Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Hallo Zusammen,

ich hoffe hier auf Hilfe!!! Nachdem unser Lappi am 11.09. automatische Updates gefahren hat, hat er vorerst nur noch über die Starthilfe (reparatur) gestartet. Nach 2 mal war damit dann auch Schluss und er läuft sichin der Starthilfe "tot". Seit dem immer das selbe Prozedere: Anschalten, Starthilfe läuft ca. 15 Min. meldet fertig und anschliessend Neustart und das selbe geht von vorne los... Zwischenzeitlich hatte ich auch 2 Bluescreens, die jetzt aber nicht mehr auftauchen...

Ich muss dazu sagen, das die Uodates wahrscheinöich nicht sauber durchgelaufen sind, jemand den Lappi nach dem Herunterfahren einfach zugeknallt hat (Wer ist jetzt nicht sachdienlich). Als ich morgens den Rechner wieder starten wollte, liefen die Updates dann durch und er fing an Probleme zu machen... Als weitere Info zum Updates muss ich noch sagen, dass der Lappi ca. mitte des Jahres hatte grundsätzlich Probleme hatte automatische Updates zu ziehen und immer wieder abgebrochen hatte. Dies hatte sich aber irgendwann erledigt. Bin mir allerdings nicht sicher ob sie dann letztlich installiert wurden oder einfach weggelassen wurden!?

Es ist leider so, das ich noch dringend Daten (Foto´s) von dem Rechner brauch, da die letzte Urlaubsfoto´s noch nicht anderweitig gesichert sind. Sofern eine Reperatur des Systems nicht möglich scheint, wär ich dringend daran interessiert, wie man eventuell zumindest Dateien noch retten kann...

Ich habe schon mal gem. Anweisung hier im Forum ein Log-Datei von Frst64 erzeugt. Leider bekomme ich die Bilder von dem Bluescreen hier nicht auf den sauberen Lappi (Gerät als Iphone wird erkannt, aber keine Bilder/Dateien zu sehen...)

Ich würd mich riesig freuen, wenn Ihr mir bei der Sache helfen könntet!!!

Gruß Bujallke

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Hallo und

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten!
Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht!

Zudem bitte auch ein Log mit Farbars Tool machen:

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Hallo und schon mal vielen Dank für Deine Mühen!

Also weitere Logs habe ich nicht bzw. weiss ich nicht wie ich da wenn rankommen sollte. An Meldungen bezgl. eines Befalls kann ich mich zumindest in letzter Zeit nicht erinnern.

Das Frst LogFile hatte ich schon als Datei angehängt mach es aber jetzt noch mal als CodeTag. Den Addition.txt habe ich aber nicht auf dem Stick, habe ich da was falsch gemacht?

FRST Logfile:

FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-09-2014
Ran by SYSTEM on MININT-59A61I1 on 27-09-2014 08:14:32
Running from G:\
Platform: Windows 7 Home Premium (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Recovery
Attention: Could not load system hive.
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

HKU\Bujalla\...\Run: [TBHostSupport] => "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\Bujalla\AppData\Local\TBHostSupport\TBHostSupport.dll",DLLRunTBHostSupportPlugin <===== ATTENTION
IFEO\bitguard.exe: [Debugger] tasklist.exe
IFEO\bprotect.exe: [Debugger] tasklist.exe
IFEO\bpsvc.exe: [Debugger] tasklist.exe
IFEO\browserdefender.exe: [Debugger] tasklist.exe
IFEO\browserprotect.exe: [Debugger] tasklist.exe
IFEO\browsersafeguard.exe: [Debugger] tasklist.exe
IFEO\dprotectsvc.exe: [Debugger] tasklist.exe
IFEO\jumpflip: [Debugger] tasklist.exe
IFEO\protectedsearch.exe: [Debugger] tasklist.exe
IFEO\searchinstaller.exe: [Debugger] tasklist.exe
IFEO\searchprotection.exe: [Debugger] tasklist.exe
IFEO\searchprotector.exe: [Debugger] tasklist.exe
IFEO\searchsettings.exe: [Debugger] tasklist.exe
IFEO\searchsettings64.exe: [Debugger] tasklist.exe
IFEO\snapdo.exe: [Debugger] tasklist.exe
IFEO\stinst32.exe: [Debugger] tasklist.exe
IFEO\stinst64.exe: [Debugger] tasklist.exe
IFEO\umbrella.exe: [Debugger] tasklist.exe
IFEO\utiljumpflip.exe: [Debugger] tasklist.exe
IFEO\volaro: [Debugger] tasklist.exe
IFEO\vonteera: [Debugger] tasklist.exe
IFEO\websteroids.exe: [Debugger] tasklist.exe
Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.
Logfiles bitte immer in CODE-Tags posten

