Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Datensicherung mit defektem Windows XP home (https://www.trojaner-board.de/69860-datensicherung-defektem-windows-xp-home.html)

Sinclair28 10.02.2009 20:45

Datensicherung mit defektem Windows XP home
 
Hallo zusammen !

Ich habe ein fuer mich jedenfalls riesen Problem. Weiss auch nicht genau ob ich hier richtig bin, versuchs aber mal. Vor ein paar Tagen ist ne Freundin bei mir vorbei gekommen und hat mir ihren Laptop gebracht. Sagte ist irgendein Virus drauf und ich soll mir das doch mal angucken. Hab ich dann auch gemacht. Handelt sich um ein Acer Notebook Travelmate 4400 mit Windows XP Home Edition. Hatte AntiVir drauf und bekam nach dem Einschalten immer gleich vier Fehlermeldungen Trojaner/Vundo gefunden. Loeschen, Verschieben, Zugriff verweigern alles nichts genuetzt. Parallel hat meien Freudnin dann noch ihren USB Stick in meinen Rechner gesteckt, der dadurch unmittelbar ebenfalls infiziert worden ist (Fujitsu Siemens Amilo Windows XP ) . Nun gut hab dann mal SpyBot drueber laufen lassen, Ad-Aware auch und wurdn relativ viele Infekte gefunden. Leider der Trojaner nicht geloescht und das auf beiden Rechnern. Hab dann Logfiles erstellt und ausgewertet (HiJackThis). Und den dort vorliegenden Anweisungen zur Vundo-Bekämpfung befolgt.. Hab Malwarebytes drauf gezogen und der hat anscheinend auch was gefunden und geloescht. Auf dem Siemens war dann soweit fast wieder alles OK. Auf beiden Rechnern wurde AntiVir erledigt und liess sich weder starten noch Deinstallieren. Auf dem Siemens hast dann noch Skype erwischt.
Den Acer hingegen hats glaube ich ein wenig haerter getroffen. Beim erneuten Starten von Malwarebytes wieder jedesmal nen dutzend Infekte. Vundo nicht mehr, aber Backdor, Trojan Agent und noch weitere Sachen.Hab dann ne Menge systemseitige Fehlermeldungen bekommen. svchost.exe, service.exe Fheler beim laden diverser DLL.
Kam dann leider nen Freund vorbei der irgendein Repairtool mitgebracht hat und nun scheint auch die gesamt Register-Datenbank nicht mehr zu funktionieren. Bis auf zwei drei Programme laesst sich keins mehr starten. Internet funktioniert weder mit Kabel noch mit Wlan. Fehlermeldung nun beim starten Failed to create application (Code 9). Kann weder ne Systemwiederherstellung noch auf irgendwelche anderen Systemeigenen Programme mehr zugreifen, da immer Fehlermeldung : Auf das angegebene Gerät , bzw. den Pfad oder die Datei kann nicht zugegriffen werden. Sie verfuegen eventuell nicht ueber ausreichende Berechtigungen, um auf das Element zugreifen zu koennen, Rechner laesst sich auch nicht im abgesicherten Modus starten. Beide Rechner stuertzen auch alle 10 Minuten mal ab. Meistens wenn ich gerade am arbeiten bin.
Hab jetzt drei Tage mit lesen, versuchen zu verstehen, probieren und allem anderen verbracht. Komm nun leider nicht weiter. Mir ist klar dass beide System neu aufgesetzt werden muessen. Befinde mich gerade in Mexiko zum studieren. Meine Freundin hat drei Recovery CD´s zu ihrem Acer mitgebracht wobei keine von denen Bootfähig ist. Ich selber hab keinerlei Software mit.
Mit dem Siemens kann ich notfalls noch nen halbes Jahr so leben. Der Acer braucht dringend ne general-überholung. Kann nur auf diesem keine Datensicherung durchfuehren, weil der meine externe Festplatte nicht erkaennt. Windows laesst sich zwar noch starten aber das wars dann auch schon fast. Was kann ich denn jetzt machen ? Hatte irgendwo gelsen moegleicherweise ein zweites Betriebssystem auf dem rechner zu erstellen, dann alle Daten runter und dann neuinstallieren. Aber wie funktioniert das ?
Oder die Recoverys ueber irgendein Prog. bootfaheig machen und dann irgendne Repairfunktion ?
Bin am verzweifeln. Hier gibt’s leider auch keinen freundlichen Fachmarkt,, es sei denn ich setzt mich in Bus und fahr mal 6 Stunden.Dann bekomm ich aber unter garentie nen luustigen Crack und das alles in Spanisch Hoffe ich hab mich nicht zu lang gefasst und irgendjemand hat Lust mir mal zu helfen.

Logfiles poste ich hier nicht, da ich glaube macht eh kein Sinn mehr ausserdem kann ich auch keinbe mehr machen.

Gruss und vielen Dank
Sinclair.

MightyMarc 10.02.2009 21:00

Hola Sinclair28!

Ich würde erstmal testen, ob sich die Daten nicht über eine Linux Live-CD retten lassen. Ein bekanntes Exemplar findest Du bei knoppix.org
Einfach heruterladen (das geht in Kolumbien in an fast jeder Straßenecke, sollte also erst recht in Mexiko möglich sein) und eine bootbare CD brennen. Mit der bootest Du ein Linuxsystem und versuchst erstmal ob der externe Datenträger ansprechbar ist (sollte FAt formatiert sein; NFTS ginge zur Not auch birgt aber ein gewisses Risiko da NTFS nativ nicht von Linux unterstützt wird). Funktioniert das, mountest Du die Partitionen sofern das noch nicht automatisch geschehen ist und kopierst die Daten auf den Datenträger.

Bei weiteren Fragen wird Dir hier im Forum sicher jemand helfen können.

Marc

Sinclair28 11.02.2009 00:50

Ok. Vielen Dank. Ich check das mal.

Gruss

harlud 11.02.2009 14:51

Hallo Sinclair28! Falls Du mit Knoppix nicht klar kommst, weil Du z.B. keine Anleitungen findest, dürfte es auch mit einer Live-CD von Puppy-Linux gehen. Ich habe meine Erfahrungen hier http://www.trojaner-board.de/64574-p...uppy-linu.html
beschrieben. Dort findest Du im vorletzten Absatz auch die Adressen für die Anleitung und den Download. Man kann mit Puppy als Live-CD zur Datensicherung alle wichtigen Dateien von den Windows-Partitionen auf CD brennen. Allerdings behalten sie dabei ihre Infektiosität für Windows. Alternativ kann man auch mit dem Partition Manager Platz für Puppy schaffen und dann Puppy installieren. Viel Glück harlud


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131