|
Plagegeister aller Art und deren Bekämpfung: Hänge im abgesicherten Modus festWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.11.2009, 09:28 | #1 |
| Hänge im abgesicherten Modus fest Hallo und guten Morgen. Habe gestern Nachmittag meinen Rechner gestartet. Im Anschluss hat AntiVir angeschlagen und mir das Vorhandensein eines Trojaners angezeigt. Habe den Namen desselbigen über Google eingegeben (die Bezeichnung aber leider nicht notiert und inzw. vergessen) und mir anzeigen lassen, wie ich ihn beseitigen / entfernen kann. Als Lösungsansatz wurde mir SmidfraudFix angezeigt. Ich die .exe also runtergeladen. Danach bin ich über Start/Ausführen mit msconfig in den abgesicherten Modus. Dort geht aber seither gar nichts mehr. Wenn der Rechner startet, geht er - egal was nach dem Betätigen der F8-Taste als Befehl ausgewählt oder angegeben wird - immer nur in den abgesicherten Modus. Dort werden beim Klick auf das Benutzerkonto die Benutzereinstellungen geladen... und anschließend direkt gespeichert. Mehr passiert nicht. Ich bin damit in einer Endlosschleife. Wollte dem Ganzen dann mit Knoppix V.6.0.1, welches ich als iso-datei auf CD gebrannt habe, zu Leibe rücken. Das CD-Rom Laufwerk bootet zwar oder will booten... doch bekomme ich nichts weiter angezeigt, kann also damit auch (noch) nichts weiter bewirken. Ich befürchte bereits, dass ich den Rechner werde plattmachen müssen, um in der Folge dann alles neu aufzusetzen, will vorher aber - wenn irgendwie möglich - meine Daten sichern und auslagern. Was kann ich tun? Brauche eure Hilfe! Oder gibt es doch noch eine Möglichkeit Windows normal, also im Normalmodus gestartet zu bekommen? Edit: Ach so, vielleicht zur allgemeinen Info noch: Das Betriebssystem ist Windows XP-Home SP2 MfG Thomas |
24.11.2009, 11:55 | #2 |
/// Selecta Jahrusso | Hänge im abgesicherten Modus festHast Du versucht mit "als letzte funktionierende Konfiguration" zu booten?
__________________ |
24.11.2009, 12:23 | #3 |
| Hänge im abgesicherten Modus fest Danke für die Begrüssung
__________________Ja, habe ich versucht. Leider lande ich aber immer wieder an der gleichen Stelle |
24.11.2009, 12:25 | #4 |
/// Selecta Jahrusso | Hänge im abgesicherten Modus fest Windows CD vorhanden ?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
24.11.2009, 12:28 | #5 |
| Hänge im abgesicherten Modus fest Habe eine Product Recovery CD-Rom hier und eine mit Drivers & Utilities |
24.11.2009, 12:35 | #6 |
/// Selecta Jahrusso | Hänge im abgesicherten Modus fest Okay, mit ner Recovery funktioniert das ganze nicht Kannst Du dir eventuell eine CD ausborgen. Wenn du mit knoppix bootest, hast Du auch die bootoption im Bios auf "von CD" umgestellt ?
