![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: TR/Agent.W.317 Angriff -XP kann NUR im abgesicherten Modus gestartet werden!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() | Wichtig - ist rkhdrv40.sys Schuld??? Hallo, habe googlen ach dem Fehlercode von Windows STOP: 0x0000000A (0x00000000,0x00000002,0x00000001,0x804DC11D bemüht und bin auf diese Seite gestoßen werd aber nicht ganz schlau draus.... (Ich hoffe, ich darf den Link posten -falls nicht bitte rauslöschen) http://forum.sysinternals.com/forum_posts.asp?TID=12632&PN=1 Da geht es um eine rkhdrv40.sys Datei in zusammenhang mit einem Rootkit. Hab dann unter Windows Suche nach: rkhdrv40.sys gesucht nix gefiunden. Hab keine Ahnung von Registry aber.. Ich finde in meiner Registry unter HKEY_USERS\S-1-5-21-1229272821-220523388-725345543-1004\Software\Microsoft\Search Assistant\ACMru\5603 Name:000 Typ: REG_SZ Wert:rkhdrv40.sys Wobei ich bei Search Assistant auf die Windows Suche tippe und dann doch alles harmlos ist. Hat das mit meinem Absturz zu tun??? Bin am verzweifeln - viele Leute schauen meinen Thread an aber keine rkannmir wirklich helfen. Coverflow schient auch sehr beschäftigt zu sein und meldet sich nicht mehr - nix für ungut... Danke Gruß Marcsue |
| | #2 | |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | TR/Agent.W.317 Angriff -XP kann NUR im abgesicherten Modus gestartet werden! hi
__________________Zitat:
* Ob es nicht besser ist, das zugemüllte System neuaufzusetzen : - CloneCD und Co, DAEMON Tools, eMule...Der Besitz von die Tools nicht strafbar, nur die Frage ist, wofür man dies oder das verwendet. Aber im allgemeinen sind wir uns einig: wer solche Tools auf dem Rechner hat, muss unter Umständen mit einer zugemüllten System zu frieden geben! Zu 80% der fällen behaupten, nur für legale Zwecke angebaut zu haben, aber die meisten Infektionen finden auf "solchen" Systemen statt! Tarnkappen-Programme vor allem wegen diese Art von Kernelrootkits ("um Ihre Daten vor Missbrauch und unberechtigten Zugriffen zu schützen") sind immer ein Risiko für das bestehende System, mit der Zeit Abstürze, Hardwarekonflikte sind auch keine Seltenheit - Spyware Doctor - was hat das Programm zu bieten? McAfee - SpamKiller... ein aktuelles Anti Viren Programm und eine Firewall sollte ausreichen! Ansonsten gegen Fragwürdige Software und dessen illegale Nutzung hilft das alles nicht! Je mehr Anwendungen du installierst, desto instabiler wird dein System * Eins verstehe ich nicht: Du bastelst schon möglicherweise 7 Tage lang an deinem System herum, wieso installierst einfach dein Betriebssystem nicht neu? Wäre damit dein Virus und Hardware Problem mit einem Schlag beseitigt! Inwiefern ist es uns möglich, eine Ferndiagnose zu erstellen? Bei dieser Art von Fehlercode man wird nicht schlau, aber es liegt im System. In dem Moment, wo Avira eingesprungen und Du auf "Verweigern" geklickt hast, irgendetwas schief gegangen ist * Aber wenn Du absolut nicht formatieren willst, kannst ja weiter versuchen, bis gar nix mehr geht - Warnung!: empfehlt sich vorher eine Datensicherung machen, da Daten können nach Aktualisierung verloren gehen!!!: 1. schaue mal in der MSDOS.SYS auf C:\ nach, ob unter "Options" der Eintrag BootSafe=0 steht. Steht dort 1 wird automatisch im abges. Modus gestartet. Also muß dort 0 stehen.-> http://www.winfaq.de/faq_html/Conten...?h=tip0022.htm 2. Wiederherstellen des Betriebssystems in einem früheren Zustand in Windows XP-> http://support.microsoft.com/kb/306084/de 3. Den Computer mit der letzten als funktionierend bekannten Konfiguration starten Methode D: Letzte als funktionierend bekannte Konfiguration aufrufen - Virusprobleme werden vermutlich damit nicht behoben! 4. Win XP: Reparatur-Funktion: Windows CD einlegen → dann R auswählen ( die Reparatur ist letztendlich eine komplette Neuinstallation der Systemdateien und das System wird bestmöglich wieder hergestellt. - *Windows XP reparieren* - Virusprobleme werden damit nicht behoben! in diesem Sinne gruß Cf |
| | #3 |
![]() | TR/Agent.W.317 Angriff -XP kann NUR im abgesicherten Modus gestartet werden! Danke Coverflow für die ehrlichen Worte.
__________________Ich bin kein wirklicher PC crack und mein Sohn nutz, wenn er bei mir ist, auch meinen PC. Was der alles draufläd und nutzt sagt mir oft auch nix und bisher gabs keinerlei Probleme. Du hast recht, ich werd das System neu aufsetzen! UND mein Junior darf dann nicht mehr dran! Danke für deine Hilfe und auch allen anderen, die mir versucht haben zu helfen. Gruß Marcsue |
| | #4 | |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | TR/Agent.W.317 Angriff -XP kann NUR im abgesicherten Modus gestartet werden! das ist kein Lösung und auch nicht nötig ihn das "PC Nutzung" zu verbieten, sondern Ausarbeitung eines Sicherheitkonzeptes wäre viel wichtiger - einem eingeschränkten Konto für ihn eröffnen, Du sollst auch nie mit Adminrechte surfen! zB mal hier klicken und lesen: SETI@home - [Sicherheit] Sicherheitskonzept Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus Lesestoff:
Zitat:
|
![]() |
| Themen zu TR/Agent.W.317 Angriff -XP kann NUR im abgesicherten Modus gestartet werden! |
| abgesicherten modus, angriff, anti-malware, avira, bluescree, bluescreen, code, datei, dateien, foren, hintergrund, hjt log, home, log, log datei, löschen, malwarebytes, malwarebytes' anti-malware, neue, popup, problem, programm, registrierungsschlüssel, service pack 3, surfen, system, tr/agent.w.317, windows, windows system, windows xp, xp home, zu lang |