Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.02.2013, 12:13   #16
Garfield2704
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo Leo,
habe das gestern Abend noch ausprobiert mit dem abesicherten Modus, leider auch ohne Erfolg.

Viele Grüße
Garfield2704

Alt 19.02.2013, 12:16   #17
aharonov
/// TB-Ausbilder
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo,

dann probier bitte mal das:


Schritt 1

Downloade dir bitte rKill (by Grinler) von einem dieser Downloadspiegel:Dies sind umbenannte Kopien:Speichere die Datei auf den Desktop.
  • Starte dann das Programm.
  • Nun sollte ein schwarzes Fenster aufgehen und dir anzeigen, dass es läuft.
    Wenn das nicht der Fall ist, lösche die vorhandene Version und benutze einen anderen Downloadlink.
  • Lass das Tool in Ruhe laufen.
  • Am Ende des Suchlaufs erscheint eine Meldung. Bestätige diese mit Ok.
  • RKill öffnet automatisch die Logdatei. Poste diese bitte mit deiner nächsten Antwort.
  • Du findest die Logdatei (Rkill.txt) auch auf deinem Desktop.
Sollte es bei keinem der aufgeführten Downloadlinks laufen, teile mir das bitte mit.



Schritt 2

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinen Desktop.
  • Starte die aswMBR.exe.
    Vista und Win7 User mit Rechtsklick "als Admininstartor ausführen".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von avast! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff aufs Internet zulassen.)
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte, bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere die Datei auf dem Desktop.
Poste mir diese aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung.

Hinweis: Sollte der Scan Button ausgeblendet sein, schliesse das Tool und starte es erneut. Sollte es erneut nicht klappen, teile mir das bitte mit.



Bitte poste in deiner nächsten Antwort:
  • Log von Rkill
  • Log vo aswMBR
__________________

__________________

Alt 19.02.2013, 13:38   #18
Garfield2704
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo Leo,

das erste Programm hat geklappt. Das zweite leider nicht, lässt sich auch mit Rechtsklick (Administrator) nicht starten.

Anbei Rkill LOG

Code:
ATTFilter
Rkill 2.4.7 by Lawrence Abrams (Grinler)
hxxp://www.bleepingcomputer.com/
Copyright 2008-2013 BleepingComputer.com
More Information about Rkill can be found at this link:
 hxxp://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 02/19/2013 01:28:31 PM in x86 mode.
Windows Version: Windows Vista (TM) Home Premium Service Pack 2

Checking for Windows services to stop:

 * No malware services found to stop.

Checking for processes to terminate:

 * No malware processes found to kill.

Checking Registry for malware related settings:

 * No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

 * SMTMP folder detected. Please see this link for more information: hxxp://www.bleepingcomputer.com/forums/topic405109.html

Checking Windows Service Integrity: 

 * Windows-Firewallautorisierungstreiber (mpsdrv) is not Running.
   Startup Type set to: Manual

 * BFE [Missing Service]
 * iphlpsvc [Missing Service]
 * MpsSvc [Missing Service]
 * WinDefend [Missing Service]
 * wscsvc [Missing Service]

 * SharedAccess [Missing ImagePath]

Searching for Missing Digital Signatures: 

 * No issues found.

Checking HOSTS File: 

 * Cannot edit the HOSTS file.
 * Permissions could not be fixed. Use Hosts-perm.bat to fix permissions: hxxp://www.bleepingcomputer.com/download/hosts-permbat/

 * HOSTS file entries found: 

  127.0.0.1       localhost
  ::1             localhost

Program finished at: 02/19/2013 01:28:47 PM
Execution time: 0 hours(s), 0 minute(s), and 16 seconds(s)
         
Viele Grüße
Garfield2704
__________________

Alt 19.02.2013, 14:09   #19
aharonov
/// TB-Ausbilder
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo,

versuchen wir mal, von ausserhalb einen Blick in das System zu werfen:


Schritt 1

Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere diese auf einen USB Stick (nicht in einen Unterordner!).
Schliesse den USB Stick an den infizierten Rechner an.

Du musst das System nun in die System Reparatur Option booten:
Variante 1 - Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während des Hochfahrens drücke mehrmals die F8 Taste.
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils Weiter.

oder

Variante 2 - Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und boote von der CD.
  • Wähle die Spracheinstellungen und klicke Weiter.
  • Klicke auf Computerreparaturoptionen.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils Weiter.

Wenn du jetzt in den Reparaturoptionen bist, wähle Eingabeaufforderung.
  • Gib nun bitte notepad ein und drücke Enter.
    • Es öffnet sich ein Textdokument. Klicke auf Datei -> Speichern unter und wähle Computer.
    • Lese hier nun den Laufwerksbuchstaben deines USB Sticks (z.B. e:\) ab.
    • Schliesse Notepad wieder.
  • Gib nun bitte folgenden Befehl ein und drücke Enter:
    e:\frst.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Wenn es bei dir ein anderer Buchstabe ist, dann passe den Befehl entsprechend an.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan.
Das Tool erstellt eine Datei FRST.txt auf deinem USB Stick. Poste dessen Inhalt bitte hier.



