Gini 10 Geschrieben 5. Dezember 2005 Melden Teilen Geschrieben 5. Dezember 2005 Hallo Es wurde eine Datei von Virusprogramm in Quarantene gestellt, diese Datei wurde vom Benutzer gelöscht. Jetzt tritt folgender Fehler auf: Beim hochfahren eines W2k PC wird noch vor dem Anmeldebidschirm der Startvorgang abgebrochen und der PC startet wieder neu. Auch im abgesicherten Modus das gleiche Problem. Gini Zitieren Link zu diesem Kommentar
mover 10 Geschrieben 5. Dezember 2005 Melden Teilen Geschrieben 5. Dezember 2005 Du könntest das hier mal versuchen. Hab ich von einem Kollegen mal gehört, dass er damit einen ausgebrochenen Virus entfernen konnte, der beim Systemstart schon loslegte. War aber trotzdem ne Ochsentour. Wird also kein Spass. :mad: Gruss mover Zitieren Link zu diesem Kommentar
Gini 10 Geschrieben 7. Dezember 2005 Autor Melden Teilen Geschrieben 7. Dezember 2005 Hallo zusammen! ich habe mir eine bootfähige CD mit dem Windows PE System erstellt und mit dem Antivirusprogramm Bitdefender den PC überprüft und mit Spybot auf Spyware überprüft. Beide Programme fanden nichts. Was kann ich noch versuchen? Gruß Gini Zitieren Link zu diesem Kommentar
TRFxFrog 10 Geschrieben 7. Dezember 2005 Melden Teilen Geschrieben 7. Dezember 2005 falls du pech hast hast du mcaffee drauf, dieses soll laut mehreren berichten die win32.sys als virus "enttarnt" und in quarantäne gesteckt haben. nach einem neustart war es dann zu ende mit dem system. vorteil für den, der diese datai noch in der quarantäne hat und nicht voreilig den löschbutten betätigt hat ;o) vielleicht ist es ja genau das was dein bekannter gekillt hat *gg* Zitieren Link zu diesem Kommentar
lupo45 10 Geschrieben 7. Dezember 2005 Melden Teilen Geschrieben 7. Dezember 2005 falls diese sys-Datei tatsächlich gelöscht sein sollte (was ich mir nicht so ganz vorstellen kann) ist es immer noch möglich die mit der Recovery-Console von der CD wieder an den passenden Ort zu kopieren. Kann es sein, daß das System'nen BlueScreen kriegt und automatisch neu startet (was dann so schnell geht, daß man vom BlueScreen nix mitbekommt)?? Wie weit kommt das System denn überhaupt? Zeigt er noch an "Computereinstellungen werden geladen" oder "Netzwerkverbindungen werden vorbereitet" oder sowas? Schonmal beim Booten F8 gedrückt und die zuletzt als funktionierend bekannte Konfig versucht zu starten? Zitieren Link zu diesem Kommentar
Gini 10 Geschrieben 8. Dezember 2005 Autor Melden Teilen Geschrieben 8. Dezember 2005 Hallo zusammen es war nicht die win32.sys sondern die c:\Winnt\system32\winlogon.exe die gelöscht wurde. Dabei hat es sich um eine Fehlermeldung vom AntiVirenKit gehandelt. ################################################## Produkt: AntivirenKit 2005 InternetSecurity -------------------------------------------------------------------------------- Frage: Seit dem 05.12.2005 wird auf Win2000-Systemen die Datei "C:\Winnt\system32\winlogon.exe" als "Trojan.Downloader.4177.A" indentifiziert. Antwort: Die Infizierung der Datei "winlogon.exe" war lediglich ein Fehlalarm der BD-Engine. BitDefender wurde schnellstmöglich über den Fall informiert und hat den Fehlalarm in der Zwischenzeit auch schon gefixt. Seit BD-Engine 16.1802 tritt der Fehlalarm nicht mehr auf. ################################################ Ich habe die winlogon.exe von einem anderen W2k PC kopiert und die Virusdefinition aktualisiert, jetzt läuft das System wieder. Hier eine Anleitung von Gdata falls keine Boot-CD bzw winlogin.exe vorhanden ist. http://www.gdata.de/user/faq_neu/ Gruß Gini Zitieren Link zu diesem Kommentar
mover 10 Geschrieben 9. Dezember 2005 Melden Teilen Geschrieben 9. Dezember 2005 Dabei hat es sich um eine Fehlermeldung vom AntiVirenKit gehandelt. Was heisst den Fehlermeldung ??? Der Rechner liess sich doch schlicht und einfach nicht mehr starten !!! (kopfschüttel) Wenn das in einer Firmen-Umgebung passiert - dann gute Nacht BitDefender. :jau: Gruss mover Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.