msconfig "im abgesicherten Modus starten" - Dauerschleife - Windows 7

3 Antworten

Vom Beitragsersteller als hilfreich ausgezeichnet

Weder ein Benutzerkontenwechsel noch Systemwiederherstellung oder abgesicherter Modus samt Herumpfriemeln in der Registry sind gute Ratschläge. Diese Malware konnte sich installieren, weil die Browser-Plugins wie Java, Flash oder Adobe Reader veraltet sind. Dadurch gelingt eine Drive-by-Infektion.

Das System ist komplett neu aufzusetzen, da mit Parallel- und Folge-Infektionen über dieselbe Sicherheitslücke zu rechnen ist.

Nachträgliche Datenrettung vor einem Neuaufsetzen sollte nur über eine Linux-Live-CD erfolgen. Am infizierten System sind keine Datenträger mehr anzustöpseln.

Anleitungen wie die von Sempervideo, botfrei und anderen Möchtegern-Helfern sind nicht zielführend, da sie weder die Ursachen beheben (nämlich veraltete Software, deren Sicherheitslücken bei der Infektion ausgenutzt wurden), noch die Malware zuverlässig entfernen helfen.

Es werden nur Symptome behandelt und der User glaubt, nach Entsperrung des Rechners sei alles in Butter. botfrei & Co. unterschlagen aber, dass derartige Malware andere Malware, u.a. Rootkits, nachlädt. Diese Rootkits überleben sogar normales Formatieren, so dass nur das Neuschreiben des Master Boot Records und damit das Auflösen der bestehenden Partitionen zuverlässig hilft.

http://www.microsoft.com/germany/technet/datenbank/articles/600574.mspx

Die einzige Möglichkeit zum Säubern eines befallenen Systems besteht darin, es vollkommen neu aufzubauen. So viel ist gewiss. Wenn Ihr System vollständig kompromittiert wurde, gibt es nur noch einen Weg: Systemfestplatte formatieren und System neu aufsetzen (d. h. Windows und sämtliche Anwendungen neu installieren).


hopeless1982 
Beitragsersteller
 04.08.2012, 16:32

Puh, okay.. Danke für die ausführliche Antwort! Dafür brauche ich aber meine eigene Windows 7-CD oder kann ich da auch die von jemandem anderen nutzen?

0
hopeless1982 
Beitragsersteller
 07.08.2012, 01:22
@IRON67

Ich bin letztendlich aus der Dauerschleife über die Funktion "Letzte als funktionierend bekannte Konfiguration (erweitert)" rausgekommen.. Das wollte ich noch dazuschreiben, bevor ich einen Stern vergebe! :-)

0

Drück mal während des hochfahrens F8 damit solltest du ins bootmenü kommen und solltest den normalen systemstart auswählen können.


hopeless1982 
Beitragsersteller
 04.08.2012, 15:07

Schon ausprobiert - funktioniert leider nicht, da ich als normalen Systemstart ja "abgesicherter Modus" eingestellt hab! :-/ Noch einen anderen Tipp? :-)

0
Kesselwagen  04.08.2012, 15:10
@hopeless1982

Im abgesichertem Modus auf MSCONFIG und zurückstellen XD Oder geht das nicht im abgesichertem Modus?

0
hopeless1982 
Beitragsersteller
 04.08.2012, 15:11
@Kesselwagen

Ich komm doch gar nicht in den abgesicherten Modus rein.. ;-)

0
Saido  04.08.2012, 15:11
@Kesselwagen

abgesicherter modus startet erst gar nicht... neustart dauerschleife

0
Saido  04.08.2012, 15:05

sie hats so eingestellt, dass der normale systemstart direkt in den abgesicherten modus schaltet ;D

0

ich hatte einmal das selbe problem ^^ ich konnte es lösen, in dem ich in den abgesicherter modus mit netzwerktreibern oder (habs vergessen ;P) in den abgesicherter modus mit eingabeaufforderung gewechselt bin und dann schnell den hacken in msconfig entfernt habe xD war ich zu langsam, startete der rechner neu ;)

falls das bei dir nicht klappen sollte, sehe ich keine andere möglichkeit ohne cd


Saido  04.08.2012, 15:26

mit f5 oder f8 kommst du zu den erweiterten startoptionen

0
hopeless1982 
Beitragsersteller
 04.08.2012, 15:27
@Saido

Ich weiß, aber auch der Modus mit Eingabeaufforderung wird nicht gestartet! :-(

0
hopeless1982 
Beitragsersteller
 04.08.2012, 15:32
@hopeless1982

Benötige ich denn meine eigene Windows-CD oder könnte ich mir auch von jemandem anders eine leihen? (Sorry, bin der absolute PC-Noob ^^)

0
Saido  04.08.2012, 15:52
@Saido

serial kannst du dann zu hause wieder eingeben

aber achte auf die bit-version (32, 64)

0
hopeless1982 
Beitragsersteller
 04.08.2012, 15:57
@Saido

Okay, danke für die Hilfe! :-) Dann werd ich mich mal auf die Suche nach jemandem begeben, der mir seine CD leihen kann..

0
dieschi  04.08.2012, 20:56
@Saido

aber achte auf die bit-version (32, 64)

Brauch sie nicht, der Lizenzkey ist für beide Versionen gültig, 32 wie auch 64 Bit ...

0
hopeless1982 
Beitragsersteller
 04.08.2012, 15:24

In den Modus komm ich leider auch nicht rein! Ach manno ^^

0