Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.Win32 Windows startet nicht mehr!!! (https://www.trojaner-board.de/76499-trojan-win32-windows-startet-mehr.html)

stri 17.08.2009 17:42

Trojan.Win32 Windows startet nicht mehr!!!
 
Ich habe seit gestern ein ziemlich großes Problem.
Ich wollte den PC hochfahren-alles ganz normal- und als ich dann auf meinen Benutzernamen drücken will, geht sieht man nur meinen desktophintergrund, aber kein Taskleiste oder Symoble etc...
Nach etwa 3minuten wechselt er dann wieder zu dem modus, wo man seinen Benutzernamen anklickt.
Habe erstmal ein paar minuten gewartet und plötzlich kam diese Meldung:


Bösartiger Code in Datei C:\System Volume Information\_restore{F7ECCB7D-37EC-444C-B035-2C7E542BAE}-\RP666\A0335164.0xe gefunden.
Infektion: Trojan.Win32.Runner.qc
Aktion fehlgeschlagen


Habe schon gegoogelt aber nicht wirklich hilfreiches gefunden.

Kann mir jemand helfen???
Schonmal DANKE im Voraus.

cosinus 17.08.2009 18:23

Hallo und :hallo:

Wie sieht das mit einem anderen Benutzer aus oder hast Du nur diesen Benutzer?
Versuch mal in diesen doch recht kurzen drei Minuten ein Hijackthis Logfile zu erstellen und poste es hier bitte komplett.

stri 17.08.2009 18:29

Zitat:

Zitat von cosinus (Beitrag 457141)
Hallo und :hallo:

Wie sieht das mit einem anderen Benutzer aus oder hast Du nur diesen Benutzer?
Versuch mal in diesen doch recht kurzen drei Minuten ein Hijackthis Logfile zu erstellen und poste es hier bitte komplett.

Ich kann nichts mit dem Desktop anfangen. Man sieht halt nur den Bildshirmhintergrund. Er reagiert auf gar nichts

4rkangel 17.08.2009 18:29

Soweit ich ihn verstanden habe, sieht er NUR seinen Desktophintergrund und sonst gar nichts, daher denke ich, es wird nicht einfach Hijacker zu verwenden. Kann aber auch sein, das ich ihn falsch verstanden habe.

Edit:
Sorry mein Post kam, zu spät.

cosinus 17.08.2009 18:34

Deswegen ja von mir auch die Nachfrage, ob er sich mit einem anderen Benutzer (also ein anderes Windows-Konto) anmelden kann. Der Befall hat evtl. "nur" das eine Benutzerkonto unbrauchbar gemacht, aber sowas ich ich aus der Ferne auch bloß vermuten. ;)

@stri: Wenn Du auf Deinen Benutzernamen klicken musst nach dem Hochfahren von Windows, mach das nicht drück aber dafür auf der tastatur 2x den Affengriff (STRG+ALT+ENTF) und versuch Dich mit dem vordefinierten "Administrator" anzumelden - der wird beim Willkommensbildschirm normalerweise nämlich nicht angezeigt!

stri 17.08.2009 18:36

Zitat:

Zitat von cosinus (Beitrag 457146)
Deswegen ja von mir auch die Nachfrage, ob er sich mit einem anderen Benutzer (also ein anderes Windows-Konto) anmelden kann. Der Befall hat evtl. "nur" das eine Benutzerkonto unbrauchbar gemacht, aber sowas ich ich aus der Ferne auch bloß vermuten. ;)

@stri: Wenn Du auf Deinen Benutzernamen klicken musst nach dem Hochfahren von Windows, mach das nicht drück aber dafür auf der tastatur 2x den Affengriff (STRG+ALT+ENTF) und versuch Dich mit dem vordefinierten "Administrator" anzumelden - der wird beim Willkommensbildschirm normalerweise nämlich nicht angezeigt!

Funktioniert alles nicht. Immer wieder nur der hintergrung. Auch beim Administrator....


@ 4rankel hast es richtig verstanden

4rkangel 17.08.2009 18:38

imho hasste dann denke ich ein Problem, aber ich kenne mich da nicht wirklich aus, und denke, hier im Forum gibt es ehr erfahrene User, die dir sicher helfen können.

cosinus 17.08.2009 18:43

Zitat:

Zitat von 4rkangel (Beitrag 457149)
imho hasste dann denke ich ein Problem, aber ich kenne mich da nicht wirklich aus, und denke, hier im Forum gibt es ehr erfahrene User, die dir sicher helfen können.

Dann hast Du ein Problem :D
Kannst Du wenn nur der Desktophintergrund zu sehen ist, mit dem Affengriff den Taskmanager starten oder reagiert er da auch nicht?

Wie siehts mit dem abgesicherten Modus aus?

Wenn da auch nichts geht, bleibt außer Daten sichern mit anschließender Reparatur- bzw. Neuinstallation von Windows nicht mehr viel übrig :(

stri 17.08.2009 18:45

Zitat:

Zitat von cosinus (Beitrag 457154)
Dann hast Du ein Problem :D
Kannst Du wenn nur der Desktophintergrund zu sehen ist, mit dem Affengriff den Taskmanager starten oder reagiert er da auch nicht?

