PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : windows stürzt beim benutzer-anmeldefenster ab


das Yeti
2009-02-16, 02:00:50
tag zusammen,

habe heute bei nem kumpel versucht, die viren und spyware scheiße zu entfernen, die er drauf hatte (sehr unerfahrener und unvorsichtiger typ... :( )

also habe mit hijackthis alles durchgekaut, alle (sehr viele) schädlcihe sachen entfernt, danach hat wieder alles funktioniert. habe zwei mal rebootet, alles ging. dann hab ich sein antivir runter geschmissen, rebootet. dann avast aufgespielt. reboot, ab da gings nicht mehr. windows fährt hoch, ladebalken kommt, aber sobald er auf das benutzer-anmeldefenster mit den zwei benutzern und dem administrator account umschalten will stürzt er direkt ab. am anfang hat er mir beim automatisch durchgeführten reboot immer noch den abgesicherten modus angeboten, habe also wieder avast entfernt, geht immer noch nicht.
windos cd rein, automatische reparatur laufen lassen, jetzt gehts immer noch nicht, und mit seinem scheiß bios komm ich auch nicht mehr in den abgesicherten modus. drück ich auf f8 kommt son boot manager, wo ich die boot-priorität einstellen kann. kann also gar nichts mehr machen, ausser von cd zu starten. am ende kam dann kurz vorm abstürzen noch immer ein blauer bildschirm, den abgesicherten modus bietet er mir aber nicht mehr automatisch an.

neu aufsetzen ist wirklich die allerletzte möglichkeit, hdd dürfte ja nicht beschädigt sein, im angesicherten gings ja. und die grafik dürfte es ja auch nicht sein. übrigens keine on board grafik, nur extern. muss eigentlich am windows liegen. gibts irgend ne möglichkeit, das wieder hinzukriegen?? wäre echt spitze!!

wenn nein, kann ich doch aber die festplatte an meinem pc anschließen, die daten zwischenspeichern und dann neu aufsetzen, oder? (scheiß arbeit... :( )

danke für eure hilfe!

gruß

Yeti

Gast
2009-02-16, 02:09:30
habe heute bei nem kumpel versucht, die viren und spyware scheiße zu entfernen, die er drauf hatte

Hier kann man quasi aufhören zu lesen. Plattmachen, neu installieren. Alles andere ist Unsinn.


wenn nein, kann ich doch aber die festplatte an meinem pc anschließen, die daten zwischenspeichern und dann neu aufsetzen, oder?

Ja. Aber bitte mit ausgeschaltetem Autorun und aktuellem Virenscanner ;)

das Yeti
2009-02-16, 02:14:18
Ja. Aber bitte mit ausgeschaltetem Autorun und aktuellem Virenscanner ;)

danke für die antowort!

gut, und wo stell ich den scheiß autorun ab?

weiß sonst noch wer ne lösung ohne platt machen? :)

Gast
2009-02-16, 02:19:15
Plattmachen! ! !

Versuch nicht den Mist irgendwie wieder hinzubiegen nur weil er meint er kriegt seine Einstellungen dann nicht wieder hin. Sag ihm dass du das System nicht wieder in einen sauberen Zustand bringen kannst (weil du unmöglich nachvollziehen kannst welchen Schaden die Viren angerichtet haben), und mach platt.

Zum Thema Autorun deaktivieren:
Google, 2 Sekunden, in den Ergebnissen ca. 2 Minuten gewühlt (nur erste Seite):
http://forum.chip.de/windows-xp/autoplay-abschalten-858830.html
Um die Autorun-Funktion für alle Laufwerke – also zum Beispiel USB-Sticks, Wechselfestplatten und Speicherkarten-Lesegeräte – generell abzustellen, genügt eine Änderung der Registry:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer.

Dort auf Bearbeiten - Neu - DWORD-Wert, um einen neuen Eintrag zu erzeugen. Den mit
NoDriveTypeAutoRun (ohne Leerzeichen) benennen. Doppelklick darauf und als Wert 9D und die Option Hexadezimal aktivieren. Neu starten.

Um Autoplay vollständig zu deaktivieren Hex-Wert: FD eintragen

Wenn du das nicht alleine finden kannst dann sei mir erlaubt zu bezweifeln dass du überhaupt in der Lage bist das System zu reinigen.

