Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Blackscreen mit Corser + Zuvor Build 7601 (https://www.trojaner-board.de/167548-blackscreen-corser-zuvor-build-7601-a.html)

M-K-D-B 05.06.2015 10:33

Servus,




den folgenen Fix im Reparaturmodus durchführen und berichten, ob du danach wieder normal booten kannst:


Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:

start
Replace: C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_afa79dc39081d0ba\explorer.exe C:\Windows\explorer.exe
Replace: C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_b9fc4815c4e292b5\explorer.exe C:\Windows\SysWOW64\explorer.exe
Replace: X:\Windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.exe C:\Windows\System32\services.exe
Replace: C:\Windows\winsxs\amd64_microsoft-windows-peauth_31bf3856ad364e35_6.1.7601.22948_none_66b268ecb9781187\PEAuth.sys C:\Windows\System32\drivers\PEAuth.sys
Replace: C:\Windows\winsxs\x86_microsoft-windows-t..icesframework-msctf_31bf3856ad364e35_6.1.7601.18731_none_77b266534d1a3270\msctf.dll C:\Windows\System32\msctf.dll
Replace: C:\Windows\winsxs\amd64_microsoft-windows-taskscheduler-service_31bf3856ad364e35_6.1.7601.17514_none_8d272400ada202f9\schedsvc.dll C:\Windows\System32\schedsvc.dll
end

Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

torreto17 05.06.2015 14:14

Hallo,
das selbe bild :(
Code:

Fix result of Farbar Recovery Scan Tool (x64) Version: 29-05-2015
Ran by SYSTEM at 2015-06-05 15:10:27 Run:2
Running from h:\
Boot Mode: Recovery
==============================================

fixlist content:
*****************
start
Replace: C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_afa79dc39081d0ba\explorer.exe C:\Windows\explorer.exe
Replace: C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_b9fc4815c4e292b5\explorer.exe C:\Windows\SysWOW64\explorer.exe
Replace: X:\Windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.exe C:\Windows\System32\services.exe
Replace: C:\Windows\winsxs\amd64_microsoft-windows-peauth_31bf3856ad364e35_6.1.7601.22948_none_66b268ecb9781187\PEAuth.sys C:\Windows\System32\drivers\PEAuth.sys
Replace: C:\Windows\winsxs\x86_microsoft-windows-t..icesframework-msctf_31bf3856ad364e35_6.1.7601.18731_none_77b266534d1a3270\msctf.dll C:\Windows\System32\msctf.dll
Replace: C:\Windows\winsxs\amd64_microsoft-windows-taskscheduler-service_31bf3856ad364e35_6.1.7601.17514_none_8d272400ada202f9\schedsvc.dll C:\Windows\System32\schedsvc.dll
end
*****************

C:\Windows\explorer.exe => Moved successfully.
C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_afa79dc39081d0ba\explorer.exe copied successfully to C:\Windows\explorer.exe
C:\Windows\SysWOW64\explorer.exe => Moved successfully.
C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_b9fc4815c4e292b5\explorer.exe copied successfully to C:\Windows\SysWOW64\explorer.exe
C:\Windows\System32\services.exe => Moved successfully.
X:\Windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.exe copied successfully to C:\Windows\System32\services.exe
C:\Windows\System32\drivers\PEAuth.sys => Moved successfully.
C:\Windows\winsxs\amd64_microsoft-windows-peauth_31bf3856ad364e35_6.1.7601.22948_none_66b268ecb9781187\PEAuth.sys copied successfully to C:\Windows\System32\drivers\PEAuth.sys
C:\Windows\System32\msctf.dll => Moved successfully.
C:\Windows\winsxs\x86_microsoft-windows-t..icesframework-msctf_31bf3856ad364e35_6.1.7601.18731_none_77b266534d1a3270\msctf.dll copied successfully to C:\Windows\System32\msctf.dll
C:\Windows\System32\schedsvc.dll => Moved successfully.
C:\Windows\winsxs\amd64_microsoft-windows-taskscheduler-service_31bf3856ad364e35_6.1.7601.17514_none_8d272400ada202f9\schedsvc.dll copied successfully to C:\Windows\System32\schedsvc.dll

==== End of Fixlog 15:10:28 ====


M-K-D-B 05.06.2015 18:15

Servus,


starte Windows nochmal im Reparaturmodus und starte wieder die Eingabeaufforderung.

Gib in die Kommanozeile folgende Befehle nacheinander ein und drücke jeweils auf Enter:
Code:

BootRec /fixmbr
BootRec /fixboot


Berichte, ob der Rechner danach besser startet.

torreto17 06.06.2015 08:31

Servus .....Leider hat sich nichts verändert :balla:

M-K-D-B 06.06.2015 11:36

Servus,


nochmal einen Scan mit FRST bitte im Reparaturmodus ausführen.



Anschließend nochmal einen Dateisuchlauf mit FRST starten:
  • Starte FRST erneut. Kopiere den Inhalt der folgenden Code-Box oben in die Zeile:
    Code:

    services.exe;schedsvc.dll;peauth.sys;MSCTF.dll;
  • Drücke auf Search Files.
  • FRST beginnt mit dem Suchlauf und erstellt am Ende eine Textdatei Search.txt.
  • Poste mir deren Inhalt mit deiner nächsten Antwort.



Beide Logdateien posten.

M-K-D-B 10.06.2015 19:53

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131