Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   XP völlig gestört! mehrere Fragen zu Reparatur + Ursache! VIRUS? (https://www.trojaner-board.de/90956-xp-voellig-gestoert-mehrere-fragen-reparatur-ursache-virus.html)

C_ChRiS85 20.09.2010 14:06

XP völlig gestört! mehrere Fragen zu Reparatur + Ursache! VIRUS?
 
hallo

es geht um den ca. 5 jahre alten acer-laptop meiner Freundin. (xp, sp2)

Gestern morgen ging noch alles wunderbar, dann war ich kurz dran und mir fiel auf, dass er ziemlich langsam ist, wollte darauf hin, AVG löschen, weil ich dachte, das verträgt sich nicht mit Avira Antivir, allerdings kam ich gar nicht soweit. Er hat sich als aufgehängt, bzw. die Befehle nicht ausgeführt.

Abends waren wir wieder dran, da gings dann richtig los!
Wieder sehr langsam, zudem wurden ständig
dr.watson + Datenausführungsverhinderung - Fehlermeldungen angezeigt, ohne das sonst etwas gemacht wurde.
Die im Hintergrund laufenden Programme wurden geladen und auch über "Start" konnte man arbeiten, allerdings dann nicht mehr weiter im System, selbiges wie am Morgen, langsam, keine Ausführung, die Sanduhr lief kurz, das wars.

Nächste Stufe dann:
Wir wollten die Persönlichen Daten auf eine Externe HDD speichern, was nur bedingt möglich war, wir mussten mehrmals kalt runterfahren und neustarten, da er sich aufhing!
Es ging dann soweit dass das Arbeiten unmöglich wurde, da sich Massen an diesen o.g. Fehlermeldungen auftaten und auch dass eine dll.-datei Zugriff versuchen wurde und daher etwas geschlossen wird, so schnell konnte man diese gar nicht löschen, wie sie kamen, und echt unzählige!!
So, nach erneutem Neustarten, ist er nicht einmal mehr hochgefahren, stattdessen kam die Fehlermeldung auf schwarzem Hintergrund:
Windows root\ system32\hal.dll, sei fehlerhaft oder beschädigt!!

also eine stufenweise Verschlechterung und Zunahme der Probleme, bis jetzt gar nichts mehr geht!

Zur Info:
die zuletzt installierten Pgromme:
- de_Cleaner von botfrei.de
- Threatfire

ansonsten waren drauf:
- Antivir
- commodo firewall
- malewarebytes
- spybot search+destroy
- tuneup
und eben das sonstige Standardzeugs.

Leider hat meine Freundin es versäumt regelmässige updates durchzuführen.

Da wären wir beim Nächsten Problem:
Abgesicherter Modus geht nicht!!!
und bei der Wiederherstellungskonsole der XP-CD-rom, um zu Reparieren,
wird ein Admin-passwort verlangt, welches nicht bekannt ist, bzw. vergeben wurde!
Sämtliche Versuche scheiterten, wir sind am Verzweifeln.


Nun also meine Fragen und Probleme:

- Was war da die plötzliche Ursache der o.g. Problematik!? Warum diese Stufenweise Verschlechterung?!
Dr. Watson, .dll. datenausführungsverhinderung etc.
Ein Virus/Trojaner etc?!
Oder eine Inkompatibilität der Programme? (schliesse ich aus, da diese Varianten so bzw. ähnlich auch auf anderen Rechnern laufen ohne Probleme!)

- Welche Möglichkeiten gibt es, die Daten die auf Laufwerk :d sind. zu sichern und nur auf :c neu zu installieren!?
Oder muss man komplett alles neu machen!?

- lohnt sich der Gang zu einem Teuren "PC-Fachmann" oder direkt selbst alles neu machen?


Ich Danke für das Lesen des langen Textes und bitte um Beantwortung der 3 Fragen!
VIELEN DANK!!!! :-)

Leonixx 20.09.2010 15:56

Kann auch an defekten Sektoren der Festplatte liegen. Würde an eurer Stelle den Rechner mit Service Pack 3 neuinstallieren.

Sollte es sich um ein Windowsproblem handeln, dann kannst du eventuell die Daten mit einer Linux Live CD alla Ubuntu retten.

http://wiki.ubuntuusers.de/Desktop-CD

Anschließend Neuinstallation wenn möglich. Geht das eventuell nicht, könnte wie schon geschrieben die Festplatte beschädigt sein. In diesem Falle chkdsk ausführen.

http://www.vnr.de/b2b/computer/pruefung-der-festplatte-mit-chkdsk.html

C_ChRiS85 20.09.2010 16:40

chkdsk ergibt:
"scheint in gutem zustand zu sein und wurde nicht überprüft", verwenden sie /p um dennoch zuprüfen"

allerdings geht weder was mit "p" noch mit den endungen chkdsk/f bzw. /r

EDIT:

mit bootcfg /rebuild

wurden 2 windowsinstallationen erkannt!

sieht dann weiter so aus:

[1] Installation zur Startliste hinzufügen (ja/nein/alle):
[2] C:\Windows
Installation zur Startliste hinzufügen? (ja/nein/alle): *hier dann wie befohlen "J" und enter gedrückt, dann kam "ladekennung:"

EDIT: habe dann exit eingeben, dann kam noch was mit windows, da dann nochma exit, ist nichts passiert, dann ausgeschaltet, cd raus, und neugestartet!
Bin jetzt wieder in Windows drin.

