Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Netbook startet nicht mehr, Trojaner vom Typ TR/crypt.XPACK.Gen3 entdeckt. (https://www.trojaner-board.de/95741-netbook-startet-mehr-trojaner-typ-tr-crypt-xpack-gen3-entdeckt.html)

Dirkulus 17.02.2011 13:59

Was sich geändert hat nachdem ich OTLPE angewandt habe, wenn ich die Modi auswähle bleibt es nicht mehr bei dem blinken "-" , sondern das Netbook lädt sich in einer Schleife immer wieder von neu.

cosinus 17.02.2011 14:33

Hast du die SPTD.sys vllt mal versehentlich gelöscht? Die wird u.U. von manchen Virenscannern auch gern als Virus erkennt :balla:
Schau mal mit OTLPE nach, ob die sich im Windows-Ordner des installierten Windows in system32/drivers befindet.

Dirkulus 17.02.2011 16:20

Hey Arne,
hab nun im Suchergebnis die sptd.sys datei tatsächlich unter Windows/system32/drivers gefunden.

Was nun?

cosinus 17.02.2011 16:25

Sry dann hab ich erstmal keine Idee. Meine Vermutung war, dass er den Treiber SPTD.sys laden wollte, die Datei aber nicht finden konnte. Da sie aber existent ist muss es was anderes sein, was dein Rechner nicht booten lässt :(

Ich hab auch keine Idee, die Daemontools sauber aus dem OTLPE zu entfernen.
Was du aber mal machen könntest: Über OTLPE den Registry-Editor öffnen, die Registry des Windows auf der Platte laden und dann im Zweig des installierten Windows v.a. diesen Eintrag löschen =>

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd

Evtl ist es auch dieser Eintrag:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd

Viel Glück.

Dirkulus 17.02.2011 16:46

habe in beiden ControlSets nachgeschaut.Die Datei ist da noch nicht einmal vorzufinden!
Ich denke es wird Zeit für eine Datensicherung, oder hast du noch eine Idee?

Danke

cosinus 17.02.2011 17:02

Nee leider nicht. Mach am besten ne Datensicherung und dann ein WIndows-Neuinstallation. So aus der Ferne kann ich deinem installierten Windows nicht mehr helfen... :(

Wie gesagt, Windows müsstest du dir über einen Stick installieren (Stick mit WinSetupFromUSB erstellen) oder mit ext. optischen Laufwerk über eine DVD.

Dirkulus 17.02.2011 17:10

Okay, sieht nach der einzigen Möglichkeit aus.

Vielen Dank nochmal.ICh gebe dir Bescheid wenn mein System wieder läuft.

Ubuntu muss ich ja auch auf den Stick bekommen, wieder über das unetbootin Tool , richtig?

cosinus 17.02.2011 17:20

Zitat:

Ubuntu muss ich ja auch auf den Stick bekommen, wieder über das unetbootin Tool , richtig?
Wenn du das ext. optische Laufwerk hast, gehts auch über CD.
Du kannst auch einen Desktop-Rechner von der Ubuntu-CD starten und dort den Startmedienersteller ausführen.

Dirkulus 18.02.2011 14:42

Hallo sehr geehrter Arne,
habe nun alle Daten gesichert und mir per WINSETUPfromUSB meinen Stick fertig gemacht.
Dann wollte ich eine Neuinstalltion durchführen,habe denn Stick angeschlossen, und mein Netbook gestartet,jedoch musste ich die XP Installtion abbrechen ,da eine falsche Partition eingegeben habe.
Beim Neustart wurde jedoch mein altes XP gestartet, also ganz normal kam ich in mein Windows rein.
Habe es nochmal versucht, und nun gelange ich sogar in den abges.Modus.

Woran kann das liegen? Soll ich jetzt doch formatieren oder weißt du wie ich vorgehen kann?

Danke

cosinus 18.02.2011 15:13

Bitte, WIndows funktioniert jetzt wieder von ganz allein?? :wtf:
Wenn ja brauchst du natürlich NICHT zu formatieren :uglyhammer:

Dirkulus 18.02.2011 15:29

Ja ich versteh es irgendwie auch nicht,nachdem ich den XP Stick reingesteckt habe, und den NEustart machen musste ist er in mein altes bzw richtiges XP reingekommen.


Das super komische ist JETZT: ich komm in WIndows XP nur rein, wenn ich den Stick mit XP ( per WINSETUPfromXP) drin stecken habe!

NAchdem das MEnü zur Windows XP Installation/Formatierung erscheint:
* First part of Windows XP Home Edition setup
* Second part of XP Home Edition setup+Start Windows for first time

springt er nicht zum Partitionsfenster sondern halt zu meinem richtigen XP!?!

Aber ohne Stick gelange ich nicht zu meinem XP!Dann kommt wieder der
" SPTD.sys" Befehl,und das Netbook läuft in einer Schleife.

Dirkulus 18.02.2011 15:55

Also ich kann sogar den Stick entfernen, und kann weiterhin mit XP arbeiten, heißt : ich benötige den Stick wirklich nur um XP zu starten!:glaskugel:

Dirkulus 18.02.2011 16:21

Habe mal einfach Spyware Terminator laufen lassen, und er zeigt jetz an:
Invalid Startup Items
-Registry HKCU\SOftware\Microsoft\Programme\Deamon Tools Lite\DTLite.exe

soll ich es entfernen?

cosinus 18.02.2011 18:41

Nein deinstallier Sypware Terminator und die Daemontools mal. Poste danach mal den Inhalt der C:\boot.ini => vorher alle Dateien sichtbar machen => http://www.trojaner-board.de/59624-a...-sichtbar.html

Dirkulus 19.02.2011 12:53

Sorry fpr meine verspätete Antwort.

Hier der Inhalt der boot.ini:

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131