Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Laptop Infiziert und eingenommen (https://www.trojaner-board.de/185313-laptop-infiziert-eingenommen.html)

Triz1991 25.04.2017 08:18

Laptop Infiziert und eingenommen
 
Hallo Leute,

Ich habe ein riesen Problem und ich hätte mich wahrscheinlich schon viel eher hier melden sollen.
Mein Laptop (Acer Aspirin mit Windows 10) wurde gestern extrem langsam und ich hatte eine Ram Speicher auslastung von 100% über knapp eine Stunde. Als der Laptop dann reagiert hat, habe ich mir ein zusätzliches antivirenprogramm heruntergeladen (mache war abgelaufen).
Avast fand im ersten Durchgang 8 rootkits die als xbox smartglass Programme getarnt waren. Ich konnte sie weder löschen noch identifizieren der Zugriff wurde jedesmal verweigert.
Anschließend habe ich sofort einen Faktor reset gemacht. Mir wurde bei der Vorbereitung schon gesagt dass nicht Lle Dateien entfernt werden könnten. Irgendwann wurde ich dann zum Löschen meiner Tim aufgefordert. Da ich nicht wusste was das ist, habe ich verneint (ich weiß ein fehler). Der Faktor reset ist bei 64% stehen geblieben, wird nicht fortgesetzt und der Laptop startet sich immer wieder neu sobald das Windows Environment aufgerufen wird, quasi eine Endlosschleife.
Ich habe das Tpm schon mehrmals über das BIOS gelöscht, bin über alt und F10 im Rechner Manager gewesen und habe versucht wiederherstellungspunkte zu laden.
Scheinbar gibt's ein administratorkonto
Auf meinem PC auf das ich keinen Zugriff habe.
Wenn ich versuche nochmal komplett zu Resetten (Alles löschen) steht dort: Probleme beim zurücksetzen auf originaleinstellung.

Ich bin wirklich verzweifelt und weiß nicht mehr was ich machen soll. Der Laptop ist in dem Zustand vollkommen wertlos. Ich hoffe hier ist jemand der sich wirklich damit auskennt und mir helfen kann.

cosinus 25.04.2017 08:50

Kurz und schmerzlos, deine Windows-Installation ist ja eh defekt und und du willst was frisches: Windows-10-ISO von Microsoft herunterladen, saubere Neuinstallation machen

Dann sind alle anderen Dinge wie evtl Virenfunde, komische Adminkontennicht mehr von Belang.

Triz1991 25.04.2017 09:17

Das habe ich irgendwie befürchtet. Aber:
Dann habe ich doch keine Windows Lizenz mehr? Also die verschenken doch nicht einfach ihr Betriebssystem?
Wie genau würde das aussehen, ich müsste die ISO an einem fremden Rechner herunterladen und auf CD brennen, dann über CD booten ganz normal? Gibt es keine andere Möglichkeit nochmal zu Rosetten und den platt zu machen? Ich habe noch eine Notfall CD aus der Computerbild die wollte ich gleich noch probieren vllt kann die was retten... Kann mir irgendwie nicht vorstellen das nun Virus jede Möglichkeit verhindert das System neu aufzusetzen..


Aber schon alles vielen Dank für die schnelle Antwort, echt super. :daumenhoc:daumenhoc

Außerdem wüsste ich nicht, wie ich die ganzen Treiber nochmal bekomme

cosinus 25.04.2017 09:20

Die Windowslizenz ist direkt ins Gerät gegossen.
Treiber bringt Windows alle mit.

purzelbär 25.04.2017 09:54

@Triz1991
Wenn du willst, könntest du vorher noch versuchen, mit einer Linux Live CD Daten zu retten auf eine USB Festplatte oder USB Stick die nicht verloren gehen sollen.
Zitat:

Ich habe noch eine Notfall CD aus der Computerbild die wollte ich gleich noch probieren vllt kann die was retten...
Die könntest du dafür verwenden für das was ich gerade geschrieben habe.
Zitat:

