|
Plagegeister aller Art und deren Bekämpfung: Computer startet nicht nach Entfernung von Windows Recovery VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.04.2011, 02:07 | #1 |
| Computer startet nicht nach Entfernung von Windows Recovery Virus hi, hier gibt es ja schon eine Menge zu dem Thema "Windows Recovery". Ich habe jetzt folgendes Problem und bisher noch nichts dazu bei meiner websuche gefunden. Ich habe/hatte auf meinem Rechner das Windows-Recovery-Problem, wie in diesem Thread beschieben: http://www.trojaner-board.de/96741-w...entfernen.html (der computer ließ sich noch starten) Ich habe dann mit einem anderen Rechner (von dem ich jetzt auch schreibe) rkill und Malwarebytes downgeloadet, umbenannt, auf cd gebrannt, auf dem infizierten rechner wie im thread beschrieben ausgeführt. (mehrmals rkill, dann unsichtbare dateien sichtbar gemacht (war dann alles wieder da), dann Malwarebytes installiert, rechner wieder ans i-net angeschlossen (hatte ich zur sicherheit getrennt), geupdatet, vollen scan gemacht und dann alle Bedrohungen entfernt. (im log stand überall, dass es erfolgreich war)) Nun sollte ich zum endgültigen entfernen neu starten, was ich bestätigt habe. Seitdem startet der computer nicht mehr. Er lädt bis zum Windows-Bildschirm mit dem Balken (windows xp englisch), und sartet dann neu. Dann kommt die auswahl, wo man die verschiedenen abgesicherten modi ... wählen kann. Egal, welchen ich auswähle, der rechner startet neu. bei safe mode, safe mod network und safe mode command prompt -> ohne windows bild bis ....\drivers\Mup.sys, dann restart bei last known good und normally bis Windows bild - 2 kleine balken, dann ganz kurzer bluescreen, dann restart. ich hoffe, ihr könnt mir helfen - schon mal danke für eure mühe grüße |
16.04.2011, 14:22 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer startet nicht nach Entfernung von Windows Recovery Virus Kommst du an die Logs von Malwarebytes ran? Wenn ja bitte alle posten!
__________________
__________________ |
16.04.2011, 14:51 | #3 |
| Computer startet nicht nach Entfernung von Windows Recovery Virus hi,
__________________über das installierte windows nicht, da das ja in keinem der Modi startet. Ich hatte überlegt, ob ich die windows-reparatur-option von der windows cd drüber laufen lasse. Vorher werd ich aber erst mal versuchen, mit diesem ubuntu aus deiner signatur meine Daten zu sichern. Wenn ich damit Zugriff auf die Festplatte habe, werd ich gleich mal nach einer solchen logdati ausschau halten. Würden die Logs denn helfen, wenn das system ohnehin nicht von allein startet? Da muss ja dann eh was repariert werden. (aber ich frage zu viel ich werd erst mal nach den Logdateien sehen) Auf jeden Fall danke für deine schnelle Antwort. grüße |
17.04.2011, 19:14 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer startet nicht nach Entfernung von Windows Recovery Virus Mit OTLPE kriegen wir es vllt noch hin. Einen Zweitrechner mit funktionstüchtigem Windows hast du ja. Von dort aus kommst du auch an die Log von Malwarebytes ran. XP => Dokumente und Einstellungen/NAME/Anwendungsdaten/Malwarebytes/Malwarebytes' Anti-Malware/Logs Vista und 7 => Users/NAME/AppData/Roaming/Malwarebytes/Malwarebytes' Anti-Malware/Logs ein anderer Ort ist auch möglich => /ProgramData/Malwarebytes/Malwarebytes' Anti-Malware/Logs Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.04.2011, 20:36 | #5 |
| Computer startet nicht nach Entfernung von Windows Recovery Virus hi, kann ich die otl.txt auch mit der reatogo-platform auf nen usb-stick ziehen oder sollte ich dafür wieder ubuntu benutzen? die OTL.Txt hab ich unter c: Eine extras.txt gibt es aber nicht unter c: grüße |
17.04.2011, 21:11 | #6 |
| Computer startet nicht nach Entfernung von Windows Recovery Virus hi, hab jetzt nochmal auf ubuntu gewechselt und die otl.txt rübergeholt. Beide dateien (malwarebytes-log und otl-log) poste ich hier im anhang. grüße |
17.04.2011, 21:32 | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer startet nicht nach Entfernung von Windows Recovery VirusZitat:
Ich hab dir so eine volsnap mach hochgeladen, ist von meiner WinXP-Installation => File-Upload.net - volsnap.sys Übertrage sie über Ubuntu oder OTLPE in den Ordner c:\WINDOWS\system32\drivers Dann sollte dein Windows eigentlich normal wieder starten.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.04.2011, 21:54 | #8 |
