psychodaddy 10 Geschrieben 2. Oktober 2007 Melden Teilen Geschrieben 2. Oktober 2007 Hallo, ich habe hier einen PC bekommen mit XP Home. Der ist ziemlich verseucht. Beim Starten fährt er an und geht dann in eine Bootschleife mit einer Fehlermeldung, die zu schnell wieder weg ist. Ich habe die Platte in meinen PC gehangen und die Regsitry erstmal bereinigt. Auch im System Volume Information hab ich alle Ordner weggeschmissen. Wenn ich die Platte wieder in die originale Maschine einbaue und boote, habe ich das alte Problem wieder. Dannach in die Registry geschaut und auch dort sind wieder alle lustigen Einträge. Wo wird der Mist denn noch gespeichert? Jens Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 2. Oktober 2007 Melden Teilen Geschrieben 2. Oktober 2007 Wo hast Du denn überall in der Registry aufgeräumt? Hast Du auch die Services durchgesehen, hatte dort selber vor kurzem 'nen Rootkit offline rausfriemeln können? Zitieren Link zu diesem Kommentar
T.P. 10 Geschrieben 2. Oktober 2007 Melden Teilen Geschrieben 2. Oktober 2007 Wo hast Du denn überall in der Registry aufgeräumt? Hast Du auch die Services durchgesehen, hatte dort selber vor kurzem 'nen Rootkit offline rausfriemeln können? Wie räumt man denn offline in der Registry rum? Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 2. Oktober 2007 Melden Teilen Geschrieben 2. Oktober 2007 Über Regedit und den Menü-Punkt 'Struktur laden...' und dann die entspr. Datei aus C:\WINDOWS\system32\config (Offline ist es dann sicher ein anderer LW-Buchstabe) einbinden. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 2. Oktober 2007 Melden Teilen Geschrieben 2. Oktober 2007 Hallo, ich habe hier einen PC bekommen mit XP Home. Der ist ziemlich verseucht. Beim Starten fährt er an und geht dann in eine Bootschleife mit einer Fehlermeldung, die zu schnell wieder weg ist. Eiin wirklicher Profi-Tipp: Plattmachen, Neuaufsetzen ;) grizzly999 Zitieren Link zu diesem Kommentar
schotte 10 Geschrieben 2. Oktober 2007 Melden Teilen Geschrieben 2. Oktober 2007 Hallo, ich habe hier einen PC bekommen mit XP Home. Der ist ziemlich verseucht. Beim Starten fährt er an und geht dann in eine Bootschleife mit einer Fehlermeldung, die zu schnell wieder weg ist. wie kommst du denn darauf das er "verseucht" ist. Hört sich doch eher nach defekter Hardware, defekten Treiber oder defekter Systemdatei an. Starte mal mit F8 und wähle den Punkt "Bei Fehler nicht neustarten" evtl. hilft dir der BSOD weiter. MfG Schotte Zitieren Link zu diesem Kommentar
schotte 10 Geschrieben 2. Oktober 2007 Melden Teilen Geschrieben 2. Oktober 2007 Hallo, Eiin wirklicher Profi-Tipp: Plattmachen, Neuaufsetzen ;) vorher aber einen Hardwaredefekt ausschließen, sonst kleiner Fehler und viel Arbeit umsonst. MfG Schotte Zitieren Link zu diesem Kommentar
psychodaddy 10 Geschrieben 3. Oktober 2007 Autor Melden Teilen Geschrieben 3. Oktober 2007 Hallo an alle! Also ich komme darauf, daß das System verseucht ist, da mehrere Einträge mit Windows Protection Service bzw. System existieren. Außerdem gibt es auch Einträge von GayandLesbian... usw. Auf meinem System habe ich sowas nicht drauf. Zur genaueren Erläuterung: Ich habe den PC bekommen und da lief nichts mehr - das Board war hinüber. Daraufhin habe ich ein neues eingebaut und Windows installiert mit der R-Option. Beim Start bemängelte er was an der Registry (System nicht gefunden). Also habe ich ihm eine von einem Restore-Point gegeben. Nun bootete das Teil wieder bis er fast da ist, es kommt schon der grafische Hintergrung und dann die besagte Fehlermeldung von Lsass, daß ein Kennwort geändert werden müsste oder so. Wie gesagt, ist einfach zu schnell wieder weg. Ich habe noch alles aus System Volume Information nach c:\temp kopiert, aber ohne Erfolg. Alle Einträge sind nach dem Boot wieder da. Standardmäßig bereinige ich unter HKCU\Software\Microsoft\Windows\CurrentVersion alle Run-Einträge. Das Gleiche unter LokaleMachine und den Default-Key. Bisher hatte es immer so funktioniert. Neuaufsetzen ist so ein Ding hin. Das ist Papas-Firmen-PC und Sohnemann hat das Ding offenbar in seinem Urlaub zum Pornoschauen genutzt - tolle Leistung, wenn man nur ISDN hat. Na jedenfallsist es nicht ganz einfach alle Programme wieder ranzubekommen, da die damals beim Hochwasser alle mit davon geschwommen sind. Hat noch jemand eine Idee, wo ich noch nachschauen könnte? Jens Zitieren Link zu diesem Kommentar
