![]() |
|
Plagegeister aller Art und deren Bekämpfung: Hänge im abgesicherten Modus festWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hänge im abgesicherten Modus fest Abgesicherten Modus wirste vermutlich jetzt nicht mehr kommen wenn Du mehrmals beim booten auf F8 drückst oder ? Hier scheint die Winlogon.exe defekt zu sein. Versuch bitte nun folgendes wieder in der RC Code:
ATTFilter ren C:\windows\system32\winlogon.exe winlogon.exe.bak copy C:\WINDOWS\system32\dllcache\winlogon.exe C:\windows\system32 Starte den Rechner bitte neu auf.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #2 |
![]() ![]() | ![]() Hänge im abgesicherten Modus fest Der abgesicherte Modus ist mit F8 jetzt nicht mehr erreichbar, ja!
__________________Eingabebefehl Nr. 1 hat er mir angenommen. Beim 2ten Befehl, also copy C:\WINDOWS\system32\dllcache\winlogon.exe C:\windows\system32 kam: Die angegebene Datei wurde nicht gefunden. Nach dem Neustart des Rechners befindet sich der Neustart in der Schleife |
![]() | #3 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hänge im abgesicherten Modus fest Erstens. Wurde Knoppix als bootbare CD gebrannt?
__________________so bitte versuche folgendes. Lege die Win CD ins Laufwerk. Boote in die RC und gib bitte folgendes ein Code:
ATTFilter expand x:\i386\winlogon.ex_ c:\windows\system32\winlogon.exe
__________________ |
![]() | #4 |
![]() ![]() | ![]() Hänge im abgesicherten Modus fest Ich fürchte, dass Knoppix nur als Daten-CD gebrannt wurde und von daher nicht automatisch bootet ![]() Den Rest probiere ich jetzt und berichte dann gleich. Edit: Dort kommt bei der Befehlseingabe leider: Ungültige Pfad- oder Dateiangabe Geändert von Thomas15872 (26.11.2009 um 16:59 Uhr) |
![]() | #5 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hänge im abgesicherten Modus fest Das gibts doch jz echt nicht Code:
ATTFilter copy C:\WINDOWS\ServicePackFiles\i386\winlogon.exe C:\windows\system32 ![]()
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #6 | |
![]() ![]() | ![]() Hänge im abgesicherten Modus festZitat:
1 Datei(en) wurde kopiert Bin dann mit EXIT wieder raus. Reboot erfolgte dann automatisch. Anschließend kam das blaue Fester wieder, dann kurz das Hintergrundbild, anschließend wieder das blaue Fenster und zuguterletzt das Benutzerkonto. Das habe ich angeklickt, doch der Ablauf war leider wieder der Altbekannte. Benutzerdaten werden geladen Abmeldung... Einstellungen werden gespeichert (also wieder die Schleife) ![]() Habe jetzt erstmal den Rechner ausgemacht. Ich drücke die Daumen ![]() ![]() ![]() für die Matheklausur ... und schaue dann morgen früh wieder rein. Vielen Dank erstmal bis hierhin^^ |
![]() | #7 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hänge im abgesicherten Modus fest Okay, next userinit.exe ![]() Wenn da die Registry was hat, haben wir ein Problem ^^ Sehen wir nach was SFF so verunstalltet hat. Die .txt datei ist etwas länger. Du kannst diese auf einen USB Stick kopieren, wenn Du den Laufwerksbuchstaben weist ![]() Code:
ATTFilter set allowallpaths = true set allremovablemedia = true copy C:\rapport.txt X:\ ![]() Ansonsten Code:
ATTFilter type C:\rapport.txt
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() |
Themen zu Hänge im abgesicherten Modus fest |
abgesicherten, abgesicherten modus, anschluss, antivir, anzeige, anzeigen, benutzerkonto, beseitigen, betriebssystem, cd-rom, daten, daten sichern, direkt, entfernen, folge, google, guten, iso-datei, klick, laufwerk, modus, namen, neu, nichts, rechner, windows |