Merkwürdige Startgewohnheit

HettiOnAir

Cadet 4th Year
Registriert
Feb. 2007
Beiträge
81
Hallo liebe Community

Ich hab seit einigen Tagen ein Problem beim Starten von Windows.

Das ganze fing damit an, dass ein verseuchter usb-stick meine Rechner warschenlich infiziert hatte, denn nachdem ich eine .exe-Datein vom Stick ausgeführt hatte startete sich der PC selber neu und versuchte von da an immer mit der Starthilfe zu reparieren, egal, ob ich ihm sagte diese zu benutzen oder nicht zu benutzen. Er versuchte dann immer was zu Reparieren aber ohne Erfolg.

Anschließen hab ich mittels Windows CD versucht eine Systemwiederherstellung zu machen, die laut Windows zwar erfolgreich war, aber in Wirklichkeit nichts gebracht hatte, da das Problem weiterhin bestand.

Anschließend habe ich in der Wiederherstellungskonsole "bootrec /fixmbr", "bootrec /fixboot" und "bootrec /rebuildbcd" ausgeführt und der Rechner konnte normal gestartet werden.

Anschleißend habe ich den Rechner mit Antivir, Norton und Kaspersky von sämtlichen fragwürdigen Dateien befreit und dachte damit wäre alles erledigt.

Allerdings habe ich beim Starten das Problem, dass er mir immer noch anbietet mit Starthilfe zu starten, oder normal zu starten. Unter Starthilfe kann immer noch nix repariert werden und unter normal starten startet er auch normal.

Ich habe bereits ein weiteres mal "bootrec /fixmbr", "bootrec /fixboot" und "bootrec /rebuildbcd" probiert aber ohne weiteren Erfolg.

Weiß jemand von euch Rat wo der Fehler noch stecken könnte ohne eine komplette Windows neu installation auszuführen?

MfG HettiOnAir
 
Also nach kurzem Googeln ergab sich mir jetzt auf Anhieb leider auch keine Lösung.

Also sobald ein Rechner auf irgendeine Weise infiziert wurde, gibt es meiner Meinung nach nur noch eine Lösung. ->
windows.png


Natürich könntest du mit einer Live-CD deine Daten sichern. Alles andere bringt es auf Dauer nicht bzw. werden weitere Probleme nur hinausgezögert. Sobald irgendwo sich etwas mal eingenistet hat, ist es vorbei mit dem sauberen Betrieb von Windows.

Ich spreche aus Erfahrung ;)
 
Wenn das Sys. derartig hartnäckig beschädigt/infiziert belibt, solltest du neu installieren und aufhören zu experimentieren. :)
 
Zuletzt bearbeitet:
wie schon gesagt, der normale start funktioniert ja einwandfrei und das System arbeitet auch sauber, deswegen habe ich gehofft, dass das nur eine Einstellungssache ist für die ich zu blöd bin, diese zu finden^^
 
Probier mal bcdedit.exe auszuführen im Windows. Damit kannst du Boot Optionen einstellen.
 
formatier die platte einfach... da sparst du dir Zeit und Nerv
 
Dieser Tipp hier, ist Gold wert, hat mich gestern Nacht auch gerettet:

Note To start the computer from the Windows Vista or Windows 7 DVD, the computer must be configured to start from the DVD drive. For more information about how to configure the computer to start from the DVD drive, see the documentation that is included with the computer or contact the computer manufacturer.
Back to the top
Bootrec.exe options The Bootrec.exe tool supports the following options. Use the option that is appropriate for your situation.

Note If rebuilding the BCD does not resolve the startup issue, you can export and delete the BCD, and then run this option again. By doing this, you make sure that the BCD is completely rebuilt. To do this, type the following commands at the Windows RE command prompt:
•bcdedit /export C:\BCD_Backup
•c:
•cd boot
•attrib bcd -s -h -r
•ren c:\boot\bcd bcd.old
•bootrec /RebuildBcd
/FixMbr The /FixMbr option writes a Windows 7 or Windows Vista-compatible MBR to the system partition. This option does not overwrite the existing partition table. Use this option when you must resolve MBR corruption issues, or when you have to remove non-standard code from the MBR. /FixBoot The /FixBoot option writes a new boot sector to the system partition by using a boot sector that is compatible with Windows Vista or Windows 7. Use this option if one of the following conditions is true:
•The boot sector has been replaced with a non-standard Windows Vista or Windows 7 boot sector.
•The boot sector is damaged.
•An earlier Windows operating system has been installed after Windows Vista or Windows 7 was installed. In this scenario, the computer starts by using Windows NT Loader (NTLDR) instead of Windows Boot Manager (Bootmgr.exe).
/ScanOs The /ScanOs option scans all disks for installations that are compatible with Windows Vista or Windows 7. Additionally, this option displays the entries that are currently not in the BCD store. Use this option when there are Windows Vista or Windows 7 installations that the Boot Manager menu does not list. /RebuildBcd
The /RebuildBcd option scans all disks for installations that are compatible with Windows Vista or Windows 7. Additionally, this option lets you select the installations that you want to add to the BCD store. Use this option when you must completely rebuild the BCD.



