Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner "System Repair" in Windows Vista wirklich entfernt? (https://www.trojaner-board.de/105116-trojaner-system-repair-windows-vista-wirklich-entfernt.html)

cosinus 22.11.2011 20:29

Zitat:

1. zip geht nicht, aber .tar.
Es sollte auch .tar.gz gehen - ist ein gezipptes tar!

Zitat:

ich kann zwar "zippen" und eine Ebene höher ablegen (die tar Datei), aber dann verbleibt der "mikesch" Ordne trotzdem auf der windows Ebene.
Man muss auch schon den Ordner und nicht die tar oder zip eine Ebene höher schieben!

Zitat:

geht aber nicht?
Geht aber nicht ist bestimmt nicht die Meldung die du bekommst :balla:

mikesch 23.11.2011 10:27

[B]Versuch ihn per Rechtsklick zu packen in eine ZIP-Datei.
Verschieb ihn dann mal eine Ebene höher, also eine über den Windows-Ordner => /media/[C-Laufwerk]/mikesch
1. wenn der ordner gezipped ist, soll der gezipte im Windows ordner verbleiben? Korrekt?
2. den mikesch ordner (ungezipped eine Ebene höher? Ich kann ihn nur kopieren und dann eine Ebene höher reinkopieren.
Wenn ich auf "delete" gehe, kommt "Directory not empty".
3. Mir ist nicht ganz klar, welcher Ordner wohin?
Im Moment ist der ungezppte eine ebene höher, aber auch n der alten ebene, da er nur kopiert werden kann? Vielleicht kapiere ich das mit dem Tool und "verschieben" auch nicht?

Diese ganzen Aktionen sollen doch im "Unmont" modus durchgeführt werden ? KorrekT?

cosinus 23.11.2011 11:11

Zitat:

wenn der ordner gezipped ist, soll der gezipte im Windows ordner verbleiben? Korrekt?
WO der dann ist ist mir egal, du sollst ihn nur wiederfinden können!

Zitat:

Wenn ich auf "delete" gehe, kommt "Directory not empty".
Wieso geht kein verschieben?

Zitat:

3. Mir ist nicht ganz klar, welcher Ordner wohin?
TAR/ZIP ist kein Ordner sondern eine Datei!

Zitat:

Diese ganzen Aktionen sollen doch im "Unmont" modus durchgeführt werden ?
Sry aber wie willst du auf ein Datenräger unter Linux zugreifen wenn dieser nicht eingehangen /gemountet ist? Eben, garnicht! Du kannst einen Datenträger nur lesen und drauf schreiben wenn's (richtig) gemountet ist.

mikesch 23.11.2011 11:31

Hi,
also sorry aber ich bin kein experte im Hintergrundwissen (Windows, Linux, Mount etc.)

1. Wie kann ich den Ordener/Datei (mikesch)verschieben?
Ich finde keine Funtion in dem Tool?
Kopieren geht -- aber was mach ich mit dem verbleibenden Ordner/Datei (mikesch) im Windows Ordner?
2. Ich kenn mich mit Linux und Mount/Unmount nicht aus.
Daher bitte noch einmal die Frage.
Bevor ich die Zip und Verschiebe Aktionen starte, soll ich dann auf das, vom Tool angebotene Mount gehen, es wechselt dann auf "unmount"?
Bisher habe ich das auch gemacht ? Korrekt?

Gruß
M

cosinus 23.11.2011 12:06

Zitat:

1. Wie kann ich den Ordener/Datei (mikesch)verschieben?
Wie unter WIndows vllt auch? Rechtsklick ausschneiden gibt es nicht oder was?

mikesch 23.11.2011 15:55

ups,
hab ich jetzt.
Kommt davon wenn man nie damit arbeitet.
Anbei log.

Gruß
M

cosinus 23.11.2011 19:06

Zitat:

File C:\mikesch\1383212589
Hehe, dem eil ist das egal wo es liegt :D
Kannst du den ordner miksch nun ganz löschen?

mikesch 23.11.2011 19:57

Also,
wenn ich esw mit PartedMagic probiere(delete)
Geht es nicht?
Gleiche Meldung "Directory not empty"

????
M

cosinus 23.11.2011 20:58

Edit: Sry hab was falsch verstanden
Hast du eine Windows-CD zur Hand? Wenn ja könnte man das Löschen dort probieren.

mikesch 23.11.2011 21:40

???
Keine andere Idee?
Du redest von der Recovery CD - windows oder?

cosinus 24.11.2011 08:27

Es geht darum dass man von einer (nativen) Windows-Umgebung mal versucht das Objekt zu löschen. Aus deiner Entsetzung mit den drei Fragezeichen nehme ich aber an, dass du ein format c: interpretiert hast, wovon aber nun garnicht die Rede war.

Eine normale Windows-DVD würde schon reichen. Wenn nicht zur Hand nimm das => Vista Notfall/Recovery-CD 32-Bit - Windows Tools

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten)

Falls Du eine normale Vista-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der Vista-DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte eintippen:

Code:

del c:\mikesch /s /q
Und mit der Eingabetaste ausführen. Berichte was passiert.

mikesch 24.11.2011 13:21

hi,
ist gemacht worden.
es steht dort:

Datei wurde gelöscht - c:\mikesch\BCD-Template
c:\mikesch\components
Der Prozess kann nicht auf die Datei zugrifen, da sie von einem anderen Prozess verwendet wird.
Datei wurde gelöscht - c:\mikesch\components.log
c:\mikesch\defaults
Der Prozess kann nicht auf die Datei zugrifen, da sie von einem anderen Prozess verwendet wird.
Datei wurde gelöscht - c:\mikesch\default.log
c:\mikesch\sam
Der Prozess kann nicht auf die Datei zugrifen, da sie von einem anderen Prozess verwendet wird.
c:\mikesch\security
Der Prozess kann nicht auf die Datei zugrifen, da sie von einem anderen Prozess verwendet wird.
Datei wurde gelöscht - c:\mikesch\security.log
c:\mikesch\software
Der Prozess kann nicht auf die Datei zugrifen, da sie von einem anderen Prozess verwendet wird.
Datei wurde gelöscht - c:\mikesch\software.log
Datei wurde gelöscht - c:\mikesch\system
Datei wurde gelöscht - c:\mikesch\system.log
Datei wurde gelöscht - c:\mikesch\systemprofile\ntuser.dat

Habe auf Großschreibung verzichtet z. B. ...\SYSTEM

Gruß
M

cosinus 24.11.2011 14:56

Zitat:

Der Prozess kann nicht auf die Datei zugrifen, da sie von einem anderen Prozess verwendet wird.
Das ist unlogisch. Macchst du das auch wirklich von der Live-CD aus?`

mikesch 24.11.2011 15:23

Habe das mit der gemacht:
Vista Notfall/Recovery-CD 32-Bit - Windows Tools

Gruß
M

cosinus 24.11.2011 16:00

Schon merkwürdig. Verschieben konntest du den Ordner aber nicht komplett löschen...
Mal ne andere Idee. Besorg dir einen USB-Stick. Starte noch Linux (PartedMagic oder anderes Live-CD)
Verschieb dann den mikesch Ordner auf den Stick. Sofern verschieben noch geht, sollte das auch funktionieren. Zieh den Stick dann raus (vorher "unmounten"/auswerfen) und versuch dann wieder Windows zu starten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131