Bitte poste in deiner nächsten Antwort:
  • Log von FRST
__________________
cheers,
Leo

Alt 19.02.2013, 20:29   #20
Garfield2704
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo Leo,
bevor ich etwas alsches mache, will ich mich vorher noch einmal vergewissern.

Ich habe jetzt von der DVD gebootet, da kommt sofort Systemwiederherstellung. Dann öffnet sich ein Fenster, wo man hingewiesen wird, das man alle Daten von C erst sichern soll, da diese verloren gingen.
Jetzt gerade sehe ich im enster "Systemwiederherstellung ohne Datensicherung". Ich konnte auch vorher nichts anderes anklicken, wie Reparatur oder so etwas.
Nun habe ich aber Angst, dass dann alle Daten weg sind, das wäre ja der Supergau für mich.

Viele Grüße
Garfield2704


Alt 19.02.2013, 21:27   #21
aharonov
/// TB-Ausbilder
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo,

nein mach keine dieser Wiederherstellungen!
Wenn du deine Daten nicht anderweitig gesichert hast, dann kopiere diese jetzt über ein Live-System auf einen externen Datenträger (z.B. externe Festplatte, USB-Sticks, etc.).
Hier ist die Anleitung dazu: http://www.trojaner-board.de/82533-d...ted-magic.html

Einfach genau wie beschrieben eine bootbare CD oder USB-Stick erstellen und dann davon starten und alle deine Daten, die du behalten willst, extern sichern.
So dass es dir nichts mehr ausmachen würde, wenn alle Daten auf dem Computer gelöscht würden.
Alles klar? Sonst frag einfach nach.

Sobald du deine Daten in Sicherheit hast, können wir hier weitermachen.
__________________
--> Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm

Alt 19.02.2013, 22:21   #22
Garfield2704
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo Leo,
ja, ich habe verstanden. Ich habe von Zeit zu Zeit auch eine Datensicherung gemacht, allerdings auf die extrene Festplatte, die als D: angezeigt wird. Wie ich schon geschrieben habe, werden die Namen der Dateien darauf nur als Fragmente angezeigt und sie lassen sich auch nicht öffnen. Kann man da noch etwas machen???
Ansonsten, kann ich die Festplatte doch zum Sichern nehmen??? Es sind einach zu viele Daten, die passen nicht auf ein anderes Medium.

Viele Grüße
Garfield2704

Alt 19.02.2013, 22:33   #23
aharonov
/// TB-Ausbilder
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo,

ich hab im Moment keine Ahnung, was mit diesen Daten auf D: mit den seltsamen Dateinamen los ist. Ob das ein Problem in Windows ist oder ob man dieser Festplatte nicht mehr trauen kann..
Ich schlage vor, du bootest den Rechner mal wie oben beschrieben in das Live-System Parted Magic und schaust von dort, wie diese Dateien auf der externen Festplatte aussehen.
Und wenn du gar kein Risiko eingehen willst, dann besorg dir am besten eine andere externe Festplatte und kopiere über Parted Magic nochmals alle deine persönlichen Daten (Fotos, Dokumente, etc.), welche in diesem Computer gespeichert sind, darauf. (Sodass es egal wäre, wenn nachher sämtliche Daten auf diesem Rechner verloren gingen.)
__________________
cheers,
Leo

Alt 22.02.2013, 00:55   #24
Garfield2704
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo Leo,
Mit einem Stick hat es nicht geklappt, das Brennen der CD wohl auch nicht. Ich habe mir jetzt eine externe Festplatte bestellt. Auf die Lieferung muss ich jetzt warten. Kann ich die Daten nicht auch so sichern, ohne Parted Magic?
Viele Grüße
Garfield2704

Alt 22.02.2013, 11:16   #25
aharonov
/// TB-Ausbilder
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo Garfield2704,

was hat denn mit Parted Magic genau nicht geklappt? Konntest du nicht von USB-Stick/CD booten (so wie hier beschrieben)?

Über Live-CD ist immer sicherer, aber du kannst es sonst schon auch normal machen. Nimm aber nur deine persönlichen Daten mit und kopiere nicht einfach pauschal ganze Ordner, von denen du nicht weisst, was genau alles drin ist.
__________________
cheers,
Leo

Alt 22.02.2013, 22:52   #26
Garfield2704
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo Leo,
ich habe es nochmal mit einer bootfähigen CD probiert. Mit meinem Nero hat es nicht funktioniert, habe nach Anleitung das Programm CDBurnerXP genommen.
Da war es dann kein Problem.
Habe den Computer mit dem Partedmagic gebootet, hat auch geklappt.
Es gibt jetzt den neuen Bildschirm, ich hoffe, ich bekomme das Sichern hin, es sieht doch alles ganz anders aus. Morgen kommt meine neue Festplatte, dann kann ich alle erforderlichen Daten sichern.
Viele Grüße
Garfield2704

Alt 22.02.2013, 23:20   #27
aharonov
/// TB-Ausbilder
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo,

prima.
Du bekommst das Sichern bestimmt hin und sonst frag einfach hier nach.
Hast du auf Parted Magic schon mal nachgesehen, ob deine Dateien auf der bestehenden externen Festplatte ebenfalls defekt erscheinen?