Aber es kommt direkt wieder dr.watson datenausführungsverinderung und drwtsn32.exe hat fehler ermittelt usw...

und die sachen wieder wie am laufen Band!

Leonixx 20.09.2010 17:38

Ganz anderer Versuch. Wann wurde das letzte Mal die Festplatte defragmentiert?

Das dir zwei Windowsinstallationen angezeigt werden zeigt mir, dass hier eine ungültige dabei ist. Wie kommt diese Installation auf den Rechner?

C_ChRiS85 20.09.2010 17:51

kann ich nicht genau sagen, ca. die letzen 1-3 monate.

der Laptop war ein Geschenk Ihrer Großeltern vor 5 Jahren, und wurde beim Roten Riesen gekauft, so wie er ist, und seitdem meines Wissens nach auch nie was anders aufgespielt etc.

Larusso 20.09.2010 18:16

Hy, hört sich nicht all zu toll an

Zitat:

dass er ziemlich langsam ist, wollte darauf hin, AVG löschen, weil ich dachte, das verträgt sich nicht mit Avira Antivir
Mehrere Anti-Virus-Programme


Mir ist aufgefallen, dass Du mehr als ein Anti-Virus-Programm mit Hintergrundwächter laufen hast. Das ist gefährlich, da sich die Programme in die Quere kommen können und dadurch Viren erst recht auf dem Rechner landen können. Entscheide Dich für eine Variante und deinstalliere die andere über Systemsteuerung => Software.
Berichte, für welches Anti-Virus-Programm Du Dich entschieden hast und deinstalliere die anderen.

Zitat:

Speedy hat letztens eine einleuchtende Erklärung dazu geliefert: "Man stelle sich einen Torwart vor, der das Tor hüten soll (Anti-Virus-Programm), der Ball kommt angeflogen (Virus), der Torhüter konzentriert sich auf den Ball und fängt ihn. Jetzt stelle Dir zwei Torhüter im Tor vor ...., die knallen aneinander und der Ball kann ungehindert ins Tor wandern."
Zitat:

und bei der Wiederherstellungskonsole der XP-CD-rom, um zu Reparieren,
wird ein Admin-passwort verlangt, welches nicht bekannt ist, bzw. vergeben wurde!
Sämtliche Versuche scheiterten, wir sind am Verzweifeln.
Wenn keines vergeben wurde, dann einfach leer lassen. Wenn eines verlangt wird eventuell mal das Anmeldekennwort versuchen. Wenn es nicht weißt bist du out of luck.

Zitat:

allerdings geht weder was mit "p" noch mit den endungen chkdsk/f bzw. /r
Das muss chkdsk /p heißen. Beachte das Leerzeichen.


Wurde irgendwann mal Malware gefunden ?

Versuch einmal folgendes

Windows + R Taste drücken --> sfc /scannow (leerzeichen beachten) --> OK

Dies prüft auf corrupte Systemdateien.

C_ChRiS85 20.09.2010 18:28

avg wurde entfernt, das haben wir grad noch hinbekommen, der rest ist noch drauf!

malware, viren etc. wurden bei den letzten scans nicht gefunden!
gestern hat sich noch kurz threatfire mit einer bedrohungswarnung gemeldet, zwischen all dem chaos...aber ob das net damit zusammen hängt ist fraglich...

felix1 20.09.2010 21:50

Was ergab sfc?
Zuviele Sicherheitsprodukte erzeugen nicht mehr Sicherheit, sie sind kotraproduktiv. Wenn ich mir ansehe, was da alles installiert wurde.....
Was ergibt:
Start->ausführen->enter
cmd entippen und wieder enter
im DOS-Fenster: chkdsk c: /f /r ?
Beachte bitte die genaue Syntax.

Felix

C_ChRiS85 20.09.2010 22:05

ergab nichts, bzw. wollte kurz vor ende daten haben, die nicht zur verfügung standen und hat dann abgebrochen.


das andere von dir erwähnte, wurde auch schon gemacht, ohne verbesserung!
nach wie vor die genannten fehlermeldungen und ständige "windows-updates" und .exe die geschlossen werden müssen...
normales arbeiten nicht möglich!

felix1 20.09.2010 22:27

Poste bitte das genaue Ergebnis von chkdsk c: /f /r.

Felix

Leonixx 21.09.2010 08:50

Wurde mit Tuneup Systemeinstellungen verändert? Wie ist das Verhalten im abgesicherten Modus?

C_ChRiS85 21.09.2010 09:14

chkdsk c: /f /r wurde abgeschlossen, ohne positive veränderung! er hat auch nur gemeldet, dass "keine Fehler" vorhanden seien.

sfc /scannow wurde abgebrochen, s. eintrag vorher, war etwas ungeschickt formuliert von mir!

mit tuneup wurde soweit ich weis nichts gemacht, auser diese one-step-wartung oder wie sich das nennt.

abgesicherter modus NICHT möglich!

Leonixx 21.09.2010 09:34

Defragmentierung durchgeführt?

C_ChRiS85 21.09.2010 09:39

vor 1-3 monaten...

jetzt nichts mehr machbar in der hinsicht!:headbang:

Leonixx 21.09.2010 09:49

Wende RSIT an und poste die Logfiles. Findest du im Unterforum Anleitungen.

C_ChRiS85 21.09.2010 19:10

es ist nicht möglich irgendwie halbwegs gescheit zu arbeiten!!

Leonixx 21.09.2010 19:14

dann würde ich sagen, Daten sichern, Laptop neuinstallieren. Daten kannst du mit einer Linux Live CD sichern z.B. Knoppix.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131