Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.03.2013, 15:32   #1
BrigitteF
 
Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr - Standard

Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr



Hallo, liebes Team,
ich bitte nach dem Befall durch den Polizeitrojaner dringend um Hilfe.
1.kann nicht mehr das boot menue aufrufen
2.kann nicht mehr von CD starten
3.Systemwiederherstellung funktioniert nicht mehr
Rechnermodell:HP-Computer
HP Compaq 500B MT Intel PEM E5800
Betriebssystem: windows 7 Professional 64 bit
nachdem ich durch die Seite mit dem "Polizeitrojaner" keinen Zugriff auf meinen Rechner mehr hatte habe ich folgendes versucht
1. Aufrufen des abgesicherten Modus durch Drücken der F8 --> keine Reaktion, windows wurde gestartet
2. Aufrufen des abgesicherten Modus durch ziehen und Wiedereinstecken des Netzsteckers --> nun erschien zwar der schwarze Bildschirm mit
windows wurde nicht normal heruntergefahren
wählen sie
windwows im abgesicherten modus starten usw.
letzte Auswahlmöglichkeit windows normal starten war bereits angeglickt und ließ sich auch durch Drücken der Tasten nicht verändern
--> windows wurde gestartet
3. Versuch durch Drücken von Strg. Alt Entf. Taskmanager aufzurufen brachte keinen Erfolg
4. Habe nun auf anderen PC nach Anleitung "Kaspersky Rescue Disk gebrannt"
Aufruf des "Boot Menu" bei mir durch Drücken von ESC brachte keinen Erfolg, wenn ich aber mit eingelegter "Rescue Disk" starte sehe ich den
Bildschirm von der CD mit der Aufforderung durch Drücken einer beliebigen Taste innerhalb von 10sec das Menu aufzurufen --> kein Erfolg -->
windows wurde gestartet
5. Habe nun sofort nach dem Starten die Tasten Strg. Alt und Entf. gedrückt gehalten und dadurch anscheinend verhindert, dass sich auf mein windows dektop
die Erpresserseite legt und jede Aktion unmöglich macht, habe nun um Arbeiten zu können die drei Tasten mit Zahnstochern fixiert
und den bereits auf einem USB-Stick vorbereiteten Avira De Cleaner geholt und mit ihm einen vollständigen Scan durchgeführt, ebenso einen Scan mit Avira antivir
Reportdatei: "361.tmp"




6. Beim nächsten Start war der Erpresserbildschirm verschwunden und ich konnte meine wichtigen Daten auf einer externen Festplatte sichern.
Habe aber noch um sicher zu sein Windows auf Werkzustand zurückgesetzt.

Ich kann zwar wieder normal mit Windows arbeiten
aber noch immer nicht
1. das boot menue aufrufen
2. ein Überprüfung mit der Kaspersky Rescue Disk durchführen
3. in den abgesicherten Modus mit F8 gelangen --> Reaktion gleich wie oben beschreiben
4. eine einfache Wiederherstellung durchführen
Habe nun in die Eingabeaufforderung als Administrator " msconfig" eingegeben und bin dadurch
in den abgesicherten Modus gelangt
beim Öffnen der Systemwiederherstellung erscheint:
"Dieses Zertifikat funktioniert anscheinend auf diesem System nicht ordnungsgemäß.
Unerwarteter Fehler bei einem Volumschattenkopie-Diensts. Weitere Informationen finden sie im
Anwendungsereignisprotokoll. (0x80042302) wenn ich die Ereignisanzeige im abegesicherten Modus öffne kommt die Meldung
"Der Ereignisprotokolldienst ist nicht verfügbar.Überprüfen sie, ob der Dienst ausgeführt wird."
Ich kann aber auch im normalen Modus dieses Protokoll nicht finden.