| Computer startet nicht nach Entfernung von Windows Recovery Virus hi, juhuuuu - vielen dank - windows startet wieder. Was sollte ich als nächstes tun? Meine Dateien und Ordner sind noch unsichtbar. Bei meiner Recherche am Anfang hab ich hier im Forum irgendwas mit unhide gelesen. Sollte ich das machen, oder erst noch was anderes? grüße |
18.04.2011, 13:23 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer startet nicht nach Entfernung von Windows Recovery Virus Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! Erstell auch frische OTL-Logs aus dem laufenden Windows heraus und poste sie.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.04.2011, 17:53 | #10 |
| Computer startet nicht nach Entfernung von Windows Recovery Virus hi, bevor ich jetzt nochmal irgendwas auf dem rechner ausführe hab ich erst mal noch ne frage: gestern hat ja Windows wieder gestartet, heute jedoch nicht mehr - wieder das gleiche problem - habe dann nochmal deine volsnap.sys per ubuntu kopiert (die fehlte tatsächlich - beim ersten mal war sie irgendwie noch da, aber nicht als sys-datei (unbekannte dateiendung, als ich die über ubuntu anklicken wollte)) und nun war der Start wieder erfolgreich. (hab ubuntu nicht wie empfohlen auf einfachklick eingestellt, weil ich doppelklick gewohnt bin - einfachklick wählt dann ja nur die datei aus) Gestern hatte ich nichts weiter mit dem rechner gemacht, bis auf malwarebytes-scans und update und noch nen scan - hat jedes mal nichts gefunden. Interessanterweise hat aber Malwarebytes noch ne riesen liste unter dem tab quarantäne. Zudem gab es ab und zu ne Fehlermeldung. Momentan war ich mit dem Rechner per IE in diesem Thread und habe unhide.exe downgeloadet. Da hat sich nen neues Fenster mit webinhalt geöffnet, was auf meinem laptop nicht der fall war. Bisher hat AVG auch 2 Bedrohungen gemeldet (sieht zumindest so aus (Infektion: Exploit: Blackhole Exploit Kit (type 2002))). Bisher hab ich aber noch keinen AVG-Scan durchgeführt, da das ja vorher auch nicht geholfen hat. edit: mir ist noch was aufgefallen: auf dem Desktop ist ne (unsichtbare) Datei (wie ja alles andere auch) namens "windows recovery". Zudem hab ich im Taskmanager die Prozesse PnkBstrA.exe und PnkBstrB.exe entdeckt. Ich weiß zwar, dass Punkbuster bei diversen Spielen läuft, aber ich kann mich nicht erinnern, das mal außerhalb von Spielen im Taskmanager unter Prozesse gesehen zu haben - kann mich da aber auch irren. grüße Geändert von experijens (18.04.2011 um 18:17 Uhr) |
18.04.2011, 18:14 | #11 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer startet nicht nach Entfernung von Windows Recovery VirusZitat:
Zitat:
Windows startet jetzt immer wieder normal oder nicht? Bitte im laufenden Windows dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html
__________________ Logfiles bitte immer in CODE-Tags posten |
18.04.2011, 18:42 | #12 |
| Computer startet nicht nach Entfernung von Windows Recovery Virus hi, hab den TDSSKiller-Log angehangen. Auch den zweiten log von malwarebytes (den ersten hatte ich ja schon - oder soll ich immer wieder alle posten?) Nach TDSS-Kill restart hat windows gestartet. Ich vermute, dass Malwarebytes die volsnap nochmal gelöscht hat, weil die noch in der quarantäne liste steht. vom AVG hab ich nichts sinnvolles gefunden, was ich posten könnte - ich hab ja auch seitdem keinen scan gemacht - es ist nur eine Bedrohung in nem Fenster gemeldet worden - aber ich such nochmal. Ich schreibe grad vom dem Rechner. Während vor TDSSKill der IE oft abgestürzt ist, läuft es momenten (zumindest) ohne Störung. grüße |
18.04.2011, 18:45 | #13 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer startet nicht nach Entfernung von Windows Recovery VirusZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
18.04.2011, 18:54 | #14 |
| Computer startet nicht nach Entfernung von Windows Recovery Virus hi, hab ich gemacht - hat nix weiter gefunden. grüße |
18.04.2011, 18:58 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer startet nicht nach Entfernung von Windows Recovery Virus Dann sollte das Problem mit der volsnap behoben sein. Poste bitte frische OTL-Logs, diese aus dem laufenden Windows heraus erstellen: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Computer startet nicht nach Entfernung von Windows Recovery Virus |
bluescreen, computer, computer startet nicht, dateien, englisch, folge, i-net, infizierte, log, lädt, malwarebytes, network, neu, nichts, problem, rechner, recovery, recovery virus, scan, sicherheit, starten, startet, startet nicht, virus, windows, windows recovery, windows xp |