![]() |
Polizei Trojaner weder abgesicherter Modus noch Boot von USB/CD Liebe Community, bin ein wenig verzweifelt. Habe mir auf meinem Win7 ThinkPad einen "Polizei Trojaner" eingefangen. Folge: Computer gesperrt. Hab versucht im abgesicherten Modus zu starten. Kein Erfolg. Habe versucht den "WindowsUnlocker" von Kaspersky über einen USB Stick zu verwenden. Hat nicht funktioniert. Dann bin auf das Trojaner Board gestoßen und habe versucht die Schritte zu befolgen, die vorgesehen sind. Leider bootet der Rechner nicht von USB/CD, deshalb kann ich auch keine LOGFiles erstellen. Aktuell startet der Rechner hoch und wenn ich nicht ins BIOS gehe, lande ich in der "Windows Fehlerbehebung" , welche mir die Auswahl zwischen: 1) Starhilfe starten und 2) Windows normal starten vorgibt. Wähle ich 1) Starthilfe versucht zu reparieren, dauert ewig (hab Stunden lang gewartet, abrechen nicht möglich, letzten Endes abgewürgt und Neustart Wähle ich 2) WinStart beginnt, dann Blue Screen und wieder von vorn. Ich Id**t hab schon länger kein backup mehr gemacht und Sorge mich um die Daten. Ich weiß eh, selber Schuld. Trotzdem sehr ärgerlich. Bitte um Rat, was ich machen kann um wieder in Richtung funktionierendem Rechner zu kommen. Tausend Dank und bitte um Hilfe, Christoph |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Scan und Unlock mit SREP Downloade dir bitte srep.exe und speichere diese auf einen USB Stick. Wichtig: Nicht in einen Ordner speichern.
Hinweis: Es ist gut möglich, dass du bereits nach dem Scan wieder auf deinen Rechner zugreifen kannst. |
Hallo Ryder, danke schön für die Hilfe! Erster Schritt -> Erstes Problem: Ich komm in das "Erweiterte Starthilfe Menü" rein. Kann dort auch "Abgesicherter Modus mit Eingabeaufforderung" auswählen. Es werden dann einige Verzeichnisse geladen, bis ein Bluescreen erscheint. Dann ist aus. Würde dir gern schreiben, welcher Fehler angegeben wird. Aber der Screen ist nur ne knappe Sekunde zu sehen. So schnell kann ich nicht lesen. Es gelingt mir allerdings in die Eingabeaufforderung zu gelangen. Wenn ich dort den USB Stick anwähle und start srep.exe eingebe, kommt der von dir prophezeite scan button. Klicke ich diesen an, dauert es ein paar Sekunden und dann kommt: AutoIt Error / Error: Variable used without beeing declared. Was soll ich tun? Genieße deinen Ruhtag:) Warte ganz geduldig auf weitere Instruktionen. Lg, pumosch |
Hach es hätte so einfach sein können. Ist das Windows 7 32 oder 64 bit? |
Win7 32 bit. Hätt ich auch schon vorher schreiben können:pfeiff: |
Ja hättest du mal ... Scan mit Farbar's Recovery Scan Tool (FRST 32bit)
|
Hey Ryder, hat geklappt. Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 06-12-2012 pumosch |
OK dann weg damit :) Fix mit FRST
|
Hey Ryder, done! Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 06-12-2012 Das schaut schon besser aus als vor zwei Tagen. Ich brenne auf weitere Anweisungen:) Lg, pumosch |
Dann schau mal ob du wieder normal booten kannst - dann gehts weiter. |
Hey Ryder, leider immer noch Blue Screen:( Da hats noch was. Was tun? Bin wohl ein schwer Fall. Sorry! Lg, Pumosch |
Bluescreen heißt nicht, dass es Malware sein muss. Mach bitte nochmal ein neues FRST-Logfile und notiere dir bitte mal die Fehlercodes. |
Voila! Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 06-12-2012 hab mir das log file jetzt länger angesehen und kann keine Fehlercodes identifizieren. Meist du die Fehlercodes auf dem Bluescreen? Lg, pumosch hier die informationen vom bluescreen: 0x0000007B (0x80786B50, 0xC0000034, 0x00000000), 0x00000000) sind diese infos brauchbar? lg, pumosch |