Habe nun nach eurer Anleitung
1.defogger von jpshortstuff geholt und als Administrator gestartet --> leider Fehlermeldung defogger_disable.log
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 17:13 on 08/03/2013 (***)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


2. OTL.exe geholt und gestartet
OTL.txt liegt bei


Extras.txt liegt bei


3.nach Anweisung "gmer.exe" geholt und gestartet etliche Male versucht aber immer nach einiger Zeit Fehlermeldung:
gmer_2.1.19155.exe funktioniert nicht mehr
Problemdetails
Problemsignatur:
Problemereignisname: APPCRASH
Anwendungsname: gmer_2.1.19155.exe
Anwendungsversion: 2.1.19155.0
Anwendungszeitstempel: 51349f87
Fehlermodulname: gmer_2.1.19155.exe
Fehlermodulversion: 2.1.19155.0
Fehlermodulzeitstempel: 51349f87
Ausnahmecode: c0000005
Ausnahmeoffset: 0000218a
Betriebsystemversion: 6.1.7600.2.0.0.256.48
Gebietsschema-ID: 3079
Zusatzinformation 1: 0a9e
Zusatzinformation 2: 0a9e372d3b4ad19135b953a78882e789
Zusatzinformation 3: 0a9e
Zusatzinformation 4: 0a9e372d3b4ad19135b953a78882e789



Ich weiß wirklich nicht was ich noch versuchen könnte.
Ich hoffe ich habe alles richtig gemacht, und danke euch schon im voraus
mit freundlichen Grüßen BrigitteF
17.März 2013

Alt 17.03.2013, 16:49   #2
ryder
/// TB-Ausbilder
 
Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr - Standard

Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr



Bevor wir loslegen:
Hast du das Gefühl, dass deine Tastatur vor dem Windowsboot gar nicht richtig funktioniert?
__________________

__________________

Alt 19.03.2013, 15:29   #3
ryder
/// TB-Ausbilder
 
Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr - Standard

Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________
__________________

Alt 20.03.2013, 17:48   #4
BrigitteF
 
Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr - Standard

Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr



Liebes Team,
natürlich will ich weiter machen, habe aber anscheinend bei meiner Antwort irgend etwas falsch gemacht. Ja ich habe sehr wohl das Gefühl, dass die gesamtwe Tastatur vor dem Starten von windows nicht funktioniert.
Mit freundlichen Grüßen BrigitteF

Alt 25.03.2013, 18:15   #5
ryder
/// TB-Ausbilder
 
Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr - Standard

Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr



Es könnte ein Hardwareproblem sein.

Mache bitte folgendes:
Schalte deinen Computer aus.
Schalte auch das Netzteil über einen Kippschalter aus, wenn vorhanden.
Ziehe den Stecker vom Netzteil und aus der Steckdose.
Drücke auf den Einschaltknopf auf der Vorderseite des Rechners und halte ihn 10 Sekunden gedrückt. Eventuelle Restladung wird jetzt abfliessen. Evtl fangen auch Lüfter an zu drehen.
Warte jetzt noch eine Minute.
Stecke wieder an und starte deinen Computer.

Berichte ob das Problem weiter besteht.

__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 26.03.2013, 18:48   #6
BrigitteF
 
Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr - Standard

Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr



Hallo, liebes Team,
danke für eure Bemühungen, leider hat die Anweisung nichts genützt, keine der Tasten reagiert vor dem Booten von Windows,
ich habe nun auch die Batterie einige Zeit heraus gegeben und dann wieder hinein, auch das ohne Erfolg.
Mit freundlichen Grüßen BrigitteF

Alt 26.03.2013, 18:53   #7
ryder
/// TB-Ausbilder
 
Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr - Standard

Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr



Lesestoff:
So geht es weiter:
Wir haben jetzt deinen Rechner bereinigt. Da dein Problem aber so nicht gelöst worden ist möchte ich dich gerne an unsere Kollegen weiterreichen.
  • Bitte öffne ein neues Thema in diesem Unterforum: Alles rund um Windows
  • Beschreibe dein noch verbleibendes Problem so genau wie möglich.
  • Teile dem Helfer dort mit, dass wir deinen Rechner bereits nach Malware überprüft haben, am besten unter Angabe eines Links zu diesem Thema hier.
Wenn du keine weiteren Fragen hast, wäre für mich das Thema an der Stelle beendet.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Antwort

