![]() |
| |||||||
Alles rund um Windows: BOOTSDI infiziert oder ausgetauschtWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
![]() |
| |
| | #1 |
| | Problem: BOOTSDI infiziert oder ausgetauscht Hallo ihr Lieben, vor einiger Zeit hatte ich mich wegen eines möglichen Hacks meines Laptops gemeldet, was mir leider nicht weitergeholfen hat. Nun habe ich spontan nochmal mein Laptop durchforstet und bin dabei auf eine suspekte Datei im "BOOT" Ordner der EFI Partition gestoßen. Auf dieser Partion gibt es zwei Ordner, EFI und BOOT. Im letzteren habe ich mir die Datei BOOT.SDI genauer ansehen wollen, doch leider werden (bei mir) fast nur asiatische Schriftzeichen angezeigt. Im Microsoft Support Forum habe ich gelesen, dass dies eigentlich nicht sein sollte. Das einzig bei mir Lesbare beinhaltet die Worte Remote, was mich doch verunsichert. Zur Sicherheit habe ich den "Boot" Ordner von der Efi Partition, die mir seltsamerweise mit dem Namen "Klonen" auf dem Arbeitsplatz angezeigt wird, entfernt und zwischengespeichert. Ich habe mehrmals versucht, die Editorausgabe komplett mit zu posten, was leider nicht funktioniert hat. Einerseits weil die Meldung erschien, mein RAM (12GB) reiche zur Darstellung nicht aus, andererseits weil die Themaerstellung miot kopiertem Inhalt nicht funktioniert hat. Daher hier nur ein Auszug. Die als 7zip verpackte SDi Datei konnte ich ebenfalls nicht als Anhang hochladen. Ich wäre euch sehr dankbar, wenn ihr mir weitherhelfen könnt, insofern, als dass ich mir Sorgen machen sollte oder nicht, bzw. wie kann ich euch die Datei zukommen lassen? Vielen lieben Dan im Voraus! Vom Editor kopiert: Code:
