Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hänge im abgesicherten Modus fest

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.11.2009, 15:40   #1
Larusso
/// Selecta Jahrusso
 
Hänge im abgesicherten Modus fest - Standard

Hänge im abgesicherten Modus fest



Abgesicherten Modus wirste vermutlich jetzt nicht mehr kommen wenn Du mehrmals beim booten auf F8 drückst oder ?


Hier scheint die Winlogon.exe defekt zu sein.
Versuch bitte nun folgendes wieder in der RC

Code:
ATTFilter
ren C:\windows\system32\winlogon.exe winlogon.exe.bak
copy C:\WINDOWS\system32\dllcache\winlogon.exe C:\windows\system32
         
Es sollte nun 1 Datei wurde kopiert auf dem Desktop erscheinen.

Starte den Rechner bitte neu auf.
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 26.11.2009, 15:58   #2
Thomas15872
 
Hänge im abgesicherten Modus fest - Standard

Hänge im abgesicherten Modus fest



Der abgesicherte Modus ist mit F8 jetzt nicht mehr erreichbar, ja!

Eingabebefehl Nr. 1 hat er mir angenommen.

Beim 2ten Befehl, also copy C:\WINDOWS\system32\dllcache\winlogon.exe
C:\windows\system32

kam: Die angegebene Datei wurde nicht gefunden.

Nach dem Neustart des Rechners befindet sich der Neustart in der Schleife
__________________


Alt 26.11.2009, 16:33   #3
Larusso
/// Selecta Jahrusso
 
Hänge im abgesicherten Modus fest - Standard

Hänge im abgesicherten Modus fest



Erstens. Wurde Knoppix als bootbare CD gebrannt?

so bitte versuche folgendes. Lege die Win CD ins Laufwerk.

Boote in die RC und gib bitte folgendes ein
Code:
ATTFilter
expand x:\i386\winlogon.ex_ c:\windows\system32\winlogon.exe
         
X steht für den Laufwerksbuchstaben deines CD Laufwerkes. Bitte anpassen..
__________________
__________________

Alt 26.11.2009, 16:38   #4
Thomas15872
 
Hänge im abgesicherten Modus fest - Standard

Hänge im abgesicherten Modus fest



Ich fürchte, dass Knoppix nur als Daten-CD gebrannt wurde und von daher nicht automatisch bootet

Den Rest probiere ich jetzt und berichte dann gleich.


Edit: Dort kommt bei der Befehlseingabe leider: Ungültige Pfad- oder Dateiangabe

Geändert von Thomas15872 (26.11.2009 um 16:59 Uhr)

Alt 26.11.2009, 17:02   #5
Larusso
/// Selecta Jahrusso
 
Hänge im abgesicherten Modus fest - Standard

Hänge im abgesicherten Modus fest



Das gibts doch jz echt nicht

Code:
ATTFilter
copy C:\WINDOWS\ServicePackFiles\i386\winlogon.exe C:\windows\system32
         
So muss jetzt meine matheklausur schreiben. bin gegen 10 wieder da

__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 26.11.2009, 17:37   #6
Thomas15872
 
Hänge im abgesicherten Modus fest - Standard

Hänge im abgesicherten Modus fest



Zitat:
copy C:\WINDOWS\ServicePackFiles\i386\winlogon.exe C:\windows\system32
Der Befehl wurde genommen^^

1 Datei(en) wurde kopiert

Bin dann mit EXIT wieder raus. Reboot erfolgte dann automatisch.
Anschließend kam das blaue Fester wieder, dann kurz das Hintergrundbild,
anschließend wieder das blaue Fenster und zuguterletzt das Benutzerkonto.

Das habe ich angeklickt, doch der Ablauf war leider wieder der Altbekannte.

Benutzerdaten werden geladen
Abmeldung...
Einstellungen werden gespeichert

(also wieder die Schleife)

Habe jetzt erstmal den Rechner ausgemacht.

Ich drücke die Daumen
für die Matheklausur ... und schaue dann morgen früh wieder rein.

Vielen Dank erstmal bis hierhin^^

Alt 27.11.2009, 14:08   #7
Larusso
/// Selecta Jahrusso
 
Hänge im abgesicherten Modus fest - Standard

Hänge im abgesicherten Modus fest



Okay, next userinit.exe
Wenn da die Registry was hat, haben wir ein Problem ^^

Sehen wir nach was SFF so verunstalltet hat.
Die .txt datei ist etwas länger. Du kannst diese auf einen USB Stick kopieren, wenn Du den Laufwerksbuchstaben weist

Code:
ATTFilter
set allowallpaths = true
set allremovablemedia = true
copy C:\rapport.txt X:\
         
X ist wieder die Variable was zum anpassen ist

Ansonsten
Code:
ATTFilter
type C:\rapport.txt
         
Poste mir den Inhalt.
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Antwort

Themen zu Hänge im abgesicherten Modus fest
abgesicherten, abgesicherten modus, anschluss, antivir, anzeige, anzeigen, benutzerkonto, beseitigen, betriebssystem, cd-rom, daten, daten sichern, direkt, entfernen, folge, google, guten, iso-datei, klick, laufwerk, modus, namen, neu, nichts, rechner, windows




Ähnliche Themen: Hänge im abgesicherten Modus fest


  1. Anleitung: Smartphone im abgesicherten Modus starten (sicherer Modus)
    Mülltonne - 12.08.2016 (1)
  2. Starten nur im abgesicherten Modus möglich
    Log-Analyse und Auswertung - 09.06.2015 (45)
  3. Windows funktioniert nur noch im Abgesicherten Modus mit Netzwerkeingabe. Im normalen Modus hängt er sich nach ein par Minuten auf.
    Log-Analyse und Auswertung - 25.10.2014 (9)
  4. Browser funktionieren nur im abgesicherten Modus
    Log-Analyse und Auswertung - 12.06.2014 (27)
  5. Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff - Standard AW: Trojaner Interpol Win XP - trotz abgesicherten Modus kein
    Log-Analyse und Auswertung - 18.02.2014 (18)
  6. GVU verhindert abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 01.09.2013 (3)
  7. GVU Trojaner im abgesicherten Modus
    Log-Analyse und Auswertung - 09.04.2013 (11)
  8. Trojaner im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (9)
  9. Kein Zugrif auf abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 20.09.2012 (3)
  10. bundespolizei trojaner im abgesicherten modus (win xp)
    Plagegeister aller Art und deren Bekämpfung - 21.05.2012 (3)
  11. Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt.
    Plagegeister aller Art und deren Bekämpfung - 11.10.2010 (37)
  12. Hänge im Bios fest
    Alles rund um Windows - 08.05.2010 (3)
  13. abgesicherten Modus starten wie?
    Alles rund um Windows - 03.01.2010 (2)
  14. Abgesicherten Modus
    Alles rund um Windows - 30.12.2009 (8)
  15. Fehlermeldung im Abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 14.07.2009 (5)
  16. starten nur im abgesicherten modus?
    Log-Analyse und Auswertung - 01.02.2006 (6)
  17. eScan im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 29.12.2004 (13)

Zum Thema Hänge im abgesicherten Modus fest - Abgesicherten Modus wirste vermutlich jetzt nicht mehr kommen wenn Du mehrmals beim booten auf F8 drückst oder ? Hier scheint die Winlogon.exe defekt zu sein. Versuch bitte nun folgendes wieder - Hänge im abgesicherten Modus fest...
Archiv
Du betrachtest: Hänge im abgesicherten Modus fest auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.