Themen zu Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr
administrator, antivir, autostart, avira, befall, bildschirm, boot, datei, dringend, fehler, fehlermeldung, fehlermodul, festplatte, folge, funktioniert, funktioniert nicht, kaspersky, nicht mehr, scan, schwarze bildschirm, seite, starten, systemwiederherstellung, taskmanager, verschwunden, windows, zugriff




Ähnliche Themen: Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr


  1. Browser funktionieren nur mehr in "slow-motion"
    Log-Analyse und Auswertung - 06.07.2015 (50)
  2. "Fehler: Server nicht gefunden" immer noch nach "WAJAM.A.1"-Befall
    Plagegeister aller Art und deren Bekämpfung - 05.11.2014 (15)
  3. nach Befall durch BKA Virus Entfernung durch Fachhandel Jetzt startet Windows sicherheitsdienst nicht mehr
    Log-Analyse und Auswertung - 05.06.2014 (14)
  4. Fehler bei "Chat-Beitreten", Werbeflut, einige Onlinedienste funktionieren nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 19.04.2014 (13)
  5. Infektion mit VLC (von VLC.de): Programme in Win8 "hängen" und Browser funktionieren nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 11.09.2013 (3)
  6. Laptop nach GVU-Trojaner Befall wieder am Laufen aber bestimmt noch nicht "sauber"
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (11)
  7. Befall mit "Programm kann Fenster nicht öffnen..:"-Trojaner: NICHTs geht mehr :(
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (7)
  8. PC nach Befall durch "TR/Crypt.XPACK.Gen" und "TR/Crypt.ZPACK.Gen2" extrem langsam
    Plagegeister aller Art und deren Bekämpfung - 29.11.2011 (7)
  9. Anwendungen lassen sich nicht mehr starten nach "SuperAntiSpyware"-Nutzung
    Alles rund um Windows - 17.07.2011 (6)
  10. .exe dateien starten nicht mehr nach befall von "xp antispyware"
    Plagegeister aller Art und deren Bekämpfung - 20.02.2011 (2)
  11. taskmanager wurde durch den administrator deaktiviert, "regedit" läßt sich auch nicht starten
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (4)
  12. hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland
    Plagegeister aller Art und deren Bekämpfung - 08.12.2010 (10)
  13. PC bootet nicht mehr, "Select Proper Boot Device"
    Alles rund um Windows - 24.06.2010 (2)
  14. Weblinks funktionieren nach "AntivirusXP 2008" nicht mehr, obwohl eliminiert.
    Log-Analyse und Auswertung - 15.09.2008 (4)
  15. Google und einige andere Seiten funktionieren nach Trojaner-Befall nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 07.06.2008 (28)
  16. habe das gleiche problem wie "neuinstallation nach virus befall nicht möglich" !
    Plagegeister aller Art und deren Bekämpfung - 01.09.2007 (0)
  17. PC "friert" nach kurzer Benutzung ein, Programme lassen sich nicht starten...
    Log-Analyse und Auswertung - 17.08.2006 (3)

Zum Thema Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr - Hallo, liebes Team, ich bitte nach dem Befall durch den Polizeitrojaner dringend um Hilfe. 1.kann nicht mehr das boot menue aufrufen 2.kann nicht mehr von CD starten 3.Systemwiederherstellung funktioniert nicht - Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr...
Archiv
Du betrachtest: Systemwiederherstellung, von CD starten und Aufrufen des boot menues funktionieren nach Befall durch "P0lizeitrojaner"nicht mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.