Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Rechner startet nur in Abgesicherten Modus dann kommt die Fehlermeldung winlogon.exe fehlt (https://www.trojaner-board.de/122978-rechner-startet-nur-abgesicherten-modus-dann-kommt-fehlermeldung-winlogon-exe-fehlt.html)

feco 29.08.2012 10:57

Rechner startet nur in Abgesicherten Modus dann kommt die Fehlermeldung winlogon.exe fehlt
 
Hallo zusammen!

Win XP Rechner startet nicht. Windows Logo und unten Sanduhr läuft stunden lang ohne dass der Rechner bootet. Einzige option ist der abgesicherte Modus. Wiederherstellungspunkte bringen keinen Erfolg. Nun habe ich in Abgesicherten Modus das Programm laufen lassen und folgende Probleme (auch winlogon) gefunden.

Kann mir jemand weiterhelfen wie ich die Probleme lösen kann und den Rechner zum laufen bekomme?

Vielen Dank

Gruß

p.s. Sorry falls ich etwas vergessen habe ich bin neu hier und mache das zum ersten mal.

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.03.05

Windows XP Service Pack 2 x86 FAT (Abgesichertenmodus)
Internet Explorer 6.0.2900.2180
Anyu :: MAMI [Administrator]

29.08.2012 10:20:18
mbam-log-2012-08-29 (11-48-22).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 409438
Laufzeit: 1 Stunde(n), 26 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|winlogon (Trojan.Agent) -> Daten: C:\Dokumente und Einstellungen\Anyu\winlogon.exe -> Keine Aktion durchgeführt.
HKCU\Software\Microsoft|adver_id (Malware.Trace) -> Daten: 0 -> Keine Aktion durchgeführt.
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|shell (Trojan.Agent) -> Daten: explorer.exe "C:\Dokumente und Einstellungen\Anyu\winlogon.exe" -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\Anyu\Lokale Einstellungen\Temp\302.tmp (Spyware.Passwords) -> Keine Aktion durchgeführt.
D:\C-Platte (sharok ba)\Dokumente und Einstellungen\Anyu\Lokale Einstellungen\Temp\regincd2.exe (Spyware.OnLineGames) -> Keine Aktion durchgeführt.

(Ende)

cosinus 31.08.2012 15:16

Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?



Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131