PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : systemwiederherstellung problem


thomas62
2006-05-25, 14:02:28
HALLO

habe mir ein viren versuechtes prog. runtergeladen . :mad:

ja ja lacht nur.

taskmanager war weg , den habe ich mittlerweile wieder hinbekommen
regedit konnte ich auch nicht ausführen , geht auch wieder

nur mit der systemwiederherstellung habe ich meine lieben probleme

1. der reiter ist weg womit man das teil an/abschalten kann
2.bekomme ich die meldung

DIE SYSTEMWIEDERHERSTELLUNG WURDE AUFGRUND EINER GRUPPENRICHTLINIE DEAKTIVIERT.WENDEN SIE SICH AN DEN DOMÄNENADMINISTRATOR, UM DIE SYSTEMWIEDERHERSTELLUNG ZU AKTIVIEREN

virenfrei ist system auch.HABE ICH IM ABGESICHERTEN MODUS GEMACHT

wie bekomme ich den reiter wieder hin u.s.w :confused:

mfg
__________

TigerAge
2006-05-25, 14:50:07
Da hat der Virus doch die Gruppenrichtlinie für dein System verändert. Wenn du nicht ein Image hast, würde ich dieses System nicht mehr so richtig nutzen. Zu unsicher.

Grüße

thomas62
2006-05-25, 19:38:35
gib es da nicht ne andere möglichkeit

ihr seid doch immer hier so die superprofis

nun könnt ihr mal zeigen was ihr könnt

habe mich durch etliche foren gekämpft und nichts hat gehelft

mfg

Gast
2006-05-25, 20:27:29
Boah tomtom, jedes Mal der gleiche Kram mit dir. Wann lernst du endlich, dass man sich nicht jeden Scheiß, den man über irgendwelche P2P-DAU-Programme runterlädt gleich installieren muss?

btw, "gehelft" ;D

Lies dir mal den Sicherheitssticky durch und befolge die Anweisungen, die dort drinstehen. Wenn du sie gelesen und verstanden hast, formatiere deine Festplatte und spiel Windows neu auf. Bevor du das nicht gemacht hast, würde ich den PC erstmal vom Internet trennen.

Übrigens: Bist du als Admin eingeloggt oder als Benutzer? Aber ich glaube fast schon diese Frage kann ich mir schenken...

thomas62
2006-05-25, 20:35:14
ne wirklich du lädst programme runter und sammelst sie ohne vorher getestet zu haben

wusste gar nicht das winrar 3.51 ein dau-programm ist

nein als benutzer bin ich hier drinnen

Saw
2006-05-25, 20:38:32
Warum war WinRar virenverseucht? Woher hast du es denn?

jorge42
2006-05-25, 23:12:00
winrar war (EDIT:err) bestimmt nicht verseucht aber der keks dazu :biggrin:

Xanthomryr
2006-05-25, 23:19:50
jorge42[/POST]']winrar bar bestimmt nicht verseucht aber der keks dazu :biggrin:
Und dabei gibt´s doch so gute Freeware Packer.

http://www.7-zip.org/

jorge42
2006-05-25, 23:29:46
leider kann der nicht ace, sonst sehr gut. gibts nen freeware packer der auch ace dateien kann?

Fusion_Power
2006-05-26, 18:14:33
Selbes Problem wie bei mir. Ne Datei hatte so nen Virus der sich SCVhost.exe schimpft. Ich dachte aber, das sich der mit Antivir aufspüren lässt. Antivir is aber wohl unfähig denn selbst beim direktscannen hat des nix gefunden. Egal, ich wußte, das die Datei den Virus hat und hab ihn selber gelöscht. Alles aus der Registry raus, die exe ausm system32 gekickt...

Danach ging auch der Taskmanager wieder. Nur die Systemwiederherstellung will noch nicht. Es liegt wohl an der secedit.sdb, das ist die Richtlinien-Datenbank des Systems wo die lokalen Sicherheitsrichtlinien gespeichert sind. Angeblich kann man die im Notfall löschen. Hab mich aba noch nich getraut, hier mal einige anleitungen dazu:

So können Sie die Datei "secedit.sdb" prüfen und wiederherstellen

1.

Stellen Sie fest, ob secedit.sdb beschädigt ist, indem Sie esentutl /g %windir%\security\database\secedit.sdb ausführen.

2.

Versuchen Sie, die Datei secedit.sdb aus einer Datensicherung wiederherzustellen, die erstellt wurde, bevor das Problem auftrat.

3.

Wenn die Datei secedit.sdb beschädigt ist, versuchen Sie es zunächst mit einer "sanften" Wiederherstellung, indem Sie esentutl /r edb im Verzeichnis %windir%\security ausführen.

4.

Wenn diese Form der Wiederherstellung fehlschlägt, versuchen Sie, die Datei mit esentutl /p %windir%\security\database\secedit.sdb zu reparieren. Löschen Sie anschließend die Protokolldateien %windir%\security\*edb* und %windir%\security\*log.

5.

Erstellen Sie die Datei secedit.sdb neu. Löschen Sie die folgenden Dateien: %windir%\security\*edb*, %windir%\security\*log und %windir%\security\database\secedit.sdb.

6.

Starten Sie den Computer neu.


Bei mir gings reparieren nicht weil die DB in Benutzung sei (logo) daher bleibt wohl nur noch löschen.... aber macht ihr das mal zuerst! :D