After following the above i then ran the following from command prompt:

bootrec /fixmbr

then

bootrec /fixboot

bootrec /rebuildbcd


http://answers.microsoft.com/en-us/...-find-os/81789756-858e-4adc-a25b-2c0d0c234e0d


 
Eine gesunde Paranoia sollte man schon haben, denn jede Infektion kann auch bedeuten, dass Programme installiert werden, die man nicht haben will und die niemals von einem Virenscanner als Virus oder Schadsoftware erkannt werden. Und nicht jedes installierte Programm muss in der Systemsteuerung aufgelistet sein...

Ein paar Beispiele?
  • Ein Programm, das alle 60 Sekunden ein Bild von der Webcam holt und ins Internet hochlädt.
  • Ein Programm, das Dateien hochlädt - zufälligerweise halt die Datendateien von beliebigen Email-Programmen.
  • Ein Programm, das alle 60 Minuten eine zufällige Datei aus den eigenen Dateien löscht.
  • usw. usw. usw.

Nicht jede Schadsoftware wird vom Virenscanner gekillt......
 
Oder ein einfacher Keylogger, der noch/nicht von den Scannern erkannt wird und schon sind alle Passwörter/Kreditkarten usw futsch :)
 
Ich sags mal so wie schon einige andere...falls Viren/Trojaner gefunden wurden...

Daten sichern die wichtig sind, Formatieren, Windows neu aufspielen!

erstens...du gehst sicher das nicht doch noch irgendwo etwas versteckt lauert, du Freunde nicht infizierst die mal ihren USB Stick bei dir einstecken usw.

Dazu...eine neuinstallation mag zwar mühsam sein, aber am Ende bist du schneller fertig, als wenn du versuchst alles wieder in gang zu bekommen.
Eine Neuinstallation ist wirklich besser und erspart dir sich weiter mit allen möglichen "Tricks" zu beschäftigen, damit dein System wieder 1A läuft.

Habs grade erst bei einem Freund gemacht. Windows neu drauf (win7), hat nichtmal 30min gedauert. Natürlich alle Programme wieder installieren dauert so 2-3 Stunden, aber die hast du bis jetzt schon investiert um die Viren zu entfernen und dich mit dem Bootvorgang zu beschäftigen.

Es gibt "KEINE 100%tige GARANTIE" das dein System ohn Format und System neu Virenfrei sein wird. Möchtest du das vielleicht trotzdem dein Rechner unsicher ist? Bankdaten vielleicht ausgespäht werden? Passwörter geklaut, Freunde infiziert werden?

Ich glaube wohl kaum...auch wenn es ärgerlich ist...rate ich zur Neuinstallation!

Ich selber habe früher viel Zeit damit verbracht 2 mal mein System retten zu wollen, am ende war es immer die neuinstallation auf die es am Ende hinauslief.

Es hat bestimmt schon jeden von uns schonmal erwischt...und jeder hat am Ende die Neuinstallation durchgeführt.

Das ist der Beste Rat den wir geben können bei Virenbefall, wäre es nur ein Systemproblem, wäre das vielleicht was anderes.
 
Zuletzt bearbeitet von einem Moderator:
Dante_dmc schrieb:
Habs grade erst bei einem Freund gemacht. Windows neu drauf (win7), hat nichtmal 30min gedauert. Natürlich alle Programme wieder installieren dauert so 2-3 Stunden.

Ohje, in 2-3 Stunden schaff ich net mal nen viertel meiner Programme wieder zu installieren. Bei mir wär es eher 2-3 Tage.

Dante_dmc schrieb:
Das ist der Beste Rat den wir geben können bei Virenbefall, wäre es nur ein Systemproblem, wäre das vielleicht was anderes.

Wie schon gesagt, ich geh davon aus das es ein Virusbefall war, aber mit Sicherheit kann ich das nicht sagen.
Ich hab den betroffenen USB-Stick nochmal auf nem alten ausrangierten System überprüfen lassen mit allen möglichen Antiviren und Antispyware Programmen nur bisher konnte noch keines etwas festellen.

Naja, da werd ich wohl in den sauren Apfel beißen müssen und ein paar Tage damit verbringen den Rechner neu aufzusetzten.

Trotzdem Danke an euch alle :daumen:
 
hehe tut mir leid....bei ihm 2-3h....

bei mir würde es auch 1-2 Tage dauern. Aber nachdem ich mich schon 2 mal fast ne Woche mit der Rettung beschäftigt habe, würde ich in einem erneuten Fall auch direkt an die Neuinstallation setzen, hilft einfach nichts...und ist dann auch 100% sicher.

bei ihm hat sich der Virus direkt auf einen USB stick kopiert. Ordern gelöscht und trotzdem war er direkt wieder da. Systemwiederherstellung ging nicht, schlug immer fehl. Die Viren wurden mehr und mehr mit jedem Scan, dazu gin weder Firefox noch IE. IE ging später wieder, aber selbst wenn man alles im Abgesichterten Modus entfernt hatte, der Trojaner blieb versteckt und hat sich immer wieder nach Systemneustart draufkopiert.