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

So, nachfolgend das Fixlog:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 26-09-2014
Ran by SYSTEM at 2014-09-27 20:28:39 Run:1
Running from G:\
Boot Mode: Recovery

Content of fixlist:
HKU\Bujalla\...\Run: [TBHostSupport] => "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\Bujalla\AppData\Local\TBHostSupport\TBHostSupport.dll",DLLRunTBHostSupportPlugin <===== ATTENTION
IFEO\bitguard.exe: [Debugger] tasklist.exe
IFEO\bprotect.exe: [Debugger] tasklist.exe
IFEO\bpsvc.exe: [Debugger] tasklist.exe
IFEO\browserdefender.exe: [Debugger] tasklist.exe
IFEO\browserprotect.exe: [Debugger] tasklist.exe
IFEO\browsersafeguard.exe: [Debugger] tasklist.exe
IFEO\dprotectsvc.exe: [Debugger] tasklist.exe
IFEO\jumpflip: [Debugger] tasklist.exe
IFEO\protectedsearch.exe: [Debugger] tasklist.exe
IFEO\searchinstaller.exe: [Debugger] tasklist.exe
IFEO\searchprotection.exe: [Debugger] tasklist.exe
IFEO\searchprotector.exe: [Debugger] tasklist.exe
IFEO\searchsettings.exe: [Debugger] tasklist.exe
IFEO\searchsettings64.exe: [Debugger] tasklist.exe
IFEO\snapdo.exe: [Debugger] tasklist.exe
IFEO\stinst32.exe: [Debugger] tasklist.exe
IFEO\stinst64.exe: [Debugger] tasklist.exe
IFEO\umbrella.exe: [Debugger] tasklist.exe
IFEO\utiljumpflip.exe: [Debugger] tasklist.exe
IFEO\volaro: [Debugger] tasklist.exe
IFEO\vonteera: [Debugger] tasklist.exe
IFEO\websteroids.exe: [Debugger] tasklist.exe


HKU\Bujalla\Software\Microsoft\Windows\CurrentVersion\Run\\TBHostSupport => value deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\bitguard.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\bprotect.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\bpsvc.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\browserdefender.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\browserprotect.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\browsersafeguard.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\dprotectsvc.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\jumpflip" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\protectedsearch.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\searchinstaller.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\searchprotection.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\searchprotector.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\searchsettings.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\searchsettings64.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\snapdo.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\stinst32.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\stinst64.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\umbrella.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\utiljumpflip.exe" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\volaro" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\vonteera" => Key deleted successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\websteroids.exe" => Key deleted successfully.
C:\Users\Bujalla\AppData\Local\TBHostSupport => Moved successfully.
C:\ProgramData\Datamngr => Moved successfully.

==== End of Fixlog ====

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Starte Windows wieder normal?
--> Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

nein, bisher leider nicht... Geht in die Starthilfe, läuft ca. 10 Min. mit Ergebnis und dann Neustart. Dies ist dann fortlaufend im gleichen Rythmus.

Hift Dir evtl das Reparatur-Protokoll?
Edit: Habe mir gerade die Reperatur-Detaisl angeschaut. Dabei ist mir folgendes aufgefallen:

Windowsverzeichnis = D:\Windows --> müsste das nicht C: sein?
Gefunden Fehlerursache: Auf dem Datenträger wurden keine Betriebssystemdateien gefunden --> wäre logische Konsequenz!?
Ergebnis: Fehler. Fehlercode = 0x490

Vielleicht hilft das noch...

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Dann hilft nur noch eine Windows-DVD. Davon booten und Reparatur oder gar Neuinstallation machen.
Logfiles bitte immer in CODE-Tags posten

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Nach Uodates auf Winsows7 bootet der Lappi nicht mehr...

Moin moin,

so habe zwischenzeitlich neu installiert und der Rechner läuft wieder.

Besteht denn theoretisch nach dieser Neuinstallation von Windows noch die Möglichkeit, dass sich da immer noch ungewünschte "Störenfriede" drauf befinden? Sorry ist vielleicht ne "blöde" Frage, aber hab da keine Erfahrung drin...

Gruß Bujallke


Du betrachtest: Nach Uodates auf Winsows7 bootet der Lappi nicht mehr... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.