PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : PC bricht beim booten ab



zotti
19.02.07, 13:34
Hi,
habe ein Problem beim booten. Wenn im Normalmodus gebootet wird, bricht der PC kurz vor der Eingabe des Passwortes ab und bootet erneut. (Windows XP) Das geht ständig so weiter. Im abgesicherten Modus bootet er normal und kann sogar wie jetzt ins Internet. Systemwiederherstellung ist nicht möglich. Vieleicht zur Info. Ich hatte eine Virenwarnung am PC. Nach AVG (Virenscanner) konnte ich nur "Ignorieren, Info oder Remove to Vault" klicken. Ich tat das letztere, der PC startete neu und das hier beschriebene Problem enstand. Virensuche und hijack im abgesicherten Modus ergab keine Erkenntnis. Wer kann mir helfen?
Ps. Habe das Forum nach gleichen Themen durchsucht, aber nichts passendes gefunden.
Gruß: Zotti

Phlygt
19.02.07, 13:58
Mein Tip wäre der Versuch den Rechner mit Knopix zu starten und einen Wirenscan zu tätigen.

Ansonsten für langfristige Abhilfe: Festplatte mit z.B. Partition Magic teilen (Systemteil c: ca. 8 GB, sollte reichen für XP + Standardtools/ Rest als D:)

Znächst unter Knopix alle Daten sichern - am besten in ein Archiv, damit evtl. Modifikationen der Programme erstmal nicht direkt zugänglich sind und auf den zweiten, größeren Bereich der Platte speichern.

Nach erfolgreicher Neuinstallation von Windows, nen komplettimage von der Platte C: machen und schon ist alles wieder i.O.

Der Vorteil ist, sollte mal wieder ein Schädling da sein, Platte formatieren - Image drauf (15Min später) alles wieder im Urzustand!

Das hilft. Und dann kann man ganz entspannt seine Daten checken, ob sich irgendein Biest angehangen hat. ist aber eher selten heutezutage, die Dinger schreiben sich eher in die Registry.

wegomyway
19.02.07, 14:19
im abfsicherten modus kommst du in die systemwiederherstellung ... also sollte das als lösung in betracht gezogen werden .... vielleicht die platte defekt .... besorg dir mal von hitachi das Drive Fitness Test , gibt es als diskette oder cd-version ... mach den großen test das ergebnis notieren in der help werden die codes beschrieben ... dann weißst du o deine platte defekt ist ....
und solltest du nicht mehr an die platte rankommen ... knoppix ... und fertig

Phlygt
19.02.07, 14:24
Sag mal Leute, könnt Ihr lesen?

no Freack
19.02.07, 18:27
Probier mal (da du ja in abges.modus kommst) dein Virenscanner zu deaktivieren.
Es kann sein das du dan normal booten kannst.

zotti
20.02.07, 07:34
Hi Leute, werde alles mal probieren. Bleibt mir momentan auch nichts anderes übrig. Habe auf leichtere Lösungen gehofft.
Ps. Ich komme in die "Wiederherstellung" rein, diese wird nur nicht ausgeführt, bzw. erscheint nach dem erneuten hochfahren die Meldung das die Systemwiederherstellung nicht erfolgen konnte.
Vieleicht hat noch jemand eine andere Lösung. Ich bin mir auch nicht sicher ob der Crach wirklich von einem Virus stammt.
Zotti

zotti
20.02.07, 07:53
Nachtrag!
Hoffe ich bin jetzt nicht zu früh begeistert. Habe den Rat von no Fraeck befolgt und habe den Virenscanner runtergeworfen. Und siehe da, es funktioniert wieder.
Erst mal vielen Dank. Bis zum nächsten Crach.
Zotti

no Freack
20.02.07, 16:20
Nachtrag!
Hoffe ich bin jetzt nicht zu früh begeistert. Habe den Rat von no Fraeck befolgt und habe den Virenscanner runtergeworfen. Und siehe da, es funktioniert wieder.
Erst mal vielen Dank. Bis zum nächsten Crach.
Zotti

Dacht ich mir schon,aber du solltest ihn eigentlich Deaktivieren.(EGAL)
Tipp: AVAST Virenscanner = kostenlos+gut (nur ein Tipp)
Als nächstes lade dir die Securityupadates von MS drauf,damit du wieder etwas Ruhe bekommst.
Sag bescheid wies ausging.

zotti
22.02.07, 23:47
Nach wie vor noch alles in Ordnung.
Aber dein Tip war klasse. Habe den alten Virenscanner gelöscht, da Updates ab den 18.2.07 nicht mehr zu erhalten waren. Nochmals dank an dich und den anderen.
Gruß: Zotti

Phlygt
23.02.07, 11:30
Wenn die Ursache ein streikender Virenschutz war, Du Ihn dann abgeschaltet hast - mhhh, ich würde dein System auf jeden Fall als nicht sicher deklarieren.

Musst aber selber wissen, im schlimmsten Fall bist Du jetzt in einem Botnet - hast also einen Zombie zu stehen.

Mach auf jeden Fall mal folgendes:

1.) Check mit HiJackThis
Und dann dein Log hier veröffentlichen: http://www.hijackthis.de/
Danach die mukierten Einträge mittels HiJackThis löschen.

2.) Dann einen Scanner von aussen prüfen lassen, entweder per Disk/CD oder per online (nicht das sicherste).

hxxp://www.trojaner-info.de/hijacker/escan.shtml
hxxp://de.trendmicro-europe.com/consumer/housecall/housecall_launch.php

3.) Venünftigen Virenschutz installieren:
hxxp://www.free-av.de/
>> Danach Neuscan

4.) Firewall installieren
hxxp://www.zdnet.de/news/software/0,39023144,2120157,00.htm
>> Nach Installation konfigurieren

5.) Adaware installieren
hxxp://www.lavasoft.de/software/adaware/
>> Danach benutzerdefionierte Suche und alle Ordner/Laufwerke auswählen

6.) Erneuter Escan

7.) HiJackThis erneut suchen lassen
Logfile auswerten

8.) Computer und IChache aufräumen:
hxxp://www.chip.de/downloads/c1_downloads_16317939.html

9.) !!! Wenn Du Dich darantraust, danach die Registry clearen
hxxp://www.zdnet.de/downloads/prg/x/s/de0AXS-wc.html

All diese Programme habe ich schon mal genutzt aber kann keine verlässliche Aussage zu Performance testen. Kommerzielle Produkte könnten besser sein. Einen verseuchten Rechner bekommt man auch so nicht ganz clean - nur in ein erträgliches Maß. Tust Du nichts hast Du deinen Stall mit all deinen Wertsachen und persönlichen Informationen ganz weit offen, beheizt und noch beleuchtet - damit jeder Dieb es schön hat, wenn er seinen Job macht.

Wenn Du denkst, bei mir ist nichts zu holen, sollte ich Dir sagen, wenn einer deinen Rechner als Proxy nutzt um Mist zu bauen, Du bist haftbar - er wird seine Spuren verwischen.

Wenn dein Rechner Spam verschickt und man den Versand zu Dir nachverfolgen kann, da Anzeigen vorliegen, Du bist haftbar - der Botnetbetreiber hinterlässt keine Spuren.

Dann sollte man noch erwähnen, das der durchschnittliche Rechner alle 36 Sec. einen Eindringversuch erlebt!

Das Sicherste ist die won mir oben beschriebene Methode. Du hast ein sauberes System, davon ein Image und immer, wenn Du was vermutest innerhalb von 10 Min dein System wiederhergestellt hast - gehts besser? Dann hast Du 95%ige Sicherheit ein sauberes System zu haben.