Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   0x00007b Bluescreen - Windows 7 startet nicht mehr nach Avira Installation und Quarantäne von TR/BProtector.gen (Vielleicht auch anderer T.) (https://www.trojaner-board.de/192038-0x00007b-bluescreen-windows-7-startet-mehr-avira-installation-quarantaene-tr-bprotector-gen-vielleicht-anderer-t.html)

pfui 13.07.2018 23:26

0x00007b Bluescreen - Windows 7 startet nicht mehr nach Avira Installation und Quarantäne von TR/BProtector.gen (Vielleicht auch anderer T.)
 
Hallo Ihr Lieben,

leider hat sich der Rechner meiner Herzallerliebsten nach meiner vermeintlich heldenhaften Installation von Avira Antivir und der daraus ergebenden Antivirensuche bei der Quarantäne von diversen Dateien aufgrund eines Trojaners (hab irgendwas von TR/Bprotector.gen gelesen, bitguard war auch auf dem Rechner drauf) direkt in das Blaue verabschiedet. Bei einem Neustart konnte ich dann den Fehlercode 0x00007b identifizieren.

Keine Systemwiederherstellungspunkte vorhanden

Folgendes habe ich probiert:
Abgesicherter Modus -> Bluescreen
letzte erfolgreich geladene Konfiguration -> Bluescreen
Systemstartreparatur -> erfolglos -> Bluescreen

Überlegungen:
Antivir Recovery CD auf USB starten (Was wäre denn zu empfehlen?)
Windows 7 DVD Recovery starten (müsste mir ne neue Iso runterladen)
SATA-Einstellung ändern
Windows Registry checken
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\msahci -> 0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\pciide -> 0
MBR fixen

Habt Ihr irgendwelche Ratschläge?
Kann ich sonst den Windows Product Key auslesen?
Kann ich die Product Keys der anderen Programme wieder auslesen?

Über jegliche Art von Hinweisen wäre ich höchst erfreut.

Mfg pfui

BeRealm 14.07.2018 00:06

Hallo pfui willkommen am TB,
1. Hast du Daten die noch gesichert werden müssen? Wenn ja dann ein Linux Live System deiner Wahl oder https://www.eset.com/de/support/sysrescue/#download nutzen und retten
2. Windows 7 key sollte auf dem gehäuse des rechners kleben und dann hier https://www.microsoft.com/de-de/soft...nload/windows7 win 7 erneut runterladen und versuchen das alte system mit der win 7 iso zu reparieren.
Sollte das nicht klappen das vllt eine neuinstallation von win7 bzw. switch zu win10 in erwägung ziehen?
bezüglich des auslesens der keys: Solltest du einen 2. rechner haben mit einem freien festplatten slot der passend ist, so kannst du mit dem 2. rechner die platte des 1. rechners nach keys scannen.
Als Tool zum key scannen nutze ich gerne https://www.heise.de/download/produc...ecrawler-57346
Ein Live system geht auch dafür
zum auslesen deiner keys hier ein paar links:
https://www.it-administrator.de/them...nt/235709.html
ProduKey: So liest man den Windows-Key beschädigter Installationen aus

pfui 14.07.2018 10:30

Hallo BeRealm,

danke für deine schnelle Antwort.

Deiner Meinung nach brauche ich keinen Virenscanner drüber laufen zu lassen?

Sollte ich eventuell erstmal FRST laufen lassen und die Log hier posten?

Mit freundlichen Grüßen
Pfui

BeRealm 14.07.2018 12:33

ich hab das so verstanden das dein rechner sich nicht starten lässt und ein bluescreen erscheint.
ein frst log wäre natürlich super.
Hast du den verdacht haben das malware sich noch aktiv auf dem system befindet solltest du überlegen hier ein Topic zu eröffnen https://www.trojaner-board.de/plageg...n-bekaempfung/
Nach Malware scannen lässt sich am besten mit TDSSKiller - Download - Filepony und AdwCleaner - Download - Filepony und ESET Online Scanner - Download - Filepony logs bitte beim nächsten post einhängen.

Von deinem Avira wird hier komplett abgeraten. Nutze lieber den kostenlosen Defender bzw. MSE https://www.microsoft.com/de-de/down...s.aspx?id=5201 oder wenn du etwas mehr haben willst Emsisoft oder Eset.

felix1 14.07.2018 21:09

Zitat:

Zitat von BeRealm (Beitrag 1697695)
ich hab das so verstanden das dein rechner sich nicht starten lässt und ein bluescreen erscheint.
ein frst log wäre natürlich super.

