Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Win10: nach BSOD und EasyRE Reparatur alles 'dicht': kaum Rechte, Defender Stop, 'Organisations'-Modus (https://www.trojaner-board.de/201470-win10-bsod-easyre-reparatur-alles-dicht-kaum-rechte-defender-stop-organisations-modus.html)

Craigs 23.03.2021 11:23

Win10: nach BSOD und EasyRE Reparatur alles 'dicht': kaum Rechte, Defender Stop, 'Organisations'-Modus
 
Liste der Anhänge anzeigen (Anzahl: 6)
Vorab: Ich bezweifle, dass mein Win10 x64 zZ virenbehaftet ist, alle Scans (auch außerhalb des O/S) finden nichts, keine Root Kits etc.

Ursache:
- Windows erzeugte bei jedem Neustart BSOD 'Microcode version mismatch', völlig unerwartet, Defender war bis dato aktiv, aktuell und alles virenfrei und stabil.

- Alle Recovery/Restore/Repair Tools, auch von MS, versagten.

- Ein gekauftes Reparaturtool "EasyRE" (NeoSmart) bereinigte das Boot-Problem., Windows läuft wieder. Alles läuft stabil, fehlerfrei, eigentlich wie zuvor auch.

ABER:
auch als Admin habe ich nun kaum noch Rechte, kann zB keine Service-Menüs im MSCONFIG per rechter Maustaste berarbeiten, Defender Firewall is ON, aber Defender selbst ist OFF und nicht startbar (Fehler 1392). Bei Windows-Updates und Restarts erhalte ich die Meldung, dass ich im 'Organisations Verwaltungsmodus' bin, quasi wie ein PC im Firmen-Netzwerk durch IT betreut, mit entsprechenden Limitierungen.

Im Prinzip hat mich diese EasyRE Reparatur aus meinem eigenen Windows ausgesperrt, meinen PC zu einem 'Sekretärinnen'-Desktop gemacht. Dazu OHNE Virenschutz, denn Defender ist nicht mehr startbar, läuft aber weiterhin als Firewall.

Alles VERHÄLT sich wie ein massiv Viren-befallenes System (das wohl exakt solche Mechanismen verwendet, um Kontrolle über Windows zu erhalten).
Aber ich denke, es hat mit einer kompletten Verstellung der UAC/Admin/Gruppenrechte zu tun.
Der "Computerschutz" ist aus und kann nicht aktiviert/konfiguriert werden; kurioserweise läuft SmartScreen.EXE (Ist das nicht Defender?), das ich aber killen musste/konnte, um wenigstens FRST laufen zu lassen, siehe Anhänge.
Durch diese Rücksetzung bei der Reparatur durch EasyRE wurden mir offenbar auch alle existierenden Restore-Points gelöscht, auch Registry-Backups sind nun nicht mehr verwendbar.
Wie kann ich etwas reparieren, wenn man mich nicht mal lässt, alle Tore geschlossen hat?

Eine Neuinstallation von Win10 mit Verlust aller Programme, persönlichen Daten, Spezial-Tools und Anwendungen ist zZ KEINE Option. Das System wurde jahrelang eingepflegt und optimiert. Eine 'Update Repair' von v1909 per ISO habe ich zZ noch nicht gewagt, muss diese CD erst mal bekommen.

ZIEL:
welche Reparatur-Tools bringen mir die Kontrolle über meinen PC zurück, können Registry, UAC/GroupPolicies/Admin-Kontrolle wieder herstellen?
Das geniale "ComboFix" hat mir mal den A... gerettet auf einem Win7-System, läuft aber auf Win10 offenbar nicht einmal im Kompatibilitätsmodus?

Im Anhang eine Reihe Logs verschiedener Tools, wie hier im Forum erwartet. Ich besitze Spiegel der aktuellen Installation auf separater SSD als Sicherheit, falls etwas schief geht bei der Reparatur. Auch einen guten Registry-Dump von CCleaner, der aber vermutlich zur Zeit mangels Berechtigunge nicht einmal benutzt werden kann.

Vielen Dank vorab für Tipps und Hinweise für die richtige Vorgehensweise in solch' einem vertrackten Fall!

cosinus 23.03.2021 11:54

Dann verstehe ich nicht, was du bei der vergurkten Installation noch herumschrauben willst. Mach eine Datensicherung, dann saubere Neuinstallation von Windows. Man kann einfach nicht jede zerstörte oder vergurkte Installation wieder heilen, zumindest nicht in vertretbarem Zeitaufwand.


