Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows bricht kurz nach Einschalten ab (https://www.trojaner-board.de/97119-windows-bricht-kurz-einschalten-ab.html)

creole 04.04.2011 11:59

Windows bricht kurz nach Einschalten ab
 
Hallo ihr,

ich habe ein Problem und zwar bricht Windows immer kurz nach dem Einschalten ab. Ich habe avast durchlaufen lassen und er findet etwas, das Problem ist aber nicht behoben.:pfui:
Jetzt weiß ich nicht weiter, der Computer(Asus t101 mt) ist eigentlich nur noch im abgesicherten Modus benutzbar ich werde noch Kaspersky drüberlaufen lassen, dann weiß ich aber auch nicht weiter...

Bitte helft mir.

cosinus 04.04.2011 13:14

Zitat:

Ich habe avast durchlaufen lassen und er findet etwas, das Problem ist aber nicht behoben.
Ist das ein Geheimnis oder warum nennst du die Funde nicht? :wtf:

http://www.trojaner-board.de/images/icons/icon4.gif Bitte beachten http://www.trojaner-board.de/images/icons/icon4.gif => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html

creole 04.04.2011 14:10

Nein ist kein Geheimnis nur wie gesagt, windows startet nicht richtig und deswegen habe ich den avast start scan genutzt und vergessen wie das programm hieß.


Eigenmächtig lasse ich nun das Kaspersky Virus Removal Tool laufen, danach weiß ich aber auch nicht weiter.

cosinus 04.04.2011 14:50

Postre doch erstmal das Log von Avast mit allen relevanten Funden!

creole 04.04.2011 17:53

Das mit dem posten ist schwer, da der PC nicht mehr normal startet und ich im abgesicherten Modus kein Internet zum Laufen kriege. Vielleicht kannst du mir anders helfen. Ich versuche noch wenigstens die Funde zu posten, aber es ist schwer, da inzwischen nicht einmal mehr avast funktioniert (nur im abgesicherten modus).

Danke

Ok, also der Virus mit Schweregrad Hoch hat den Dateinamen: C:\Windows\System32\AuthFWGPE.dll
Der Status ist : Bedrohung: Win32:MalOb-EI [Cryp]. ,die aktion ist In Container verschieben.

Ich lass ab jetzt die Finger von meinem Gebastel und hör auf das was ihr mir sagt.

cosinus 04.04.2011 20:02

Probier den abgesicherten Modus mit Netzwerktreibern.
Wenn da die Internetverbindung geht => Malwarebytes installieren, Updatebutton klicken bis keine Update angezeigt werden, Vollscan machen => wenn fertig alle Funde entfernen und Log posten.

creole 05.04.2011 14:54

Hallo Arne mir ist es kurz gelungen mit dem Computer ins Internet zu kommen, ist jetzt aber nicht mehr möglich. Ich konnte aber einige Programme runterladen wie Combofix GMER OSAM TDSS-Killer OTL CCleaner, ich hoffe das hilft. So unten poste ich die Logs, ich sollte erwähnen das ich versucht habe den schädling mit Avast zu löschen hat zwar nichts gebracht aber deswegen hat MBAM nichts gefunden.
Also wie geht's weiter?

Sorry das der Log nicht gleich kam ist schwer vom Handy aus.

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6269

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

04.04.2011 22:37:10
mbam-log-2011-04-04 (22-37-10).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 279153
Laufzeit: 27 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 05.04.2011 15:01

Ich seh keine Logs! :nixda:


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131