|
Plagegeister aller Art und deren Bekämpfung: "Windows-System blockiert"-Problem ohne OTL-Behandlung etc.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.02.2012, 22:44 | #16 |
| "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. geht gar nix mehr momentan. egal ob abgesicherter modus mit oder ohne netzwerktreibern |
07.02.2012, 22:59 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. Blöderweise seh ich das auch jetzt erst mit den zwei Virenscannern.
__________________Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ |
07.02.2012, 23:11 | #18 |
| "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. ok, werde das morgen früh machen, da ich momentan über mein laptop im internet bin und dieser laptop kein laufwerk hat. mache das dann mit einem anderen rechner/laptop, danach melde ich mich nochmal.
__________________für die zukunft: welche freeware sind optimal, um den rechner vor solchen "plagegeistern" zu schützen? wollte mich für die bisherige bemühung deinerseits bedanken, auch wenn das problem noch nicht gelöst ist. die absicht reicht |
08.02.2012, 18:41 | #19 |
| "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. Also das "Starting Reatogo-X-PE" kommt und lädt auch. Danach folgende Meldung: "file adpu160m.SYS caused an unexpected error (18) at line 3520 in d:\xpsprtm\base\boot\setup\setup\.c Press any key to continue. Setup failed. Press any key to restart windows." |
08.02.2012, 19:49 | #20 |
| "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. mittlerweile heisst die nachricht: "The file adpu160m.SYS is corrupted" |
08.02.2012, 22:28 | #21 |
| "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. OTL1 ist vom "Windows"-Ordner OTL ist vom "Windows-Ordner" Ordner es gab irgendwie keine extra.txt-dateien :S |
09.02.2012, 15:18 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL DRV - File not found [Kernel | System] -- -- (xtdwgtlh) DRV - File not found [Kernel | System] -- -- (qthfsxut) DRV - File not found [Kernel | System] -- -- (mtakzjjt) DRV - File not found [Kernel | System] -- -- (dcnpqupw) DRV - File not found [Kernel | Boot] -- -- (bncih) O4 - HKU\.DEFAULT..\Run: [ffdwnd] C:\Windows\System32\config\systemprofile\AppData\Local\Mozilla\Firefox\firefox.exe () O4 - HKU\Tantuni_ON_C..\Run: [Facebook Update] C:\Users\Tantuni\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) :Commands [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen! 2.) Ordner movedfiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
__________________ Logfiles bitte immer in CODE-Tags posten |
09.02.2012, 23:21 | #23 |
| "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. leider startet der Rechner nicht :S |
10.02.2012, 12:23 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. Danke für diese ausführliche Problembeschreibung
__________________ Logfiles bitte immer in CODE-Tags posten |
15.02.2012, 22:36 | #25 |
| "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. sorry für die unpräzise beschreibung... also der rechner fährt nicht hoch, weder im normalen noch im abgesicherten modus.. es bleibt bei einem schwarzen hintergrund Nachtrag vom letzten Mal: Code:
ATTFilter ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\xtdwgtlh deleted successfully. Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\qthfsxut deleted successfully. Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\mtakzjjt deleted successfully. Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\dcnpqupw deleted successfully. Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\bncih deleted successfully. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\ffdwnd deleted successfully. C:\Windows\System32\config\systemprofile\AppData\Local\Mozilla\Firefox\firefox.exe moved successfully. Registry value HKEY_USERS\Tantuni_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\Facebook Update deleted successfully. C:\Users\Tantuni\AppData\Local\Facebook\Update\FacebookUpdate.exe moved successfully. ========== COMMANDS ========== HOSTS file reset successfully OTLPE by OldTimer - Version 3.1.48.0 log created on 02092012_231325 |
15.02.2012, 22:50 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. Funktioniert der abgesicherte Modus mit Eingabeaufforderung noch?
__________________ Logfiles bitte immer in CODE-Tags posten |
15.02.2012, 23:04 | #27 |
| "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. Nein, leider auch nicht. |
15.02.2012, 23:16 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. Dann ist die letzte Chance nochmal OTLPE, wenn man da nichts mehr fixen kann bliebt nur nach Datensicherung via Live-CD und Neuinstallation von Windows
__________________ Logfiles bitte immer in CODE-Tags posten |
15.02.2012, 23:46 | #29 |
| "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. soll ich wieder den text von oben in den customscan-box reinkopieren? |
16.02.2012, 12:17 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. Nee, so wie in #17 => http://www.trojaner-board.de/109195-...tml#post767710
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. |
achtung, achtung!, andere, anderen, anleitung, aus sicherheitsgründen, beste, besten, blockiert, gefunde, heute, leitung, nichts, nutzung, schonmal, sicherheitsgründe, sicherheitsgründen, starte, stunde, task-manager, theme, themen, verschiedene, vorgehen, windowssystem, windowssystem blockiert, wurde ihr |