Wie siehts mit dem abgesicherten Modus aus?

Wenn da auch nichts geht, bleibt außer Daten sichern mit anschließender Reparatur- bzw. Neuinstallation von Windows nicht mehr viel übrig :(


Affengriff funktioniert nicht und auch im abgesicherten hab ich keine chance irgendetwas zu machen

cosinus 17.08.2009 18:56

Du kommst also auch nicht in den Taskmanager rein? :eek:
Weder im normalen noch im abgesicherten Modus?

Dann ist das ein ziemlicher klarer Fall von einem zerschossenen Windows - außer Reparatur- oder Neuinstallation kann man da nicht viel mehr machen, erst recht nicht aus der Ferne.

Die allerletzte Möglichkeit die ich jetzt noch sehe (kann ich nicht wirklich empfehlen...): Wir nehmen jetzt einfach mal an, dass dieses jetzige Verhalten auf einen Schädling zurückzuführen ist:

1.) setz Dich an einem anderen PC mit Internetanschluss und CD-Brenner
2.) lade Dir das Image einer Rescue-CD herunter. ZB von Kaspersky
3.) Brenne das Image per Imagebrennfunktion zB mit dem Programm ImgBurn auf CD
4.) Starte den PC mit kaputtem Windows von dieser Rescue-CD
5.) Hoffen, dass ein Schädling gefunden und entfernt wird
6.) Hoffen, dass nach der Prozedur Windows wieder normal startet

Wie das da mit dem Update aussieht weiß ich aber leider nicht, noch
nicht getestet. Aber auch da gibts dann die Möglichkeit wieder sich
manuell Signaturen zu laden (Index of /zips/)
und diese dann über nen Stick oder so an das gestartete KAV
Notfall-System mitzugeben. Besser ist es, wenn Dein PC mit kaputtem Windows per Router angeschlossen ist und über DHCP von ihm eine IP-Adresse bekommt, sodass Du mühelos ohne großartige manuelle Konfig die Updates laden kannst.

stri 17.08.2009 19:34

Zitat:

Zitat von cosinus (Beitrag 457161)
Du kommst also auch nicht in den Taskmanager rein? :eek:
Weder im normalen noch im abgesicherten Modus?

Dann ist das ein ziemlicher klarer Fall von einem zerschossenen Windows - außer Reparatur- oder Neuinstallation kann man da nicht viel mehr machen, erst recht nicht aus der Ferne.

Die allerletzte Möglichkeit die ich jetzt noch sehe (kann ich nicht wirklich empfehlen...): Wir nehmen jetzt einfach mal an, dass dieses jetzige Verhalten auf einen Schädling zurückzuführen ist:

1.) setz Dich an einem anderen PC mit Internetanschluss und CD-Brenner
2.) lade Dir das Image einer Rescue-CD herunter. ZB von Kaspersky
3.) Brenne das Image per Imagebrennfunktion zB mit dem Programm ImgBurn auf CD
4.) Starte den PC mit kaputtem Windows von dieser Rescue-CD
5.) Hoffen, dass ein Schädling gefunden und entfernt wird
6.) Hoffen, dass nach der Prozedur Windows wieder normal startet

Wie das da mit dem Update aussieht weiß ich aber leider nicht, noch
nicht getestet. Aber auch da gibts dann die Möglichkeit wieder sich
manuell Signaturen zu laden (Index of /zips/)
und diese dann über nen Stick oder so an das gestartete KAV
Notfall-System mitzugeben. Besser ist es, wenn Dein PC mit kaputtem Windows per Router angeschlossen ist und über DHCP von ihm eine IP-Adresse bekommt, sodass Du mühelos ohne großartige manuelle Konfig die Updates laden kannst.

Bin jetzt dabei zu brennen. Hoffentlich klappts....

cosinus 17.08.2009 19:44

Da kann ich Dir nur viel Erfolg wünschen, denn ich wage mal zu behaupten, dass die Aussichten dieser Prozedur nicht wirklich rosig sind.

Wenn Du schon dabei bist was herunterzuladen, dann denk auch gleich an eine Live-CD wie Knoppix o.ä. um aus diesem Rettungssystem heraus Daten zu sichern. Du kannst auch die Platte aus- und in den anderen PC einbauen.

stri 17.08.2009 20:24

Zitat:

Zitat von stri (Beitrag 457170)
Bin jetzt dabei zu brennen. Hoffentlich klappts....

er hat zwar etwas gefunden, konnte es aber nich breinigen:(

cosinus 17.08.2009 20:54

Dann würde ich an Deiner Stelle jetzt die Herumdoktorei lassen. Sichere noch ungesicherte Daten und probier's mit einer Reparatur-Installation - Neuaufsetzen geht natürlich auch. Ein totes Pferd kann man nicht mehr reiten :D

stri 18.08.2009 13:53

Zitat:

Zitat von cosinus (Beitrag 457211)
Dann würde ich an Deiner Stelle jetzt die Herumdoktorei lassen. Sichere noch ungesicherte Daten und probier's mit einer Reparatur-Installation - Neuaufsetzen geht natürlich auch. Ein totes Pferd kann man nicht mehr reiten :D

Kann ich denn noch irgendetwas von meiner festplatte retten oder muss ich alles runter holen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:00 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129