Volvotrucker 10 Geschrieben 3. Oktober 2007 Melden Teilen Geschrieben 3. Oktober 2007 Also wenn der Junior an nem Firmenpc rumfummeln kann, hat dein Bekannter wohl noch ein ganz anderes Problem. Erklär ihm mal wozu Kennwörter in Benutzerkonten gut sind, daß surfen mit Adminrechten ne schlechte Idee ist sollte er jetzt schon selbst gemerkt haben. Zitieren Link zu diesem Kommentar
schotte 10 Geschrieben 3. Oktober 2007 Melden Teilen Geschrieben 3. Oktober 2007 Hallo, Also wenn der Junior an nem Firmenpc rumfummeln kann, hat dein Bekannter wohl noch ein ganz anderes Problem. Erklär ihm mal wozu Kennwörter in Benutzerkonten gut sind, daß surfen mit Adminrechten ne schlechte Idee ist sollte er jetzt schon selbst gemerkt haben. wobei es sich auch noch um ein WinXPhome handelt. Aber das hilft ihn jetzt auch nicht weiter. Wurde die HDD schon in einen aderen PC auf Viren gescannt? Kannst du mit BartPE oder ERD einen alten Systemwiederherstellungspunkt wählen (bei BartPE ist ein Plupin nötig)? MfG Schotte Zitieren Link zu diesem Kommentar
Volvotrucker 10 Geschrieben 3. Oktober 2007 Melden Teilen Geschrieben 3. Oktober 2007 wobei es sich auch noch um ein WinXPhome handelt. Das find ich bei Selbstständigen (Einzelkämpfern) und kleinen Firmen öfter vor, darüber wunder ich mich schon gar nicht mehr. Da wird halt bei MM, Saturn u.ä. eingekauft weils billig ist. Und somit ist die Home ja schon fast vorprogrammiert. Aber back to Topic: Hat der nach dem Hochwasser nicht den Schaden von der Versicherung ersetzt bekommen und sich dann die Progs neu gekauft? Zitieren Link zu diesem Kommentar
psychodaddy 10 Geschrieben 3. Oktober 2007 Autor Melden Teilen Geschrieben 3. Oktober 2007 Hi, die Platte hatte ich in meinem PC und es wurde ca. 150 Viren (ich bezeichne die ganze Sache als Virus) gefunden. Mit dem Erdcommander hatte ich schon eine andere Registry geladen. Aber diese ist auch schon verseucht. Was mich aber wundert ist, daß jedesmal beim Booten die gelöschten Einträge wieder da sind. Hatte es schon oft, daß über automatische Wiederherstellungspunkte die Viren immer wieder da waren. Da hatte ich dann aber alles aus System Volume Information gelöscht und es war Ruhe. @Volvotrucker Genau so sieht es hier auch aus. Ist eine 3Mann-Firma und der PC war bestimmt ganz billig oder saubillig oder so. Jens Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 3. Oktober 2007 Melden Teilen Geschrieben 3. Oktober 2007 Befolgst Du nun den Rat von Grizzly999 oder ist das nicht möglich? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 3. Oktober 2007 Melden Teilen Geschrieben 3. Oktober 2007 Ich weiss auch nicht, was das ganze Gerede bringen soll. Das Ding ist hochgradig verseucht und muss neu installiert werden. Wenn die Programme nicht mehr vorhanden sind, müssen sie gekauft werden (die Versicherung hat ganz sicher bezahlt, wenn es legal beschaffte Software war, die von dem Hochwasser zerstört wurde) ... Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 3. Oktober 2007 Melden Teilen Geschrieben 3. Oktober 2007 die Platte hatte ich in meinem PC und es wurde ca. 150 Viren (ich bezeichne die ganze Sache als Virus) gefunden. 150 Viren ?!?! Und die sind alle weg (meint man)? Und nachdem ein Virenscanner hier an Datein was weggeschnippelt hat und dort was, nicht wissend wie die Datei überhaupt vorher Byte für Byte ausgesehen hat, und dort vielleicht noch ein paar gelöscht und die Hälfte der Manipulationen sowieso nicht gefunden hat, da wundert es MICH nicht, dass der nicht mehr gerade aus läuft. Sowas noch retten zu wollen und nicht komplett neu zumachen, ruft bei mir nur ein technisch verwundertes Kopfschütteln hervor. grizzly999 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.