ATTFilter 匤䥄〰 9 䅐呒 㰀0 䥗M 怀0 勫亐䙔⁓† Ă €€ ࠊ ᐪ ෂ혊ਧ僖 ㏺軀볐簀룻߀�ᛨ렀ഀ삎�ۆSh栍ɪ請␖됀초猓뤅 ས욶晀똏胑㿢춆䄆ས즷曡₣쌀䆴ꪻ評␖촀爓脏嗻疪ǁѴ۾曃Ṡ昆Ⴁ昀㭦 ༀ㪂Ḁ橦昀ِ晓ၨĀ耀ᐾ 蔏돨胿ᐾ 萏a䊴ᚊ$Ꮝ塦ݛ塦塦昭툳སືﻱ諂曊킋셦ც㛷횆ᚊ$ਆ료ȁᏍ舏삌 踀曀ۿ蔏ッἇ慦ꃃǸ২ꀀǻϨffﻫƴ㲬琀됉묎 Ⴭස䄊搠獩敲摡攠牲牯漠捣牵敲d呎䑌⁒獩洠獩楳杮ഀ上䱔剄椠潣灭敲獳摥ഀ倊敲獳䌠牴⭬汁敄潴爠獥慴瑲 ꂃ즳 ꩕NTLDR$I30 ያ邐 좌�宅︃སڷ
སẶ
曣亣昂@呂ༀຏ曙Ƹ 昀࣫暐亡昂ꍦɒསặ
㍦曒ꍦɖ燨昄Ɋ襦∎昂ฃɒ襦☎昂ฃɒ襦⨎昂ฃɒ襦㨎昂ฃɒ襦䈎昂邸 昀Ȣ忨昉쀋萏﹗ꍦȮ롦* 警☎ॆꍦȲ롦° 警⨎ऴꍦȶꅦȮ୦࿀⒄柾碀蔏晧傍朐䈃朄ས䢶昌ຉɢ晧䢋昈ຉɞꅦɞསື
㍦曒ꍦɦꅦɂͦ帆昂䚣昂㺃Ȳༀᶄ昀㺃ȶༀ좄曽ẋȶܞ警䘾昂⪡ƼསືȀ롦Ȃ ﻨ昇쀋萏ন晧‹ܞ警㨾رꅦȺ뭦 륦 멦 훨昀삅蔏#ꅦȺ뭦€ 륦 멦 뛨昀쀋蔏D埩昉툳륦€ ꅦȺ볨昈쀋萏ीܞ警㨾ꅦȺ뭦€ 륦 멦 狨昀쀋萏ख晧뜏ౘ腦 ̄ ༀஅ昉�hܠ⭦替㪡òᚊ$踃跀ଶ⬀检 쭐Ḇ恦警曚똏എ昀ꍦ警曃ຣ謀菟삌셦ӯ윃ݐ曼遡ܟ柃䀃朔荦X萏L晧ᠹ蔏3୦࿉અ最碀 蔏#柃䠺༉᪅昀ͧੰ韨昆ṑ昇懲ꟳ奦蔏柃荦Ѹༀބ最ͦр꯫⭦쏀警٬晧ీ蔏4晧傍朐䨺ཀᢅ最赦䉲䧨昆ṑ昇ﮋꟳ奦蔏柃碃萏ͧࡀ싫㍦쏀聧ࡻༀᲅ昞杠赦ၓ晧ઋ警柳爃暤遡ܟ曃材赦ၓ蕦࿀અ最警ࡊ䅦ᇫ析警ᡂ㍦曒㛷Ɏ警曈쀫幦Ǩ쌀Ḇ恦聧ࡻ༁΄ﮓ荦ù蔏慦ᾐ쌇卦偦兦噦坦ґ警ߑ彦幦奦蕦࿀㒄昀쨻贏警ﺂ⭦曊�警曂똏ഖ昀སᚷ
曢塦ͦ曃暟萏שׂ兦坦朆ས䎶昉삅萏 텦曠警曼晔杖ས玷昊警暤逃偦偦晧偦晧䎋昘材警⁖蕦࿒昀ﺋܞ警ͱ警曆晚晙時晑ؿ蕦࿀몄曺晞晙ﺋܞ仨昃욋警曙晙晚晑晖曽삅萏望幦奦ͦߡ彦奦警曐晘晛�۾昞♠晧뜏џ朦ས侷昆줋萏視ͦ曟쎃昂잁Ǿ 䥦୦࿉ង☀譧☃襧昇쎃昂잁Ȁ 䥦慦ᾐ쌇Ḇ恦롦 ꍦȞꅦȚͦ分昂媣昂ɒꍦɊꅦ0སẶ
曣ẋɊ襦昇Ⴃ茀Ӄꅦɖ襦ꌇ쎃昄ẉɊ警᨞Ḃ路警qꅦȚ뭦 륦 멦 შ曽쀋萏ę警Ộ昇㺋Ȗ㍦ﶢ警ᘞ昂㾁€ 萏ë弃曰晓䞋昐⛷ɖ偦㍦曒똏ഞ昀剦�昀쀋萏率警嘎昂똏ഞ昀婦ͦ曂ẋɊ襦茇Ӄསڶ
⭦曂섻蘏警曁މ⭦曈ཚ疄昀숃偦㍦曒똏ഞ昀兦苨昀晙쀋萏串སẶ
曣ẋɊ警茗Ӄͦ昗퀻蔏སڶ
㭦࿁Ά昀솋Ŧ莥Ӄ襦䨞昂މ쎃昄똏ആ昀섻蘏警曁މ苫쎃昄ۿȞ襦䨞昂͛џ腦耿 ༀ಄替遡ܟ曃킋警Ḏ昂㚋ɚͦ制昂晒晑晒ẋɚ警嘾昂ҋꍦ욃昄ҋຣ茀ӆܞ루曷萏⛷
��警娾Ḃﶿꅦɚ뭦€ 륦 警ﮁ୦࿀ᲄ書�塦噦⳨昁晞쀋萏学学曃晙暄쀳ۃ昞晠晐晑툳སẶ
曳晒s彦୦࿀횄曷똏ഞ昀婦ͦ曂Ⴃ昀晙똏ഞ昀쬻踏ẉ⭦曋晘쌃偦兦ᓫ暐晘섃偦ຉ륦 兦昆譗菟삌셦ӯ윃ݐ曶ݟͦ举昂晙晘旅ༀ炏替遡ܟۃ昞晠⛷ɖ警嘎u틨曼遡ܟۃ昞晠⛷ɢ警㈞昂ɢ警☶Ḃ昇㺋ɂ臨ﲧ慦ᾐ쌇偦卦兦警䘞昂좋셦Ϩ荦ߡͦ曘Ƹ 昀葧༃҄˫戀奦学塦柃简Ĉ萏⭦쏀晧玍朐警ࡖ㭦࿂இ最警昖숻茏⭦쏀ͧၞ⭦柶㮀ༀ㺄ͦ9ͦ曊섻谏!警曑材སஶ警曁昏昄�ͦ曘晃曄젫⭦曂옃曃쀫曃줫詧耋荦ù蔏⭦쏉卦剦ͦ柙སᎾ䥦䭦荦ù萏
셦詧易晋曫쪋婦学曃晓晒툫詧易昏줫詧쀋ө荦ù蔏⭦曉晚썛ͦ曚�晧븏易晉晋旅ༀ昀月ᎊ䭦䥦警曊晚썛୦࿉ƅ쌀兦噦荧愾谏荧稾輏荧*荦ˆ幦奦曃晐晑킋ꅦȮ晧墍朐䌃朄赦၀警籠୦࿀ք昀晙썙ꅦȲ୦࿀ࢅ昀晙晙쀳曃ᚋȲ晧劍朐警ᡂ㍦曒㛷ɞ㍦曶晐晖晘晞옻萏:噦䁦偦䡦ᯨ狾 婦幦奦学卦兦噦剦ꅦɂ晧䂍୦瓀曄晙晙晙썙奦奦㍦쏀兦偦롦 ܞ警ﶍ警曁₻ 昀¹ 昀º 学奦蕦࿀ᖅ昀솋སືȌ멦Ȏ ᛨ逳㍦曒솋警曋晐#学彦୦࿀ងḀﴵ警曇뜏ఎ昂຺曃晒晑₻ 昀¹ 昀º ୦࿀掄昀�ܞ警ᘾ昂쀳姨Ỹ昇ẋȖ奦婦昦༹蔏昦圹༈ㆄ逓昦㾃⾄☀羃萏&昦뜏ч�쎋%璀賋׀ࠀ삎翿뻫昦䞋쌐奦婦㍦쏀裂猪
Code:
ATTFilter 䥆䕌0ጐ 8
ɰ Ѐ ` H 冑ਞᎦDž冑ਞᎦDž冑ਞᎦDž冑ਞᎦDž& ā 0 h N 冑ਞᎦDž冑ਞᎦDž冑ਞᎦDž冑ਞᎦDž & ̆$Quota x Ȁ X $O က H H ( ȁ Ԁ Ƞ Ā ð Ȁ Ð $Q က À À 0 H 冑ਞᎦDž @ X Ā 돫ਠᎦDž ȁ Ԁ Ƞ 禂ᅇ 䥆䕌0ጴ 8
Ř Ѐ ` H 돫ਠᎦDž돫ਠᎦDž돫ਠᎦDž돫ਠᎦDž& ā 0 h N 돫ਠᎦDž돫ਠᎦDž돫ਠᎦDž돫ਠᎦDž & ̆$ObjId P Ȁ 0 $O က 禂ᅇ 䥆䕌0ጢ 8
