![]() |
|
Plagegeister aller Art und deren Bekämpfung: Win7 nur noch im abgesicherten Modus startbarWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Win7 nur noch im abgesicherten Modus startbar Servus, Hört sich nicht gut an. Mal schaun, was wir finden. Hat Avast gesagt, welches Rootkit es gefunden hat? Schritt 1 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 2 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 3 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Schritt 4 Downloade dir bitte Farbar Recovery Scan Tool 64-Bit und speichere diese auf einen USB Stick. Schließe den USB Stick an das infizierte System an Du musst das System nun in die System Reparatur Option booten. Über den Boot Manager
Mit Windows CD/DVD
Wähle in den Reparaturoptionen Eingabeaufforderung
Bitte poste mit deiner nächsten Antwort
|
![]() | #2 | |
![]() ![]() | ![]() Win7 nur noch im abgesicherten Modus startbar Hi Matthias, danke dass du wieder da bist!!!
__________________Es gab direkt weitere Probleme, aber der Reihe nach. Ja, avast hatte mir gesagt, welche rootkits gefunden wurden. Die wurden in einer kleinen Liste (es waren 4 oder 5) angezeigt. Ich konnte aber nur auf "Löschen" oder "Ignorieren" drücken und die Liste auch nicht zum kopieren markieren. Also hab ich auf "Ignorieren" gedrückt in der Hoffnung, dass er die ja sicherlich in Quarantäne schiebt, ein log erstellt oder was auch immer. Naja, ich habe kein log finden können. Bisher trat die Meldung übrigens nicht nochmal auf. So, hier nun das defogger-log: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 17:18 on 12/11/2012 (xxx) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Dann hab ich aswMBR.exe geladen und nach Anleitung ausgeführt. Allerdings hat er mich beim Start nicht gefragt, ob ich mit der aktuellen Virendefinition von AVAST! scannen will. Ich hab trotzdem auf scan gedrückt. Als ich schließlich auf "save log" geklickt habe, ging das "Speichern unter" Fenster auf und der rechner bzw. das Fenster fror sofort ein. Plötzlich kommt die Fehlermeldung: Zitat:
Was nun? Was hab ich falsch gemacht? |
![]() | #3 |
![]() ![]() | ![]() Win7 nur noch im abgesicherten Modus startbar Hi,
__________________also ich kann bei "Windows repair" im register "start repairs" nicht selektieren zwischen basic, advanced und custom mode. Die Optionen stehen mir erst gar nicht zur Verfügung. Über den "back" und "start"-buttons ist, nicht wie in deinem Bild, der "This program is young ..."-Text. Allerdings hab ich auch Version 1.9.1 und nicht wie auf dem Bild 1.4.3 Wenn ich dennoch auf "start" klicke, geht zunächst die Warnung auf, ich hätte keinen "recovery point" erstellt und "not backed up the registry". Die Frage ob ich dass jetzt durchführen will habe ich erstmal verneint, woraufhin sich schließlich das letzte von dir gezeigte Fenster öffnete. Hab ich aber erstmal wieder geschlossen, weil ich erstmal fragen wollte, wie ich jetzt vorgehen soll? |
![]() | #4 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Win7 nur noch im abgesicherten Modus startbar Servus, Zitat:
Starte deinen Rechner im Abschluss neu auf. |
![]() | #5 |
![]() ![]() | ![]() Win7 nur noch im abgesicherten Modus startbar so, hab alles gemacht. Aber einen Unterschied in Geschwindigkeit des Browsers ist mir nicht aufgefallen. auch google und OSD sind unverändert. Ich werde mal in "Alles rund um Windows" ein Thema eröffnen. Vielleicht kann mir da dann weitergeholfen werden. Dir tausend Dank für die ganzen Mühen, die dir genommene Zeit, das Bereinigen meines Rechners und die ganzen Tipps!!!! gruß tropengift |
![]() | #6 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Win7 nur noch im abgesicherten Modus startbar Ich bin froh, dass wir zumindest etwas helfen konnten ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
![]() |
Themen zu Win7 nur noch im abgesicherten Modus startbar |
administrator, anti-malware, appdata, autostart, datei, desktop, desktop.ini, download, explorer, fehler, firefox, html, install.exe, intranet, loadtbs-3.0, log, malwarebytes, microsoft, mozilla, nach download, neu, nodrives, plug-in, programm, rechner, rechtsklick, richtlinie, scan, schließen, software, taskmanager, version., win7, windowssuche |