

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten)

Falls Du eine normale Win7-Installations-DVD (64-Bit) hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Führe im normalen Windowsmodus MBRcheck bzw. aswmbr (je nachdem welches Tool ich dir vorhin aufgab) und wenn es geht GMER nochmals aus und poste die neuen Logs.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.09.2011, 13:31   #23
karl1337
 
Security Protection/nur abgesicherter Modus möglich - Standard

Security Protection/nur abgesicherter Modus möglich



Auf dem Laptop ist quasi eine Recovery-Partition. Ich habe auch 3 DVD´s für die Systemwiederherstellung. Ist das ok?

Alt 14.09.2011, 15:08   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Security Protection/nur abgesicherter Modus möglich - Standard

Security Protection/nur abgesicherter Modus möglich



Nein die bringen nichts. Du brauchst entweder die von mir verlinkte Rescue-Disc oder einer vollwertige/neutrale Windows-DVD.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Security Protection/nur abgesicherter Modus möglich
4d36e972-e325-11ce-bfc1-08002be10318, abgesicherte, abgesicherten, abgesicherten modus, abgesicherter, abgesicherter modus, abgesicherter modus möglich, avp.exe, c:\windows\system32\rundll32.exe, cursor, google, google earth, laptop, launch, malwarebyte, mbamservice.exe, modus, nvstor.sys, ping.exe, plug-in, protection, scan, security, security protection, start menu, trojan.zbotr.gen, version=1.0, virus, wallpapers, webcheck, windows, windows 7, wrapper




Ähnliche Themen: Security Protection/nur abgesicherter Modus möglich


  1. gvu trojaner abgesicherter modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 23.03.2015 (1)
  2. GVU Trojaner kein abgesicherter Modus möglich
    Plagegeister aller Art und deren Bekämpfung - 08.11.2014 (3)
  3. Smart Guard Protection eingefangen - Abgesicherter Modus funktioniert auch nicht
    Plagegeister aller Art und deren Bekämpfung - 21.01.2014 (3)
  4. Nur noch abgesicherter Modus möglich
    Log-Analyse und Auswertung - 12.08.2013 (9)
  5. GVU Trojaner Win 7, abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 29.07.2013 (1)
  6. GVU Trojaner, abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 17.07.2013 (11)
  7. GVU Trojaner, abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 09.07.2013 (25)
  8. GVU Trojaner – Booten von CD und USB nicht möglich, abgesicherter Modus nur mit Eingabeaufforderung möglich
    Log-Analyse und Auswertung - 06.07.2013 (39)
  9. Bundestrojaner + abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 05.07.2013 (25)
  10. System Progressive Protection - Abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (1)
  11. kein abgesicherter Modus möglich
    Log-Analyse und Auswertung - 08.08.2012 (9)
  12. Verschlüsselungstrojaner, abgesicherter Modus nicht möglich
    Log-Analyse und Auswertung - 19.07.2012 (11)
  13. Verschlüsselungstrojaner - Kein abgesicherter Modus möglich
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (1)
  14. BUNDESTROJANER kein Abgesicherter Modus möglich
    Plagegeister aller Art und deren Bekämpfung - 27.03.2012 (3)
  15. Security Guard blockiert meinen Laptop, kein abgesicherter Modus möglich
    Plagegeister aller Art und deren Bekämpfung - 08.04.2010 (43)
  16. Nur abgesicherter Modus möglich
    Plagegeister aller Art und deren Bekämpfung - 02.01.2007 (1)
  17. kein abgesicherter Modus möglich
    Log-Analyse und Auswertung - 01.11.2004 (1)

Zum Thema Security Protection/nur abgesicherter Modus möglich - Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix Lade dir ComboFix hier herunter auf deinen Desktop . Schliesse alle Programme, vor allem dein Antivirenprogramm - Security Protection/nur abgesicherter Modus möglich...
Archiv
Du betrachtest: Security Protection/nur abgesicherter Modus möglich auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.