Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows kann nicht mehr geöffnet werden (https://www.trojaner-board.de/74444-windows-mehr-geoeffnet.html)

marvinho 23.06.2009 13:38

Windows kann nicht mehr geöffnet werden
 
Antivir hat vor einigen Tagen einen Virus bei mir gefunden. Dieser tauchte beim starten von Windows immer wieder auf, obwohl ich gelöscht bzw. in die Quarantäne geschickt hatte.
Heute stellte Antivir fest das sich außerdem noch ein Trojaner auf meinem Computer befindet. Daraufhin habe ich AVG installiert um zu sehen ob AVG diesen Virus (anders als Antivir) löschen kann.
Nach dem ich mit AVG den Computer gescannt hatte meldete AVG mir das 3 Viren erfolgreich gelöscht wurden, aber das ein Neustart nötig sei.
Ich ließ den Computer also Neustarten. Als ich dann mein Passwort eingegebn hatte erschien, wie immer, die Meldung das Windows hochgefahren wird. Dann erschien für ca. 1 Sekunde mein Desktophintergrund, doch danach viel ich wieder in das Benutzermenü zurück mit der Meldung "Abmelden".
Auch nach mehreren Versuchen hat sich nichts getan und Windows lässt sich nicht starten.
Ich habe keine ahnung was ich nun tun soll, bitte bitte helft mir :confused:

space23 24.06.2009 15:07

Startet Windows im Abgesicherten Modus??


Ansonsten benutze mal die ReparatursFunktion von deiner Windows CD.

Hatte sowas auch schonmal und ich konnte es mit einer Reparatur beheben.

Grüße

Franta 25.06.2009 11:14

Nein, der abgesicherte Modus wird da nicht helfen.

Ursache ist ein Schlüssel in der Registry, der den Trojaner der Userinit.exe als Debugger zuordnet. Wenn der "Debugger" nicht gefunden wird, bekommst du das geschilderte Verhalten. Da hilft nur Schlüssel löschen.

Beschreibung gibt es hier:
http://forum.avira.com/wbb/index.php...threadID=91486

Ich hatte das gleiche Problem, und habe es so gelöst.

Der Trojaner scheint ziemlich eklig zu sein.
Vorsicht mit Homebanking, Ebay usw!!

In folgendem Threat geht es um das gleiche Problem:
http://www.trojaner-board.de/74241-t...tml#post443298

marvinho 25.06.2009 18:57

Hallo nochmal. Zuerst wollte ich mich bei euch für eure Antworten bedanken.
Doch mein Problem ist noch nicht gelöst...
Ich habe mir die Avira Rescue-CD runtergeladen und gebrannt, so wie es im Forum (Probleme mit TR/Agent.27377 und Antivir - Viren und andere Sicherheitsrisiken - Avira Support Forum) im vierten Beitrag geschrieben wurde. Aber jetz stehe ich vor dem Problem das ich weder weiß wie ich die schädliche Datei in den Logfiles finde, noch wie ich eine Kopie erstellen sollte.
Es tut mir leid das ich noch einmal mit meiner Unwissenheit belästigen muss, aber es wäre wirklich toll wenn ihr mir nocheinmal helfen könntet.

Franta 26.06.2009 08:47

Der Virus lag im Verzeichnis C:\Windows\system32 (falls C deine Systempartition ist).
Der Name des Virus ist <siebenstellige zufällige Buchstabenkombination>.exe.
Mit diesen Angaben müsstest du den tatsächlichen Namen im Logfile finden.

Die cmd.exe, die du kopieren sollst, liegt ebenfalls im Verzeichnis C:\Windows\system32.

Zum Kopieren kannst du z.B die Wiederherstellungskonsole deiner Windows-CD benutzen.
In der Wiederherstellungskonsole (DOS-Fenster) gehst Du mit
cd C:\Windows\system32
in das besagte Verzeichnis.
Nehmen wir an, an der Virus heisst blablaa.exe.
Dann erzeugst du mit
copy /B cmd.exe blablaa.exe
eine Kopie der cmd.exe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131