Melde dich einfach wieder, sobald du wirklich alles gesichert hast und dann schauen wir, wie wir deinen Computer wieder lauffähig hinbekommen.
__________________
cheers,
Leo

Alt 24.02.2013, 23:04   #28
Garfield2704
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo Leo,
leider bootet der Pc nicht mehr mit der CD. Wird immer ein Fehler (Lesefehler) angezeigt und dann muss ich mit exit rausgehen. Ich habe jetzt alle Dateien herkömmlich auf die neue Festplatte gesichert.

Viele Grüße
Garfield2704

Alt 24.02.2013, 23:30   #29
aharonov
/// TB-Ausbilder
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo,

das läuft jetzt doch ein wenig harzig bei dir.
Also, du hast jetzt alle Dateien in Sicherheit gebracht, die du behalten willst, so dass es dir nichts mehr ausmachen würde, alle Daten auf dem Computer zu verlieren?
__________________
cheers,
Leo

Alt 24.02.2013, 23:35   #30
Garfield2704
 
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Standard

Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm



Hallo Leo,
ja habe ich, ist alles gesichert.
Die Programme kann man ja wieder aufspielen. Ansonsten alle Privatdateien, Music etc. gesichert.

Gruß Garfield2704

Antwort

Themen zu Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm
32 bit, bildschirm, bootkit.tdl4.a.mbr, desktop, emsisoft, fehlermeldung, festplatte, forged physical sector, freeware, heuristics.reserved.word.exploit, programm, pum.disabled.securitycenter, pum.hijack.regedit, pum.hijack.startmenu, quarantäne, rogue.systemprogressiveprotection, rootkit.0access, schwarzer bildschirm, spybot, spyware.passwords.ed, trojan.0access, trojan.agent.dd69gen, trojan.agent.gni, trojan.fakealert, trojan.lameshield, trojan.pornoasset, verschwunden



Ähnliche Themen: Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm


  1. Windows 7 64-Bit Partition C läuft ständig voll!
    Alles rund um Windows - 14.09.2015 (16)
  2. Windows 7 64bit: Problem -> Partition C ist voll obwohl effektiv nur die Hälfte belegt ist
    Alles rund um Windows - 19.02.2014 (3)
  3. MyPC Backup - Partition verschwunden
    Log-Analyse und Auswertung - 05.11.2013 (1)
  4. PC langsam, C Partition extrem voll
    Log-Analyse und Auswertung - 24.05.2013 (9)
  5. Partition verschwunden
    Alles rund um Windows - 21.10.2012 (6)
  6. S.M.A.R.T. Check Virus dunkler Bildschirm nur der Papierkorb ist noch da
    Plagegeister aller Art und deren Bekämpfung - 27.06.2012 (5)
  7. Dunkler Bildschirm, Deutschlandflaggenfenster mit Forderung von 50 Euro wegen Virenverseuchung
    Log-Analyse und Auswertung - 04.04.2012 (27)
  8. XP: Trojaner HDD Rescue und Win32/Kryptic.YSQ - Desktop und Partition verschwunden
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (35)
  9. Achtung! aus Sicherheitsgründen wurde ihr Windowssystem blockiert (dunkler bildschirm) bildschirm
    Log-Analyse und Auswertung - 06.01.2012 (8)
  10. Partition erstellen bei neuem Computer
    Alles rund um Windows - 22.01.2009 (5)
  11. Pc voll mit Trojanern
    Plagegeister aller Art und deren Bekämpfung - 05.07.2008 (6)
  12. Smiley + dunkler Bildschirm, Windows XP fährt nicht mehr hoch
    Plagegeister aller Art und deren Bekämpfung - 04.06.2007 (1)
  13. Partition verschwunden
    Alles rund um Windows - 21.06.2006 (4)
  14. Rechner voll mit Trojanern und Viren???
    Log-Analyse und Auswertung - 10.10.2005 (4)
  15. Partition verschwunden
    Alles rund um Windows - 19.06.2005 (2)
  16. System voll mit Trojanern/Viren
    Plagegeister aller Art und deren Bekämpfung - 10.03.2005 (7)
  17. hilfe mein Computer ist voll mit trojanern und dailern
    Log-Analyse und Auswertung - 12.12.2004 (1)

Zum Thema Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm - Hallo Leo, habe das gestern Abend noch ausprobiert mit dem abesicherten Modus, leider auch ohne Erfolg. Viele Grüße Garfield2704 - Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm...
Archiv
Du betrachtest: Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.