|
Plagegeister aller Art und deren Bekämpfung: [Vista] Starteinträge Registry reparierenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.05.2011, 18:17 | #1 |
| [Vista] Starteinträge Registry reparieren Hi @ all, vor einiger Zeit konnte ich einen Schädling (Trojaner) weitesgehend eliminieren. Nun hat Dieser jedoch einige Einträge verändert oder gelöscht, die für den Startvorgang des OS erforderlich waren. Nun war das erstmal kein Problem, da ich mit Hilfe eines sauberen Vistas die Registrierungseinträge vergleichen und wiederherstellen konnte (vor allem DcomLaunch und RpcSs). Das Problem war/ist, dass mein OS in sämtlichen Modi immer noch nicht booten kann: Während der Analyse wurde ich auf den fehlenden Unterschlüssel "BCD00000", in HKLM, aufmerksam. Nun ist meine Frage, ob ich Diesen mit dem MS-Booteditor (bcdedit.exe) wiederherstellen kann oder ob das doch etwas Anderes ist. |
27.05.2011, 20:03 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | [Vista] Starteinträge Registry reparieren Welcher Schädling, welche Einträge?
__________________Oder ist das nicht genau bekannt? Wenn dein Vista (immer noch) nicht bootet, wird man es auch sehr schwierig analysieren können. Es gibt da Mittel wie OTLPE, aber ob man damit die Ursache findet ist nicht gesagt. Warum vermeidest du ein format c: plus Neuinstallation? Geht es um die Daten auf der Festplatte, die nicht gesichert sind?
__________________ |
28.05.2011, 17:55 | #3 |
| [Vista] Starteinträge Registry reparieren Es war der Trojaner Crypt.ZPack.Gen.2:
__________________http://www.trojaner-board.de/97126-v...vorhanden.html Bei den Einträgen weiß ich nur, das es Fehler in HKLM\System und HKLM\Software gegeben hat. In diesem Hauptschlüssel fehlt nun der Unterschlüssel "BCD...". |
28.05.2011, 23:32 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | [Vista] Starteinträge Registry reparieren Was ist mit meinen anderen Fragen?
__________________ Logfiles bitte immer in CODE-Tags posten |
29.05.2011, 18:41 | #5 |
| [Vista] Starteinträge Registry reparierenIch wüsste jetzt nicht, welche Fragen ich nicht beantwortet hätte. |
29.05.2011, 19:15 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | [Vista] Starteinträge Registry reparierenZitat:
__________________ --> [Vista] Starteinträge Registry reparieren |
29.05.2011, 19:27 | #7 |
| [Vista] Starteinträge Registry reparieren Ja und Einiges wiederherzustellen wäre fast unlösbar. Deswegen arbeite ich daran die Partition wieder flott zu bekommen |
30.05.2011, 09:23 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | [Vista] Starteinträge Registry reparieren Wieso, ist die Partition im Eimer? Wenn nicht kannst du die Daten per Live-CD sichern, folge mal dem 2. Link in meiner Signatur.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.05.2011, 16:11 | #9 |
| [Vista] Starteinträge Registry reparieren Wie gesagt, ich habe gesehen, das in der Registry der komplette BCD-Schlüssel fehlt und der scheint nicht gerade unwichtig zu sein (vor allem Booten?). Die Frage ist bloß, ob ich einfach sämtliche Werte aus der funktionierenden Registry übernehmen soll (bspw. Lage von winload und winresume)? Desweiteren bin ich mir nicht ganz sicher, ob die GUIDs immer identisch sind oder ob Vista die nach jeder Installation, gemäß eines Algorithmus, neu anlegt. Vielen Dank schonmal. |
30.05.2011, 16:18 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | [Vista] Starteinträge Registry reparierenZitat:
Und wenn man alle relevanten Daten gesichert hat, wird das System plattgemacht und Windoows neu installiert!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu [Vista] Starteinträge Registry reparieren |
analyse, anderes, booten, editor, einiger, einträge, erforderlich, fehlende, frage, gelöscht, konnte, problem, registry, reparieren, schädling, starteinträge, sämtliche, sämtlichen, troja, trojaner, träge, vista, vorgang, wiederherstellen |