Nach 1h hab ich mich dann an die Neuinstalltion gemacht, war einfach der sichere Weg.

Aber ich weiß...es macht keinen Spaß...auch vorsichtig sein kann einem nicht immer helfen, wir leben leider nicht in einer friedlichen Computerwelt. Trotz Firewall, Router und Antivirus...

Es kann jeden von uns treffen!

Es sei denn...du legst dir bestimmte Gastaccounts zu, die kaum Rechte besitzen und wechselst immer wieder beim Surfen usw...

Aber mal ehrlich...dafür bin ich zu Faul und setzte dann mal lieber mein System frisch auf zumal das dem System auch oft gut tut^^
 
2-3 Tage dauert keine Installation.

Die Grundinstallation bis alles wieder läuft kann schon mal gut und gerne 4 Std. oder sogar mehr dauern, das dauern meine auch immer :)

Der ganze restliche Schrott wird dann installiert wenn er gebraucht wird. Das kann teilweise noch Wochen nach dem neu Aufsetzen sein.
 
Also die Viren/Trojaner haben sich bei mir nicht ausgebreitet, das einzige was ich immer angezeigt bekomme sind "Tracking-Cookies" die mir Norton immer ausspuckt. Ansonsten hatte ich "nur" 2 Tronjaner im Thunderbird und dessen E-Mailbackup und dem Systembackup das sich Thunderbird gespeichert hatte gefunden.

Aber ansonsten läuft alles ganz normal und wie gehabt, kein Programm macht irgendwie Ärger.

Ich überwache auch immer alles im System mit AIDA64, dass ich mir aufs G19-Pannel gelegt habe und konnte auch hier keine plötzliche Systemlast, oder ähnliches was auf ein mögliches verstecktes Programm hindeutet, festellen, zumal Norton sich andauernd beschwert wenn Daten von meinem Rechner gesendet werden.
 
Nur weil Norton nichts sagt, heißt das nicht das nichts da ist.

Wie gesagt, es ist dein Problem wenn du Daten verlierst, oder persönliche Daten von dir nach außen dringen oder der Virus in 4 Wochen wieder da ist, nur weil du "zu Faul" warst nach einem Virusbefall neu aufzusetzen.

Wenn das Ding auf meiner Platte aktiv wurde (war noch nie der Fall), setze ich auf jeden Fall neu auf. Wenn das Ding vom Scanner beim Download gefunden wird, ohne ausgeführt (angeklickt) zu werden setze ich mein System natürlich nicht neu auf.
 
Ist ja nicht nur Norton, der nix sagt.

Zu faul bin ich auch nicht, da ich grade eben am formatieren bin und auf meinen Laptop gewechselt habe.

Was ich vermeiden wollte war auch weniger die Arbeit, die damit verbunden ist, sonder ich wollte die Schreibzyklen auf meiner SSD nicht unnötig belasten.
 
hehe gute Ausrede, die merk ich mir falls ich mal nicht neu installieren will :D

Aber ehrlich, wenn es dir auf dass ankommt, wäre vielleicht eine normale Festplatte Nerven schonender für dich?! :D
 
wer einmal eine ssd hatte will sie nicht mehr missen^^ so geht es mir auch

Ich finde halt nur das SSDs einfach zu teuer sind um mit den Schreibzyklen verschwenderisch umzugehen, zumal ich einfach nicht abschätzen kann, wie viel sowas ne SSD belastet und an Lebensdauer kostet.
 
HettiOnAir schrieb:
Ist ja nicht nur Norton, der nix sagt.
Trojaner können sich, wenn sie sich mal im System eingenistet haben, auch vor Antivirensoftware verstecken, bzw. diese so manipulieren, dass sie nix mehr anzeigt.
--> wenn das System infiziert ist, bringt oft der Virenscanner auch nix mehr.

Btw. deine Ausrede is echt der Hammer xD
Erinnert mich irgendwie an mich selber, ich versuch auch immer mit allen Mitteln um lästige Arbeit drum rum zu kommen :D

(der SSD dürfte das neu Aufsetzen ziemlich wumpe sein, denn so wenig halten die Dinger auch wieder nicht aus.)
 
Im Prinzip wenn du PreFetch/SuperFetch und die Defragmentierung abgeschalten hast (passiert ja bei Win7 automatisch) hast du alle unnötigen Schreibzyklen minimiert. Einmal neu Aufsetzen ist jetzt keine Lebensdauerverminderung von einem Monat :D
 
Zurück
Oben