Genau das meine ich. Fragen: Kannst du abgesichert Booten? Funktioniert booten mit der "letzten bekannten funktionierenden Konfiguratation" ? Verwenden der letzten als funktionierend bekannten Konfiguration |
leider nicht! selbe fehlermeldung auf dem bluescreen:( was hab ich da nur angerichtet?:stirn: tut mit leid, dass ich so viel arbeit mache. lg, pumosch |
Windows DVD zur Hand? |
noch nicht. hab ne version von der uni (studentlicense). muss morgen früh eine installationscd von der uni holen gehen. oder meine eigene wieder finden. meld mich sobald ich sie hab. hoffe meine daten sind nicht unrettbar in den weiten der digitalen wüste verloren. danke für die hilfe, pumosch |
Wir werden eine Reparaturinstallation versuchen du kannst vorher deine Daten aber alle sichern. Brauchst du die Anleitung dazu? |
jep bitte anleitung! bin ein digitales greenhorn. |
Herstellen eines USB-Sticks mit der Kaspersky-Rescue-Disk Du braucht dazu einen USB-Stick (am besten leer) mit mindestens 1 GB Platz.
Starten des Kaspersky Rescue Sticks zur Datensicherung
Berichte bitte ob das gut geklappt hat. Diese Anleitung ist noch neu. |
lieber ryder, hab das mit der kaspersky rescue disk probiert. über stick booten hat geklappt. dann versucht der rechner das kaspersky programm zu starten. noch bevor der balken der den ladevorgang anzeigt zu seinem ziel gelangt kommt folgende fehlermeldung: mount: special device/dev/sr* does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist mount: special device/dev/mapper/live-rw does not exist dracut Warning: Can't mount root filesystem dracut Warning: dracut: FATAL: Failed to mount block device of live image dracut Warning: dracut: Refusing to continue dracut Warning: dracut: FATAL: Failed to mount block device of live image dracut Warning: dracut: Refusing to continue dracut Warning: Signal caught! dracut Warning: dracut: FATAL: Failed to mount block device of live image dracut Warning: dracut: Refusing to continue dracut Warning: dracut: FATAL: Failed to mount block device of live image dracut Warning: dracut: Refusing to continue Kernel panic - not syncing: Attempted to kill init! Pid: 1, comm: init Not tainted 3.0.13-krd10#1 call Trace: <c08e60c2> panic+0x50/0x141 <c0436f3d> do_exit_+0x92/0x68d <c043759e> do_group_exit_group+0x66/0x8f <c04375da> sys_exit_group_+0x13/0x17 <c08e80ec> syscall_call+0x7/0xb <c08e0000> ? init_ intel+0x34f/0x34f/0x37e langsam mach ich mir richtig sorgen, dass das nix mehr wird mit meiner kiste:( geh ich richtig in der annahme, dass der nächste schritt die "reparaturinstalation" ist. lg, pumosch |
Ja so langsam hast du Grund dazu... Wir probieren aber erst noch einen Fix bevor wir aufgeben. Fix mit FRST Bessert sich was? |
heul! nein immer noch fatal error. hab das teil geschreddert:confused: könnte das mit der reparaturinstallation noch was bringen? oder ist alles aus? kann verstehn wenn dir das zu blöde wird. glaubst du es bringt was die festplatte auszubauen und an nen anderen rechner anzuschließen. oder soll ich zu nem computerdoktor gehen? was tun lieber ryder? was tun? danke schon mal für alles. echt großartig was du bzw. ihr hier macht!!! lg, pumosch |
Ich möchte dich jetzt um etwas Geduld bitten, wir besprechen deinen Fall gerade intern. Ich melde mich :) |
Frage: Sind mit dem Rechner irgendwelche USB Geräte ausser Tastatur und Maus verbunden? Welche? Entferne mal alle und versuche ob das Booten besser läuft. |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board