Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR.Dropper.gen in C:\Users\Christina\AppData\Local\Temp, Trojan/Zaccess, Trojan.Agent, ... (https://www.trojaner-board.de/117129-tr-dropper-gen-c-users-christina-appdata-local-temp-trojan-zaccess-trojan-agent.html)

Psychotic 13.06.2012 08:11

Starte den Rechner neu.
Drücke die F8-Taste vor windows-Start, um in das Startmenü zu kommen (notfalls so oft drücken, bis das Menü erscheint).

Wähle dort den Punkt "Letzte als funktionierend bekannte Konfiguration..." und drücke Enter.

Berichte, ob der Rechner wieder startet.

Christina.K 13.06.2012 08:57

So, das habe ich gemacht... Dann startete der Rechner, es kam für ein Bruchteil einer Sekunde ein blauer Bildschirm...dann gig es gleich weiter mit "Windows normal starten" oder "Windows sicher starten" oder so ähnlich. Ich habe beide Optionen ausprobiert, und beide führten mich wieder zur Sprach / Layoutauswahl...

Psychotic 13.06.2012 09:07

Starte den Rechner neu
Drücke wieder mehrfach die F8-Taste bis zum Auswahlmenü
Wähle "Automatischen Neustart bei Systemfehler deaktivieren"
Drücke Enter.

Der Rechner sollte am blauen Bildschirm stehenbleiben.

Oben erscheint eine fett gedruckte Fehlermeldung (z.B IRQL_DRIVER_NOT LESS_OR_EQUAL) und GANZ unten eine Zeile, die mit "STOP:" beginnt.

Diese beiden Informationen brauche ich!

Christina.K 13.06.2012 09:50

So gemacht, getan. Blauer Bildschirm ist da. Dort steht:

A problem has been detected abd windows has been shut down. to prevent damage to your computer.

If this is the first time you've seen this Stop error screen, restart your computer.
If this screen appears again, follow these steps:

Disable or uninstall any anti-virus, disk defragmentation or backup utilities. Check your harddrive configuration, and check for any updated drivers. Run CHKDSK /F to check for hard drive corruption, and then restart your computer.

Technical information:

*** STOP: 0x00000024 (0x00190444, 0x867B5980, 0xc0000102, 0x00000000)


__________________-


Oben steht ansonsten nichts, also kein IRQL_ etc.

Psychotic 13.06.2012 10:34

Du musst das System nun in die System Reparatur Option booten.

Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".

Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und starte von der CD
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !!
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".


Wähle in den Reparaturoptionen Eingabeaufforderung

Gib den Inhalt der folgenden Textbox in das sich öffnende Fenster ein und drücke Enter:

Code:

chkdsk /f
Wenn der Vorgang beendet ist, schließe das Fenster und wähle Systemstartreparatur.

Wenn dort dein Windows wieder angezeigt wird, wähle es aus und folge den Anweisungen auf dem Bildschirm.

Wenn die Reparatur abgeschlossen ist, starte den Rechner neu.

Berichte.

Christina.K 13.06.2012 11:07

Liste der Anhänge anzeigen (Anzahl: 1)
Das mache ich, aber nach wie vor kann ich mein Betriebssystem und Benutzerkonto nicht auswählen, die Liste ist leer. Anbei ein Bild 8Screenshot geht logischerweise nicht...)

Christina.K 13.06.2012 11:13

Er schreibt...

"Das aktuelle Laufwerk kann nicht gesperrt werden.

CHKDSK kann nicht ausgeführt werden, weil das Volume von einem anderen Prozess verwendet wird. Soll dieses Volume überprüft werden, wenn das System das nächste Mal gestartet wird? <J / N> _ "

Psychotic 13.06.2012 11:14

Wähle J und drücke enter. Starte dann den Rechner neu

Christina.K 13.06.2012 12:11

Gemacht, getan... bringt mich wieder zu den Systemwiederherstellungsoptionen, Sprache auswählen, Weiter, Liste leer...

Psychotic 13.06.2012 12:55

Verdammt!

Alles klar, ich unterhalte mich gerade mit ein paar Kollegen darüber, bitte hab Geduld!

Christina.K 13.06.2012 13:32

Ist doch selbstverständlich. Für einen doofen IT-Futzi, der mir 300 Euro aus der Tasche nimmt, um mir dann nach drei Wochen zu sagen "Da lässt sich nichts mehr machen.." habe ich keine Geduld.
Aber für einen netten Helfer aus dem Internet, der mir für mehr oder weniger als ein Dankeschön hilft, versuche ich alle Geduld der Welt aufzubringen.

Psychotic 13.06.2012 13:58

Aua! :balla:
Diese Infektion ist so ziemlich die garstigste, mit der wir es derzeit zu tun haben. Jemand ohne tiefergehende Kenntnisse im Bereich malware beißt sich daran definitiv die Zähne aus!

Wie du siehst haben selbst wir arge Probleme mit dem Drecksding...aber noch ist nicht alles verloren! ;)

Psychotic 14.06.2012 10:52

Versuchen wir, die Registry backups zurückzuspielen.



Du musst das System nun in die System Reparatur Option booten.

Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".

Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und starte von der CD
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !!
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".


Wähle in den Reparaturoptionen Eingabeaufforderung und gib diese Befehle ein. Drücke nach jeder Zeile die enter-Taste!
Code:

cd\
C:
cd windows\erdnt\subs
erdnt.exe
exit

Starte den Rechner neu und berichte, was passiert!

Psychotic 18.06.2012 08:33

Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist

Psychotic 19.06.2012 22:33

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19