Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Anitivirus Securitiy Pro und Spy Hunter 4 legen PC lahm! (https://www.trojaner-board.de/142314-anitivirus-securitiy-pro-spy-hunter-4-legen-pc-lahm.html)

AWeigel81 01.10.2013 09:32

Ja, habe hier Disc 1 und 2 von

SYSTEM RECOVERY
Windows 7 Recovery Media for Windows 7 Products
(64-bit software)

Aneri 01.10.2013 09:36

Wunderbar , dann bitte so weiter:

setz bei FRST bitte unter "optional scan" den Haken für die option "show bcd"

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).


AWeigel81 01.10.2013 09:46

Mist, ist wieder ein HP-Tool ... da kommt die Auswahl "Computerraparaturoptionen" nicht ... siehe hier: https://www.dropbox.com/sh/rwn6q08xo4ijw2k/s0rL_fIkZ2

Aneri 01.10.2013 09:47

ok dann brennt bitte die CD eben;)

AWeigel81 01.10.2013 09:50

Soll ich die Kiste nicht einfach platt machen? ;-)

Aneri 01.10.2013 09:51

nein ;)

AWeigel81 01.10.2013 10:06

Haaa, ich hab eine Original-CD gefunden ... starte gleich nochmal durch!


FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-09-2013 02
Ran by SYSTEM on MININT-8J4VS44 on 01-10-2013 11:05:13
Running from H:\
WIN_7 (X64) OS Language: German Standard
Boot Mode: Recovery
Attention: Could not load system hive.
Attention: System hive is missing.

==================== Registry (Whitelisted) ==================

Attention: Software hive is missing.

ATTENTION: Software hive is not loaded.


==================== Services (Whitelisted) =================


==================== Drivers (Whitelisted) ====================


==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========


==================== One Month Modified Files and Folders =======


==================== Known DLLs (Whitelisted) ================


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\wininit.exe IS MISSING <==== ATTENTION!.
C:\Windows\SysWOW64\wininit.exe IS MISSING <==== ATTENTION!.
C:\Windows\explorer.exe IS MISSING <==== ATTENTION!.
C:\Windows\SysWOW64\explorer.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\svchost.exe IS MISSING <==== ATTENTION!.
C:\Windows\SysWOW64\svchost.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\services.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\User32.dll IS MISSING <==== ATTENTION!.
C:\Windows\SysWOW64\User32.dll IS MISSING <==== ATTENTION!.
C:\Windows\System32\userinit.exe IS MISSING <==== ATTENTION!.
C:\Windows\SysWOW64\userinit.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\Drivers\volsnap.sys IS MISSING <==== ATTENTION!.
C:\Windows\system32\codeintegrity\Bootcat.cache IS MISSING <==== ATTENTION!.
C:\Windows\System32\winsrv.dll IS MISSING <==== ATTENTION!.

==================== EXE ASSOCIATION =====================

HKLM\...\.exe:  <===== ATTENTION!
HKLM\...\exefile\DefaultIcon:  <===== ATTENTION!
HKLM\...\exefile\open\command:  <===== ATTENTION!

==================== Restore Points  =========================


==================== Memory info ===========================

Percentage of memory in use: 6%
Total physical RAM: 16313.46 MB
Available physical RAM: 15246.48 MB
Total Pagefile: 16311.61 MB
Available Pagefile: 15224.63 MB
Total Virtual: 8192 MB
Available Virtual: 8191.89 MB

==================== Drives ================================

Drive h: () (Removable) (Total:1.9 GB) (Free:0.26 GB) FAT
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 5 (MBR Code: Windows XP) (Size: 2 GB) (Disk ID: 6990CF74)
Partition 1: (Active) - (Size=2 GB) - (Type=06)

==================== End Of Log ============================

--- --- ---

--- --- ---

Aneri 01.10.2013 10:31

Das Logfile ist nicht ok, welche Windows Installation wurde beim start der Recovery ausgewählt? Es muss die Windows 7 Prof 64 bit sein

AWeigel81 01.10.2013 10:31

Da gab es keine Auswahl. Habe einfach weiter gedrückt ... ohne Auswahl

Aneri 01.10.2013 10:34

Sind die Festplatten verschlüsselt auf denen Windows 7 läuft?

AWeigel81 01.10.2013 10:35

Habe wieder alles in Bilder festgehalten. Siehe Dropbox: https://www.dropbox.com/sh/rwn6q08xo4ijw2k/s0rL_fIkZ2

Verschlüsselt? Das kann ich mir nicht vorstellen. Nicht das ich wüsste.

Aneri 01.10.2013 10:39

Kannst du in der Shell (Schwarzes Fenster) auf das Laufwerk C: wechseln?

Gib dazu bitte c: ein

EDIT:

Ich bin auf der Suche nach der Partition auf der Windows liegt, da FRST keine Windows Partition gefunden hat... Laut deinen Bildern liegen unter H: nur Arbeitsordner

Ich mach eben Mittag und warte deine Antwort ab.

AWeigel81 01.10.2013 10:50

"Das System kann das angegebene Laufwerk nicht finden"

H ist der USB-Stick, auf dem sind auch noch Datensicherungen drauf.

EDIT:

Check DROPBOX https://www.dropbox.com/sh/rwn6q08xo4ijw2k/s0rL_fIkZ2

Aneri 01.10.2013 12:38

Da in der Auswahlbox der Recovery Console kein Windows erscheint konnte auch FRST nichts finden. Das ist aber voraussetzung dass wir weiterkommen.

Bitte boote nochmals neu in die Recovery Console. Sollte kein Betriebssystem zur Auswahl erscheinen, boote in den abgesicherten Modus.

Teile mir mit, ob das noch funktioniert...

Das Problem scheint im Bootloader zu liegen...

AWeigel81 01.10.2013 12:40

Halllo Aneri, leider muss ich dir mitteilen, dass wir an dieser Stelle abbrechen werden. Es ist der PC vom Chef und da er seit gestern 10:00 Uhr nicht mehr arbeiten kann, kam die Entscheidung, dass der PC jetzt neu aufgesetzt werden soll.

Ich danke dir GANZ herzlich für deine TOLLE Hilfe. Ich werde mich dem Forum gegenüber auf alle Fälle erkenntlich zeigen. Auch ohne den letztendlichen Erfolg.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131