McAfee ist deaktiviert und kann nicht aktiviert werden |
||
---|---|---|
#0
| ||
18.12.2012, 11:02
Member
Themenstarter Beiträge: 18 |
||
|
||
18.12.2012, 11:40
Moderator
Beiträge: 5694 |
#17
Normalerweise über die Wiederherstellungskonsole. Aber nach Combofix hat ja das System normal gestartet sonst hättest Du ja das Log nicht?!
|
|
|
||
18.12.2012, 11:57
Member
Themenstarter Beiträge: 18 |
#18
Zitat Swisstreasure posteteDas System startet bis zum Windows Desktop (daher wurde auch das log geschrieben). Aber bevor ich dann auf taks-Leiste oder Programme zugreifen kann, stuertzt es ab. Also, wenns ueber die Wiederherstellungskonsole nicht funktioniert, kann man Combofix nicht rueckgaengig machen? gruss gms |
|
|
||
18.12.2012, 15:41
Moderator
Beiträge: 5694 |
#19
Nein nur via Konsole. Aber Schau mal im Ordner Qoobox was sich dort befindet. Wurde durch Combofix erstellt.
|
|
|
||
19.12.2012, 11:05
Member
Themenstarter Beiträge: 18 |
#20
Zitat Swisstreasure posteteWie soll ich denn schauen, wenn Win abstuertzt, bevor ich den Explorer starten kann? Mir ist es heut Nacht nach stundenlangen Experimenten gelungen mit einer Boot CD eine Wiederherstellung zu machen. WiniXP funktioniert wieder. Nochmal gut gegangen! Combofix ist jetzt rueckgaengig gemacht, und ich habe nicht vor es nochmal laufen zu lassen. Weiters habe ich nochmal McAfee komplett deinstalliert und alle Folder, Dateien und registy Eintraege, die dann immer noch vorhanden waren, manuell geloescht. Nach Neuinstallation sieht es so aus als funktioniert McShield jetzt. Was geblieben ist, ist die lange Sanduhrpause unmittelbar nach dem Win Start. Ich habe auch einen Diagnosesystemstart mit msconfig probiert. Das aendert aber nichts. An den Systemdiensten und Systemstartelementen liegts also nicht. gruss gms |
|
|
||
19.12.2012, 21:29
Moderator
Beiträge: 5694 |
#21
Dann war es doch einfach ein Fehler in der Installation von McAfee.
Dowloade Dir bitte TDSS Killer.exe und speichere die Datei am Desktop. • Schließe alle laufenden Programme. • Trenne dich von Internet. • Deaktiviere deine AntiViren Software. • Starte TDSSkiller.exe mit Doppelklick. Vista und Win7 User mit Rechtsklick "als Administrator starten" • Drücke auf Start scan. Mache während dem Scan nichts am Rechner [LIST=1]• Sollte das Tool keine Funde aufweisen, klicke Close um es zu schließen. • Wurde etwas gefunden werden die Funde in Scan results - Select action for found objects angezeigt und geben 3 Auswahlmöglichkeiten. Gehe sicher das Cure ( default ) angehackt ist ! Drücke Continue --> Reboot. • Die Logfile ist nach dem Neustart auf deinem Systemlaufwerk ( meist C: ) unter TDSSKiller_version_date_time_log.txt zu finden. • Bitte poste mir den Inhalt hier in deinen Thread.Bebilderte Anleitung zur Benutzung von TDSSKiller. |
|
|
||
20.12.2012, 22:24
Member
Themenstarter Beiträge: 18 |
#22
Code 22:21:33.0078 1148 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35gruss gms |
|
|
||
21.12.2012, 14:57
Member
Themenstarter Beiträge: 18 |
#23
Sieht aus als haette ich das Problem geloest: Ich habe ein Bootscan mit Process Monitor gemacht. Neben den Microsoft Prozessen waren die einzigen Bremser 3 McAfee Prozesse. Offenbar scannt McAfee nach jedem Win Start die Festplatte. In der McAfee Konsole laesst sich das nicht abschalten.
Ich werde also auf eine anderes Anti-Viren Produkt umsteigen. Schon bedenklich, wenn der Virenscanner zur Malware wird! McAfee hat frueher uebrigens problemlos funktioniert. Offenbar ist die Bremse mit einem der autom. updates gekommen. gruss gms |
|
|
||
24.12.2012, 14:42
Moderator
Beiträge: 5694 |
#24
Ok. Ich kenne das Programm nicht. Also am besten einmal dort beim Support nachfragen.
|
|
|
||
Zitat
Ganz schlecht! Combofix hat offenbar Windows zerstoert.Nach dem Bootvorgang (waehrend der Zeit, in der das System die Sanduhr zeigt und Daten herumschaufelt) stuertzt immer die Grafikkarte ab, bevor ich auf den Explorer/task Leiste/Programme zugreifen kann. Dann hilft nur mehr Strom abschalten und neu booten.
Eine Wiederherstellung in Windows ist nicht moeglich, weil ich nicht so weit komme. Ich habe eine Wiederherstellung ueber die Wiederherstellungskonsole versucht (also vor dem Bootvorgang). Da kommt aber immer die Fehlermeldung "Die Datei windows\system\hal.dll ist beschaedigt oder nicht vorhanden. Wiederherstellung nicht moeglich". Kann es sein, dass Combofix die boot.ini ueberschrieben hat?
Soweit ich mich erinnern kann, hat Combofix unter c:\ 2 Verzeichnisse angelegt und eine Menge DLLs als DL_ hineinkopiert. Wie kann ich jetzt Combofix rueckgaengig machen, ohne Windows zu starten????? Ev. mit einer Boot CD?
gruss
gms