Gast
2009-02-16, 02:25:02
Und bevor wieder die ersten "aber das kannst du doch noch sauber machen"-Profis ankommen mal hier zwei Links:

http://www.microsoft.com/germany/technet/datenbank/articles/600574.mspx

Die einzige Möglichkeit zum Säubern eines befallenen Systems besteht darin, es vollkommen neu aufzubauen. So viel ist gewiss. Wenn Ihr System vollständig kompromittiert wurde, gibt es nur noch einen Weg: Systemfestplatte formatieren und System neu aufsetzen (d. h. Windows und sämtliche Anwendungen neu installieren).

http://www.microsoft.com/germany/technet/datenbank/articles/600230.mspx

Jeder dieser drei Punkte spricht für eine Neuformatierung aller Partitionen eines Systems, und einer neuen Installation der gesamten Software.

das Yeti
2009-02-16, 02:29:46
ahhh ja, google, your best friend. sorry, dazu wars n bissl zu spät... ;)

ne klar komm ich damit zurecht. und deswegen deaktivieren, damit keine autorun.inf ausgeführt werden, die schlecht sein können, oder?

wenn ich fertig bin, kann ich das ja eigentlich lassen, ist ja mit dem wert (laut google) dann nur für festplatten deaktiviert, da brauch ich ja eh kein autorun, oder ist das manchmal wichtig?

Gast
2009-02-16, 02:35:27
Manchmal passieren damit seltsame Dinge. z.B. wird dir nicht mehr korrekt angezeigt welche CD/DVD jetzt im Laufwerk liegt. Deswegen am besten den vorhandenen Wert merken und später wieder reinschreiben, oder wenn keiner da ist danach wieder löschen. Du weisst schon, die Wege von Windows sind unergründlich ;)

Ja, deaktivieren falls sich da irgendwas automatisch starten will. Ist zwar relativ unwahrscheinlich, aber lieber einmal zuviel auf nummer sicher gehen als einmal zu wenig.
Erste Maßnahme nach anschließen der Platte: Kompletter Virenscan. Mit Heuristik und allen Brutalomethoden die dein bevorzugter Scanner so bietet.
Danach: Wenn möglich nur Daten sichern, keine Programminstallationsdateien o.ä.. Lieber alles nochmal sauber runterladen als wegen Bequemlichkeit wieder ne Infektion einfangen.
Und lass deinen Kumpel die ganze Zeit neben dir sitzen. Dann sieht er was für ne Mistarbeit das ist, und überlegt sich vielleicht das nächste mal ob er wirklich den kostenlosen Tittenbildschirmschoner runterladen will.

das Yeti
2009-02-16, 02:48:33
:D ja, das war sowieso in planung!

alles klar, dann vielen dank für die tipps! wird wohl der dienstag drauf gehen.. :(

gut nacht!

Andi_669
2009-02-16, 07:43:50
Manchmal passieren damit seltsame Dinge. z.B. wird dir nicht mehr korrekt angezeigt welche CD/DVD jetzt im Laufwerk liegt. Deswegen am besten den vorhandenen Wert merken und später wieder reinschreiben, oder wenn keiner da ist danach wieder löschen. Du weisst schon, die Wege von Windows sind unergründlich ;)

Ja, deaktivieren falls sich da irgendwas automatisch starten will. Ist zwar relativ unwahrscheinlich, aber lieber einmal zuviel auf nummer sicher gehen als einmal zu wenig.
Erste Maßnahme nach anschließen der Platte: Kompletter Virenscan. Mit Heuristik und allen Brutalomethoden die dein bevorzugter Scanner so bietet.
Danach: Wenn möglich nur Daten sichern, keine Programminstallationsdateien o.ä.. Lieber alles nochmal sauber runterladen als wegen Bequemlichkeit wieder ne Infektion einfangen.
Und lass deinen Kumpel die ganze Zeit neben dir sitzen. Dann sieht er was für ne Mistarbeit das ist, und überlegt sich vielleicht das nächste mal ob er wirklich den kostenlosen Tittenbildschirmschoner runterladen will.
Das sich da was starten will ist sogar sehr wahrscheinlich, ich hatte das letzte Woche, einen USB-Stick vom Kumpel wiederbekommen, angesteckt u. nicht schlecht gestaunt als mein Kaspersky angesprungen ist,
heißt WormWin32.Autorun oder so ähnlich, :frown:

@ das Yeti kann dir auch nur raten den Platt zu machen;)