Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Abgesicherter Modus funktioniert nicht, Taskmanager hängt sich auf und, und, und... (https://www.trojaner-board.de/107136-abgesicherter-modus-funktioniert-taskmanager-haengt.html)

1stchuzzz 29.12.2011 00:03

Abgesicherter Modus funktioniert nicht, Taskmanager hängt sich auf und, und, und...
 
Hallo zusammen,

da ich weder in google noch in diesem forum etwas passendes finden konnte, hier aber schon einige male guten rat fand, schildere ich nun auch mal mein Problem:

mein Computer funktionierte gestern einwandfrei (windows xp), lediglich beim runterfahren kam eine fehlermeldung, irgendein programm mit "shell" liesse sich nicht beenden.

heute beim hochfahren hing er erst ewig im "willkommen-screen" anschliessend wurde nur mein dektop hintergrund angezeigt. als ich dann den taskmanager öffnete zeigte er nur etwa die hälfte der üblichen prozesse an, beim versuch die explorer.exe zu öffnen (und auch bei anderen .exen) hängte er sich auf.
ausserdem wird die "googleupdate.exe" 3 mal angezeigt.

anschliessend versucht den abgesicherten modus zu öffnen, führte aber lediglich zum neustart. auch letzte als funktionierende bekannte version brachte nichts.
der virencheck (avast und antimalware) am vortag brachte nur 1 ergebnis, von einem programm welches ich bei chip online heruntergeladen hatte, welches ich in den container verschob.

was tun?

hätte noch einen (ziemlich sicher) guten systemwiederherstellungspunkt, weiß aber nicht wie ich ihn unter diesen umständen erreichen kann, kenne mich aber auch nur begrenzt aus...

Vielen dank im vorraus, ich hoffe ihr wisst rat...

Daniel

Chris4You 29.12.2011 08:55

Hi,

zwei Möglichkeiten:
versucehn rkill.exe auszuführen und dann MAM&OTL oder gleich den Rechner von BOO-D aus scannen...

1.)
Lade Dir RKILL auf den Desktop (http://download.bleepingcomputer.com/grinler/rkill.exe (exe) oder http://download.bleepingcomputer.com/grinler/rkill.scr (scr))
  • Starte durch Doppelklick das Programm, WIN7/Vista-User als Admin ausführen (Rechtsklick und Admin)
  • Es öffnet sich ein Consolenfenster, nicht unternehmen
  • Nach erfolgreichem Lauf öffnet sich ein Fenster mit einem Log, das abkopieren und hier posten
  • Achtung: Falls sich von Scare/Fake-Ware ein Fenster öffnet und die Ausführung verhindern will, das Fenster stehen lassen und RKILL nochmal starten

Dann OTL.exe-Log erstellen bzw. versuchen Antimalewarebytes zum Laufen zu bekommen...

Malwarebytes Antimalware (MAM).
Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html
Fullscan und alles bereinigen lassen! Log posten.

2.)
Dr. Web-Live-CD
Lade Dir das Abbild (Dr.Web CureIt! —) runter (jeweils die neuste Version, z. Z. http://download.geo.drweb.com/pub/dr...livecd-600.iso) und brenne es auf CD/DVD. Stelle dann im BIOS die Bootreihenfolge um (zuerst von CD booten), boote dann von der erstellten CD und starte Dr. Web Live CD (default). Lass dann alle Festplatten untersuchen...
Bei Funden bitte Name und Pfad notieren, bevor du sie von Dr. Web beseitigen lässt...
Weiter Anweisungen: Dr.Web CureIt! —

chris

1stchuzzz 29.12.2011 14:12

soooo,

erstmal danke für die schnelle antwort!

zu 1): wird wohl nicht klappen, wie gesagt, kann nichts ausführen, geschweige denn suchläufe durchführen oder zeug installieren...

werde 2) versuchen und mich dann nochmal melden!

solong,

D.

1stchuzzz 29.12.2011 14:33

der nimmt die dvd nicht, disk boot failure, insert system disk and press enter...
muss ich die datai iwie entpacken oder so? lässt sich jedenfalls auf dem laptap von dem ich grad schreib u runterlad, etc., nicht öffnen...
stimmt es dass ich, vorrausgesetzt ich bekomm ne windows-cd in die finger, auch mit der mein system wiederherstellen könnte?

1stchuzzz 29.12.2011 14:58

nope, der bootet nich von der cd, habs jetz in 4 verschiedenen ausführungen versucht, alles ohne erfolg... :headbang:

versuchs jetz noch übern usb port und dann mit der windows-cd von nem spetzl, danach gehen mir die optionen aus...

was dann?!?!?

mir wär notfalls auch eine "vernichtende lösung" recht, hab alles wichtige extern, allerdings wärs wichtig nen funktionierenden pc zu haben, steck mitten in der prüfungsvorbereitung... -.-

Chris4You 29.12.2011 15:33

Hi,

das sollte ein ISO-Image sein, d.h. du must es z.B. mit Imageburn (ImgBurn, Download bei heise) auf die CD brennen... Dabei wird es dann ausgepackt und es entsteht eine boodfähige CD...Nicht einfach das IMAGE als File auf die CD brennen!

Sonst XP-CD einlegen, von der booten und Reparaturinstallation durchführen (Supportnet Tipp: Windows XP Reparaturinstallation. Wie gehts? und anschließend und in der Konsole fixmbr durchführen (Beschreibung der Windows*XP-Wiederherstellungskonsole für fortgeschrittene Benutzer)

chris

1stchuzzz 29.12.2011 15:43

-.-

wird versucht... danke nochmals

1stchuzzz 29.12.2011 15:56

jetz hat er zumindest von der cd gebootet...
allerdings hing er ewig im prepairing- modus, drückte dann alt+f1, jetz sagt er "can not find boot device", "busybox v1.15.3, built-in shell (ash),

weiter unten: /bin/ash: cant access tty; job control turned off

wenn ich dann "help" eintippe kommt:
"alias by break cd chdir command continue echo eval exec exit export false fg hash help jobs kill let local print f pwd read readonly retun set shift source test times trap true type ulimit umask unalias unset wait"

???

oder hat sich doch ieine hardware verabschiedet?

Chris4You 29.12.2011 16:32

Hi,

das kann jetzt alles mögliche sein, unverträgliche HW, eine geschrotte HW/HDD, oder ein total versauter Bootblock, so dass die HDD nicht mehr richtig erkannt wird...

Wir probieren erst noch eine andere Rettungs-CD...
Antivir, Rescue-CD
Rettungs-CD[[/url]
Dort bitte das ISO-Rescue System sowie das update
dazu runterladen. Beim Start der Anwendung leere CD in den Brenner,
CD brennen lassen. Zweite CD brennen mit dem ausgepackten Update.
Von CD booten (Einstellung im BIOS vornehmen)...
http://www.pcwelt.de/start/sicherhei...s/news/149200/

Sonst boote mal von der Windows-CD und versuche eine Reparaturinstallation. Dabei bleiben alle Daten erhalten...

Die absolute Notlösung ist die Festplattet ausbauen und als Slave an einen anderen Rechner anschließen...

chris

1stchuzzz 29.12.2011 16:37

hmmm... hab ja eigentlich nichts geändert.... ist aber auch schon etwas älter der gute, spinnt öfter rum und vielleicht wirds doch bald zeit für nen neuen...

versuchs abends dann mit der windows-cd und teil dir dann des ergebnis mit, bis dahin: frohes schaffen, bis denn!

daniel


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131