Š Ѐ ` H 돫ਠᎦDž돫ਠᎦDž돫ਠᎦDž돫ਠᎦDž& ā 0 p R 돫ਠᎦDž돫ਠᎦDž돫ਠᎦDž돫ਠᎦDž & ̈$Reparse P Ȁ 0 $R က 禂ᅇ 䥆䕌0 8ǰ Ѐ Dž ` H ᙅਣᎦDžᙅਣᎦDžᙅਣᎦDžᙅਣᎦDž Ă 0 p R ᙅਣᎦDžᙅਣᎦDžᙅਣᎦDžᙅਣᎦDž က ȈSYSTEM~1olu0 t ᙅਣᎦDžᙅਣᎦDžᙅਣᎦDžᙅਣᎦDž က ęSystem Volume Information P Ѐ 0 $I300 က 禂ᅇᙅਣᎦDžᙅਣᎦᙅਣᎦDžᙅਣᎦDž & ğMountPointManagerRemoteDatabase 禂ᅇᙅਣᎦDžᙅਣᎦDžᙅਣᎦDžᙅਣᎦDž & ȈMOUNTP~1 禂ᅇ 䥆䕌0ᢅ 8 ǀ Ѐ ` H ᙅਣᎦDžᙅਣᎦDžᙅਣᎦDžᙅਣᎦDž& ă 0 p R ᙅਣᎦDžᙅਣᎦDžᙅਣᎦDžᙅਣᎦDž & ȈMOUNTP~1ntM0 ˜ € ᙅਣᎦDžᙅਣᎦDžᙅਣᎦDžᙅਣᎦDž & ğMountPointManagerRemoteDatabase€ 禂ᅇ
Geändert von cosinus (Gestern um 20:17 Uhr) Grund: code tags |
| | #2 | |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | BOOTSDI infiziert oder ausgetauscht Anleitung / Hilfe![]() Zitat:
Deinen Post kann man jetzt so interpretieren, dass du mind. noch einen zweiten Account hier im Forum hast. Zumindest kommt das bei mir so rüber. Ich darf dich darauf hinweisen, dass das Verwenden mehrerer Accounts verboten ist. Wenn wir dir damals nicht helfen konnten, du aber auch nach einer sauberen Neuinstallation immer noch der Meinung bist oder Befürchtungen hast, dass dein System (software- oder hardwaretechnisch) kompromittiert ist, so können auch wir nicht helfen. In so einem Fall solltest du dich an eine dafür spezialisierte Firma und ggf. an behördlichen Stellen wenden und/oder du entsorgst das Gerät:
Wir können dir leider nicht helfen. Thema beendet. |
![]() |
| Themen zu BOOTSDI infiziert oder ausgetauscht |
| anhang, arbeitsplatz, boot, bootsdi chinesische zeichen, datei, ebenfalls, entfernt, folge, forum, funktioniert, infiziert, information, komplett, meldung, microsoft, namen, ordner, posten, ram, remote, sicherheit, system, system volume information, tan, worte, zeichen |