__________________ --> Hänge im abgesicherten Modus fest |
24.11.2009, 12:43 | #7 |
| Hänge im abgesicherten Modus fest Schade Wüsste jetzt nicht, wo ich eine andere CD herbekommen kann!? Mit "Installation von Windows-XP mithilfe der Wiederherstellungskonsole reparieren" geht es nicht? Knoppix hat er leider nicht gebootet... bzw. er versucht es... aber es wird nichts angezeigt, außer dem abgesicherten Modus |
24.11.2009, 12:53 | #8 |
/// Selecta Jahrusso | Hänge im abgesicherten Modus fest Wiederherstellungskonsole vorhanden ? ich meine fix installiert
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
24.11.2009, 12:54 | #9 |
| Hänge im abgesicherten Modus fest gemacht habe ich es noch nicht, aber er zeigt es mir auf der recovery-cd als eine von drei optionen an. soll ich es versuchen? |
24.11.2009, 13:00 | #10 |
/// Selecta Jahrusso | Hänge im abgesicherten Modus fest Wenn du davon reparieren kannst ja. Versuch einmal, wenn Du von CD bootest, ob da steht. Drücken sie die R-Taste um windows zu reparieren. Dann versuch das bitte Wenn Du nur in die Wiederherstellungskonsole kommst sollte dort dann C:\windows> stehen Gib bitte cd \ ein und drücke enter. Dann bitte chkdsk %systemdrive% /f /r /v eingeben. berichte bitte
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
24.11.2009, 13:23 | #11 |
| Hänge im abgesicherten Modus fest R-Taste wurde angezeigt und von mir dann in der Folge gedrückt. Anschließend folgte der Hinweis: "Festplattenkonfiguration wird überprüft". Danach folgte unter 1. C:\ Windows Bei welcher Widows-Installation möchten Sie sich anmelden? Drücken Sie die Eingabetaste, um den Vorgang abzubrechen. Bietet dort nur die Möglichkeit einen Buchstaben / ein Zeichen einzugeben!? Rechner schaltet sich nach wenigen Sekunden ab. Muss alles dann vom Strom nehmen und kann es erst danach wieder einschalten. Hatte bis hierhin keine Möglichkeit der vorgenannten Befehlseingabe |
24.11.2009, 18:35 | #12 |
| Hänge im abgesicherten Modus fest Also folgendes Problem aktuell: Die Befehlseingaben nimmt er mir leider nicht. Er zeigt mir an, dass es sich dabei um einen ungültigen Befehl, ungültigen Parameter handelt... und verweist mich auf help Dort werden - nach der Eingabe - dann diverse Kürzel aufgeführt, von denen ich aber nicht weiß, welchen ich nehmen soll. ok, chkdsk kenne ich ja nun. darauf folgt die meldung, das alles in ordnung zu sein scheint... aber dann? nach einer weile schaltet sich der rechner immer wieder von selbst ab, was - wir vorher beschrieben - dazu führt, dass ich alles vom strom nehmen muss und dann wieder komplett von Vorne beginne Benötige da dann noch unbedingt weiter Hilfe, bitte. Komme nicht voran |
24.11.2009, 21:38 | #13 |
/// Selecta Jahrusso | Hänge im abgesicherten Modus fest Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
Bitte siehe nun nach, ob sich unter C:\Windows eine Wnbootng.sts befindet. Wenn ja lösche diese. Was wurde zuletzt gemacht, bevor das Problem auftrat. Du hast doch Smitfraudfix laufen lassen. Bitte gehe auf C: und schau ob Du eine Rapport.txt findest. Diese bitte posten.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
25.11.2009, 07:41 | #14 |
| Hänge im abgesicherten Modus fest Der Windows-Explorer kann von mir nicht geöffnet werden. Der Rechner reagiert in der jetzigen Form (noch) auf keinerlei Tastenbefehle. Ich starte den Rechner und er geht nachwievor und direkt in den abgesicherten Modus. Hatte gestern ja - wie angegeben - versucht, mit der Windows-CD diesen dann wieder verlassen zu können, was aber an den vorgegebenen Befehlen scheiterte, die er mir nicht angenommen hatte. Er hatte mich immer auf die Eingabe help verwiesen, um mir dort eine Liste aus Befehlen anzuzeigen, wo ich aber nicht mehr weiter wusste (was nun einzugeben sei). Zur Vorgeschichte nochmal kurz: Smidfraudfix habe ich nicht laufen lassen, ich wollte vielmehr, da mir von AntiVir ein Trojaner angezeigt wurde (direkt nachdem ich den Rechner vor 2 Tagen hochgefahren hatte). Ich dann also SmidfraudFix runtergeladen, ab in den abgesicherten Modus und das war es dann. Dort hänge ich seither fest. |
25.11.2009, 10:30 | #15 |
/// Selecta Jahrusso | Hänge im abgesicherten Modus fest Kannst Du irgendwas am PC machen? Dann poste mir die Rapport.txt
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu Hänge im abgesicherten Modus fest |
abgesicherten, abgesicherten modus, anschluss, antivir, anzeige, anzeigen, benutzerkonto, beseitigen, betriebssystem, cd-rom, daten, daten sichern, direkt, entfernen, folge, google, guten, iso-datei, klick, laufwerk, modus, namen, neu, nichts, rechner, windows |