Zitat:

Eine Neuinstallation von Win10 mit Verlust aller Programme, persönlichen Daten, Spezial-Tools und Anwendungen ist zZ KEINE Option. Das System wurde jahrelang eingepflegt und optimiert. Eine 'Update Repair' von v1909 per ISO habe ich zZ noch nicht gewagt, muss diese CD erst mal bekommen.
Das ist leider dein eigenes Versäumnis. Wenn das ein angeblich so wichtiges System ist, dann muss man auch rechtzeitig und regelmäßig Sicherungen bzw komplette Systemabbilder erstellen.


Zitat:

Das geniale "ComboFix" hat mir mal den A... gerettet auf einem Win7-System, läuft aber auf Win10 offenbar nicht einmal im Kompatibilitätsmodus?
Du musst auch mal realiseren, dass spezielle Tools, die für Malwareentfernung da sind bzw im Fall von ComboFix da WAREN (denn das Tool ist veraltet!!) keine uninversellen Windows-Reparierer sind, die jeden beliebigen Schaden in Windows geradebügeln. Von diesem Wunschdenken musst du dich mal ganz schnell verabschieden.

Mit viel Glück bekommst du das System mit einem Inplac Upgrade wieder hin. Ich verschiebe nach Windows.

cosinus 23.03.2021 12:30

Offensichtlich hast du auch naiverweise dein System fahrlässig wenn nicht sogar mutwillig selbst durch Cracks zerstört:

Code:

127.0.0.1 activate.southrivertech.com
0.0.0.0      on4u3.buhl.de
0.0.0.0      www.on4u3.buhl.de
0.0.0.0      drm.buhl.de
0.0.0.0      www.drm.buhl.de

Das sind typische Einträge um die Aktivierung zu umgehen. Cracks bzw die Setups solch manipulierter Programme legen gerne solche Einträge in die hosts Datei an, damit der Hersteller keinen Wind davon bekommt.

Craigs 23.03.2021 13:11

So, jetzt geht es also auch noch darum..
Echte Malware, Viren und Trojaner stammen MEIST aus Crack-Tools, aus Downloads etc.
Den Großteil aller Hilfesuchenden hier dürfte es nach CRACK.EXE und SETUP.EXE außerhalb von Sandboxen hierher geführt haben, nein?

Mein Windows starb trotz Firewall, trotz Defender mit Stand 12.3.2021 am 13.3. beim Neustart. Und wurde durch ein gekauftes Reparatur-Programm in den beschriebenen Zustand versetzt, nicht durch 127.0.0 oder Basteleien mit regedit.
Das ist nicht zielführend.

Wenn also hier deshalb KEINE echte Hilfe zu erwarten ist, dann macht bitte diesen Thread zu, löscht mein Board-Konto wieder und von mir aus auch dieses Thema.

Vielleicht war ich mit meiner Erkenntnis über NeoSmart's EasyRE Eigenschaften und evtl. sogar Gefährlichkeit auf der richtigen Spur. Wer kennt es, wer weiß, wie es operiert, was es mit der Windows-Installation wirklich macht?
Hätte mit dieser Diskussion hier andere warnen und aufmerksam machen können.
Soll halt nicht sein, schade.

Danke.

cosinus 23.03.2021 13:18

Zitat:

Mein Windows starb trotz Firewall,
Jetzt gib nicht der Windows-Firewall die Schuld für dein eigenes Fehlverhalten.
Du hast die Backups verpennt und du hast selbst die Cracks installiert.
Und ein kaputtes System kann man nicht dadurch reparieren, indem man irgendwelche aktiven Schädlinge, sofern noch vorhanden, entfernt.


Zitat:

Wenn also hier deshalb KEINE echte Hilfe zu erwarten ist
Die beleidigte Leberwurst brauchste auch nicht zu spielen. Du tust ja so, als man nur hier und da was löschen müsse und schon sei wieder alles okay. Das trifft hier aber mit Sicherheit nicht zu, erst Bluescreens dann die kontraprodukte "Reparatur" mit einem Schlangenöl.

Dir wurde auch ein Tipp gegeben: Inplace Upgrade

M-K-D-B 23.03.2021 14:50

Ich kann mich cosinus nur anschließen.

Vom Inplace-Upgrade sollte man sich nicht zu viel versprechen. Eine saubere Neuinstallation wäre hier angebracht, zumal Windows noch bei Version 1909 rumhängt.

Zudem scheint mir hier auch eine gewisse Naivität sowie Lern- und Beratungsresistenz vorhanden zu sein...
Windows-Updates > Fehlanzeige
regelmäßige Backups > Fehlanzeige
illegale Software > Kein Support


So ist Hilfe fast aussichtslos, schade.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131