Wie genau würde das aussehen, ich müsste die ISO an einem fremden Rechner herunterladen und auf CD brennen, dann über CD booten ganz normal?
Du brauchst einen 2. PC/Laptop auf dem ein Brennerprogramm installiert ist das das brennen von iso Files unterstützt, dann brauchst du eine leere DVD auf der Windows 10 gebrannt wird und last but not least eine passende Windows 10 iso: https://www.google.de/search?q=Windo...Asiv8wfkh6_IBw Alternativ zur DVD kanst du auch Windows 10 auf einen leeren, mindestens 4 GB USB Stick brennen. Wie das geht, ist zum Beispiel hier erklärt: http://www.tecchannel.de/a/windows-1...lieren,3277665

Triz1991 25.04.2017 10:18

Puh. Lieber wäre mir ehrlich gesagt, das System nochmal zu retten, zumindest soweit, dass ich die ISO selbst herunterladen und brennen kann. Das mit dem zweiten PC ist nämlich nicht so einfach. Trotzdem danke

purzelbär 25.04.2017 10:33

Du hast gelesen was dir cosinus geschrieben hat. Und was den 2. PC angeht: du hast doch bestimmt Nachbarn, Freunde und Familie? da findet sich bestimmt jemand bei dem du an dessen Pc mal hingehen darfst wegen dem iso und dem brennen.

W_Dackel 25.04.2017 11:53

Zur Info: deine Win10 Lizenz hast du mit dem Rechner zusammen bezahlt. Solange du die gleiche Windows Version neu installierst ist alles in Ordnung und du könntest bei Problemen auch bedenkenlos bei der MS Hotline anrufen.

Triz1991 25.04.2017 11:55

So leute, das ganze ist nochmal echt interessant geworden. Die Computer Bild Rettungs CD ist wirklich Gold wert. Ich könnte das Admin Passwort vom hacker platt machen und bekomme eine komplette Desktop simulation angezeigt incl Web Browser, Brenner, Fernwartung etc. Pp. Was würdet ihr mir jetzt empfehlen? Das System versuchen nochmal neu aufzusetzen oder gleich die ISO runtergehen und brennen?

Eset und diverse andere Tools sind auch dabei

cosinus 25.04.2017 11:58

Dein System ist das letzt Chaos. Mach ne saubere Neuinstallation :kloppen:

Triz1991 25.04.2017 12:16

Versuche grade die iso datei runterzuladen aber er bricht mmer den download ab... woran kann das liegen? das auf der festplatte n kein platz ist weil windows noch nicht vollständig installiert wurde?

W_Dackel 25.04.2017 12:20

Wenn du ein System das mal derartig geknackt war "reparierst" weißt du nie ob du nicht doch etwas übersehen hast über das der Angreifer es wieder übernehmen kann. Daher rät Cosinus zur Neuinstallation.

Gibt es eine Fehlermeldung zum Abbruch? wie viel freien Plattenplatz zeigt der Dateiexplorer an?

Triz1991 25.04.2017 12:28

Ja das habe ich mir auch gedacht. Ich versuche grade mir die iso herunterzuladen in diesem rettungscd modus ( web browser, brenner usw alles enthalten). eben hat er den download immer abgebrochen bei ca 2 gb. vielleicht weil nur ganz wenig festplattenspeicher zur verfügung steht in diesem modus? ich hoffe dass es jetzt klappt und das ich alles richtig mache.
Kann ich denn nach der neuinstallation über die iso zu 100 % sicher sein, das ALLES runter ist? oder gibt es auch viren die für immer ins system eingebrannt sind?

Aber diese notfall cd ist echt ein sehr mächtiges werkzeug, hätte ich nicht gedacht.

uuuups... Sehe grade, der datei explorer zeigt nur 4 gb festplattenspeicher an... Dann kann ich die datei ja gar nicht komplett runterladen.
was mach ich denn nun? oder ich repariere das system damit ich zumindest die iso laden und brennen kann?

purzelbär 25.04.2017 12:32

Ich hab dir doch geschrieben frag mal bei deinen Nachbarn, Familie oder Freunde nach ob du dort die iso nicht runterladen und brennen kannst.

Triz1991 25.04.2017 12:35

meine familie wohnt in einem kleinen dorf 30 kilometer von hier und noch schlimmer, das internet ist dort fürn arsch.... freunde hab ich hier in der gegend keine mit pc. alles sehr schwierig grade ich weiß...

was ist denn mit linux, wie groß wäre das?


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131