Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen (https://www.trojaner-board.de/97148-umleitung-diverse-unserioese-seiten-seltsame-suchmaschinen.html)

Mark-o 07.04.2011 20:54

HILFE!!!

Habe den CCleaner ganz normal ausgeführt und daraufhin Combofix (auch nach der Anleitung)

Nun ist mein PC runtergefahren und wollte automatisch wieder hochfahren und es kommt der Bildschirm "Windows konnte leider nicht erfolgreich gestartet werden. Dies kann durch eine vor kurzem erfolgte Hardware- oder Softwareänderung verursacht worden sein." .. wenn ich "Windows normal starten" wähle dann fährt der Rechner beim Windows Ladescreen wieder runter und fährt automatisch wieder hoch .. wenn ich "letzte als bekannte Konfiguration" anwähle passiert genau das Selbe.

Es gibt auch noch drei Möglichkeiten das System zu starten, bevor die o.g. genannt werden undzwar:

"Wählen Sie das zu startende Betriebssystem:

Microsoft Windows Recovery Console (komme da irgendwie nicht weiter ..)
do not select this [Debugger aktiviert]
Microsoft Windows XP Home Edition"

der abgesicherte Modus funktioniert auch nicht .. ich glaub das grad alles nicht ..

bitte, was soll ich tun? Ich bin am verzweifeln! Hat doch alles bis jetzt so gut geklappt ..

cosinus 08.04.2011 05:00

Zitat:

Microsoft Windows Recovery Console (komme da irgendwie nicht weiter ..)
Wähl diese bitte aus und tipper folgende Befehle mal ein:

fixmbr
fixboot

Mark-o 08.04.2011 16:21

Kriege sehr viele "Warnmeldungen" .. soll ich die beiden jetzt bestätigen? Sprich, dass ich das durchführen möchte?

Wollte nur noch mal sicher gehen ..

http://img535.imageshack.us/img535/9751/08042011533.jpg

Uploaded with ImageShack.us

cosinus 08.04.2011 17:41

Ja, das muss mit mit j bestätigt werden.

Mark-o 09.04.2011 11:53

Habe ich beides gemacht und da stand dann, dass beides erfolgreich war .. nur wenn ich Windows jetzt wieder starten will, passiert das Gleiche wie beim ersten Mal

cosinus 09.04.2011 14:56

Oje, ich hab den Eindruck das liegt an dem Bug den CF am 07.04. ab 21:00 hatte. Es hatte blöderweise Systemdateien gelöscht...

Hast du einen zweiten Windows-Rechner zur Verfügung?

Mark-o 09.04.2011 18:23

Sag mir nicht, dass ich mein System jetzt gesprengt habe?!

Habe nur einen Laptop mit Windows 7 ...

cosinus 09.04.2011 18:39

Das ist das Notebook mit dem du hier jetzt auch postest?

Mark-o 09.04.2011 18:41

Ja, richtig

cosinus 09.04.2011 18:58

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote den PC mit defektem Windows von der OTLPE CD. Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

Mark-o 09.04.2011 19:35

Zitat:

Zitat von cosinus (Beitrag 638184)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.

Kriege keine Meldung "Do you wish to load the remote registry" und auch nicht "Do you wish to load remote user profile(s) for scanning"

Wenn ich OTLPE ankliche öffnet sich ein Fenster "Browse For Folder" (was soll ich da anklicken? klicke ich z.B. "Removable Disk (C:)" an und dann ok, sagt er "Target is not windows 2000 or later")

"Automatically Load All Remaining Users" sehe ich auch nirgendswo ..

cosinus 09.04.2011 20:47

Hmm...
Öffne mal den Dateinamanager unter OTLPE - siehst du auf der Vista-Partition einen Ordner Qoobox? Wenn ja, was ist da drin?

Mark-o 09.04.2011 20:59

Dateinmanager? Vista-Partition (mein "kaputter" Rechner ist XP!) ??

cosinus 09.04.2011 21:05

Sry ich meinte XP.
Ein Dateimanager ist ein allgemeiner Name für ein Programm, mit dem man Dateien auf den Partitionen verwaltet, eben sowas wie der Arbeitsplatz unter Windows. Und sowas hast du auch in der OTLPE-CD.

Mark-o 10.04.2011 03:13

Das kommt, wenn ich auf das OTLPE Icon auf dem Desktop klicke

http://img263.imageshack.us/img263/5999/10042011534.jpg

Wenn ich dann auf "RAMDisk" klicke und mit "Ok" bestätige kommt folgendes

http://img819.imageshack.us/img819/8499/10042011535.jpg

Wenn ich auf "My Computer" klicke und dann mit "Ok" bestätige kommt folgendes

http://img810.imageshack.us/img810/3649/10042011536.jpg

Der Dateimanager sieht wie folgt aus

http://img853.imageshack.us/img853/829/10042011537.jpg

Wenn ich dann auf "RAMDisk" gehe kommen folgende Ordner

http://img705.imageshack.us/img705/7066/10042011541.jpg

Wenn ich über "Start" auf "Suchen" gehe, ist auffällig, dass die auf dem Bild markierte Partition "Local Hard Drives" dort auftaucht, jedoch beispielsweise nicht bei "My Computer" oder wenn ich OTLPE starte

http://img812.imageshack.us/img812/1236/10042011544.jpg


Wie sollen wir jetzt weiterverfahren?


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19