Wie soll ein frst.log gepostet werden, wenn der Rechner sich nicht starten lässt?
Wenn selbst der abgesicherte Modus unter W7 nicht funktioniert, gehe ich von defekter HW oder von einem absolut zerschossenem BS aus. Hier geht es erst mal um die Sicherung wichtiger persönlicher Daten per Linux. Dann kann man weiter sehen.

pfui 14.07.2018 21:17

Huhu...
Win7 über recovery CD funzt nicht... Habe alles wichtige mit eset sysrescue gesichert und rust auf win10 auf... Kann man über die install CD formatieren?
Danke für eure Hilfe!

stefanbecker 14.07.2018 21:21

Ja, kann man. Irgendwann im Ablauf wird die Festplatte mit allen vorhandenen Partitionen angezeigt. Da kannst du alle löschen. Danach weitermachen, die Platte wird dann formatiert.

BeRealm 14.07.2018 23:13

Zitat:

Zitat von felix1 (Beitrag 1697727)
Wie soll ein frst.log gepostet werden, wenn der Rechner sich nicht starten lässt?
Wenn selbst der abgesicherte Modus unter W7 nicht funktioniert, gehe ich von defekter HW oder von einem absolut zerschossenem BS aus. Hier geht es erst mal um die Sicherung wichtiger persönlicher Daten per Linux. Dann kann man weiter sehen.

Der TO hatte angeboten "FRST laufen zu lassen" also kam mir der gedanke das er es in der zwischenzeit geschafft hat das system zu booten. Die Sicherung der Daten habe ich in meiner ersten Antwort unter Top 1 empfohlen. Defekte HW würde ich zunächst nicht erwarten weil der TO sagt das, dass Problem nach einer Installation aufgetreten ist. Aktuell liegt die Vermutung nahe das Windows zerschossen ist.

@pfui
Nachdem deine Daten und ich hoffe auch die keys gesichert sind folgt jetzt die Saubere Neuinstallation mit Win 10 ein link zum Microsoft media creation tool download
Während der Installation kannst du die Platte neu formatieren und partitionieren.
Um auf lange Zeit glücklich zu bleiben mit Win10 empfehle ich dir den Defender zu nutzen der ist laut aktueller Datenlage auf Augenhöhe mit den top 10 Heise Artikel
Finger weg von chip.de oder computerbild die schleußen gerne mal werbung auf deinen rechner. Scanne daher von zeit zu zeit mit Malwarebytes Anti-Malware, die Free version ist ausreichend
BackU´s natürlich nicht vergessen und halte dein System immer aktuell:daumenhoc

felix1 15.07.2018 20:33

Mitlerweile gehe ich auch von einem absolut zerschossenem BS aus. Keine Ahnung, wie man so etwas bewerkstelligen kann. Der TO konnte die Daten retten, also lebt die HW.:daumenhoc

pfui 16.07.2018 16:49

Win 10 neu aufgesezt
 
Hab Licensecrawler laufen lassen.
Setze gerade Windows 10 auf... Habe alle neu partioniert und formatiert.
Vielen Dank für eure Hilfe.

Hättet Ihr eventuell eine Empfehlung für Backup Software, wenn ich sagen wir mal jeden Freitag Backups vornehmen möchte?

MfG

Nyte 16.07.2018 16:56

Gugst Du hier: https://www.trojaner-board.de/186299-backup-drivesnapshot.html

BeRealm 16.07.2018 19:15

Zitat:

Zitat von pfui (Beitrag 1697804)
Hab Licensecrawler laufen lassen.
Setze gerade Windows 10 auf... Habe alle neu partioniert und formatiert.
Vielen Dank für eure Hilfe.

Hättet Ihr eventuell eine Empfehlung für Backup Software, wenn ich sagen wir mal jeden Freitag Backups vornehmen möchte?

MfG

Kein Problem gern geschehen.
Schau dir das mal an FreeFileSync und DriveSnapShot
Es ist dringend zu empfehlen das BackUp auf einer externen Platte zu machen und diese nicht permanent am laufenden System zu haben, sondern nur wenn man das BackUp einspielt, das macht es Ransomware schwerer dir zu schaden.
Je nach Nutzung bemisst sich der intervall der BackUp´s. Ich persönlich mache ca. alle 2 Wochen ein BackUp der persönlichen wichtigen Daten (Bilder, Dokumente, etc.), das reicht mir locker. Wenn du natürlich nicht täglich Bilder oder Dokumete erstellst/hinzufügst dann brauchst du auch entsprechend weniger BackUp´s. Key´s und Passwortdatenbanken hab ich auch immer verschlüsselt gesichert aber da kommen ja nicht regelmäßig neue dazu.
Ganze Programme würde ich nicht sichern, im ernstfall lassen diese sich einfach neu installieren.
Ziel ist es das im Notfall deine persönlichen und wichtigen Daten save sind, den Rest kannst du einfach wieder neu installieren/einrichten.

Hier kannst du auch mal durchstöbern um dich zu informieren T-B Anleitungen

Solltest du noch Fragen zur Absicherung deines Systems haben kannst du diese gerne stellen:daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:51 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129