|
Log-Analyse und Auswertung: Tojaner - Start im abgesicherten Modus nicht möglichWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.05.2013, 13:24 | #1 |
| Tojaner - Start im abgesicherten Modus nicht möglich Hallo liebes Trojaner-Team, jetzt hat es auch mich erwischt: Habe mir dieser Tage den Trojaner eingefangen. Will auf keinen Fall formatieren und wenn muss ich meine Daten sichern - nur leider komme ich nicht mehr in den abgesicherten Modus.. Auf den Desktop komme ich gar nicht mehr. Bin absoluter Laie und weiß daher auch nicht mehr weiter. Ich danke im Voraus, befürchte aber, dass alles verloren ist viele Grüße david |
17.05.2013, 14:29 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tojaner - Start im abgesicherten Modus nicht möglich Hallo und
__________________Zitat:
"Hilfe ich hab ein Problem, welches sag ich aber nicht, wer hilft mir durch raten solange, bis er zufällig die richtige Lösung hat?" Bitte lesen => http://www.trojaner-board.de/125889-...tml#post941520 Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
17.05.2013, 15:40 | #3 |
| Tojaner - Start im abgesicherten Modus nicht möglich Hoppla,
__________________danke Cosinus für die Antwort. wie gesagt, bin ich Laie au dem Gebiet. Da der Vorgänger meines Rechners ein Problem hatte mit einer Meldung der GVU und ich nun nur den weißen Bildschirm sehe. gehe ich mal davon aus, dass dies ein ähnlicher Virus/Trojaner etc. ist. Leider kenne ich mich nicht aus, aber wie erstelle ich das Logfile, wenn ich auf den Rechner nicht zugreifen kann: Ich komme ja gar nicht auf den Desktop oder in den abgesicherten Modus. |
17.05.2013, 15:57 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tojaner - Start im abgesicherten Modus nicht möglich Hm, hast du dir keine Funde notiert? Sry ich dachte iwie du kämst noch mit einem anderen User an den Rechner aber anscheinend doch nicht, dann war meine Kritik völlig unangemessen sry Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung? Abgesicherter Modus zur Bereinigung
__________________ Logfiles bitte immer in CODE-Tags posten |
17.05.2013, 16:07 | #5 |
| Tojaner - Start im abgesicherten Modus nicht möglich hi Cosinus, kein Problem. Nein ich habe das auch schon probiert. Komme zum Anmeldebildschirm und dann fährt er direkt wieder runter. Habe keinerlei Möglichkeit auf den PC zuzugreifen. Bei dieser Auswahl (Screenshot) kann ich noch "Windows reparieren" auswählen... |
17.05.2013, 16:10 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tojaner - Start im abgesicherten Modus nicht möglich Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ --> Tojaner - Start im abgesicherten Modus nicht möglich |
17.05.2013, 19:24 | #7 |
| Tojaner - Start im abgesicherten Modus nicht möglich Hi Cosinus, danke schonmal. Musste den BIOS umstellen auf IDE. Habe aber hier im Forum gesehen wie das geht. Habe genau nach den Anweisungen gehandelt, habe aber nur OTL.txt erhalten. Den Scan habe ich sogar zweimal gemacht, aber nur die eine Datei kam heruas. |
17.05.2013, 19:26 | #8 |
| Tojaner - Start im abgesicherten Modus nicht möglich ... und die Datei natürlich... sry |
17.05.2013, 20:52 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tojaner - Start im abgesicherten Modus nicht möglich Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code:
ATTFilter :OTL O20 - HKU\Daniel_ON_C Winlogon: Shell - (C:\Users\Daniel\AppData\Roaming\skype.dat) - C:\Users\Daniel\AppData\Roaming\skype.dat () [2013/05/16 05:30:02 | 000,000,004 | ---- | M] () -- C:\Users\Daniel\AppData\Roaming\skype.ini [2013/05/16 05:28:54 | 000,045,056 | ---- | M] () -- C:\Windows\System32\acovcnt.exe :Commands [purity] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen! 2.) Ordner movedfiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
__________________ Logfiles bitte immer in CODE-Tags posten |
18.05.2013, 09:25 | #10 |
| Tojaner - Start im abgesicherten Modus nicht möglich HI Cosinus, hier sist die Datei. Dachte immer mit Skype könnte man telefonieren. Anscheinend war das der Virus, oder? |
19.05.2013, 01:50 | #11 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tojaner - Start im abgesicherten Modus nicht möglichZitat:
Was glaubst du wohl warum die Schädlingsschreiber gerade diesen Name gewählt haben...sieht man ja, die meisten denken es ist ja skype, also bloß nicht löschen Läuft der Rechner wieder im normalen Modus? Wo ist der Upload im UpChannel?
__________________ Logfiles bitte immer in CODE-Tags posten |
19.05.2013, 13:37 | #12 |
| Tojaner - Start im abgesicherten Modus nicht möglich Datei habe ich geerade abgeschickt. Kann wieder arbeiten mit meinem Laptop. Vielen Dank - es gibt noch gute Leute bei der Arbeit im Internet. |
19.05.2013, 21:06 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tojaner - Start im abgesicherten Modus nicht möglich Ok, weiter gehts Eine Kontrolle mit OTL bitte, im normalen Modus und auch kein OTLPE
__________________ Logfiles bitte immer in CODE-Tags posten |
19.05.2013, 23:25 | #14 |
| Tojaner - Start im abgesicherten Modus nicht möglich Hi Cosinus, vielen dank schonmal. hier sind die Dateien. Leider war extras zu groß, dass ich zippen musste. Greetings |
19.05.2013, 23:47 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tojaner - Start im abgesicherten Modus nicht möglichCode:
ATTFilter [2013.02.18 20:28:13 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe [2013.02.18 20:28:07 | 000,256,000 | ---- | C] () -- C:\Windows\PEV.exe [2013.02.18 20:28:03 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe [2013.02.18 20:28:02 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe Warum wurde dieses Tool auf diesem Rechner ausgeführt? Ist lt. Log am 18.02.2013 gewesen.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Tojaner - Start im abgesicherten Modus nicht möglich |
abgesicherte, abgesicherten, abgesicherten modus, absoluter, daten, daten sichern, desktop, erwischt, formatiere, formatieren, heulen, modus, nicht mehr, nicht möglich, sichern, start, tojaner, troja, verloren |