Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Prob.mit "userinit" rechner bootet nicht mehr... (https://www.trojaner-board.de/77719-prob-userinit-rechner-bootet-mehr.html)

chris.k 22.09.2009 22:01

hey angel21,
ich bin nun doch voller freude...
das system fährt hoch und ich kann in meiner videosoftware an den Kundensachen weiterarbeiten, die ich am Donnerstag fertig haben muss...
das reicht mir ja schon völlig aus.
Ich hab mir ne neue festplatte heute gekauft in weiser voraussicht und den produktkey hab ich auch, werd also absolut und definitiv neu aufsetzten, aber dafür werd ich länger brauchen von daher einfach super dass ich zumindest angefangene jobs fertigen kann...
ich bin sehr sehr dankbar !

handball10 22.09.2009 22:40

Hi Chris,

ist ja leider ganz schön heftig , was du dir dort alles eingefangen hast.
Ich glaube, so eine derbe Virut-Infektion hab ich noch nie gesehen :kloppen:

Dann noch viel Erfolg beim Neuaufsetzen.

Gruß
Handball10

chris.k 24.09.2009 22:11

Hallo, ich bin es nochmal...
Hab jetzt meine Kundenarbeiten fertig und kümmer mich jetzt um die neuinstallation.
Könntet ihr mir n paar tipps geben, speziel beim aufsetzten nach virut ?
Ich kann mich von sehr vielen daten nicht trennen und es ist nicht ganz leicht.
Also von allen software daten kann ich mich trennen, das kein thema aber alles andere halt eigentlich nicht...

1. Soll ich auf allen (nicht)systemdatenträgern, also wo alles mögliche drauf ist... alle datein mit der Endung exe löschen ? soll ich das über die windowssuche machen ?
2.Sollte ich bei den Einstellungen von drWeb cureit anstatt verschieben nicht lieber löschen anwählen ? und nochmal einen kompletten scan machen mit allen datenträgern ?
3.gibt es noch weitere sinnvolle tools zum drüber laufen lassen ?
4.soll ich cureit mal über das netzwerk und die andern rechner laufn die da noch dran hängen und sind die sachen sauber wenn keine virut sachen gefunden werden ?
5.sind exe dateien in zipp oder rarr ordnern sicher vor einer solchen Infektion ?
danke im voraus
chris

Angel21 25.09.2009 17:49

Zitat:

2.Sollte ich bei den Einstellungen von drWeb cureit anstatt verschieben nicht lieber löschen anwählen ?
Wenn du das löschst löschst du auch automatisch Systemdatein die der Rechner zum Leben braucht.

Zitat:

1. Soll ich auf allen (nicht)systemdatenträgern, also wo alles mögliche drauf ist... alle datein mit der Endung exe löschen ? soll ich das über die windowssuche machen ?
Lösche mal alle exe Datein auf externen Datenträgern, wichtig keine exe Datei imprtieren aufs Neue System.

Zitat:

4.soll ich cureit mal über das netzwerk und die andern rechner laufn die da noch dran hängen und sind die sachen sauber wenn keine virut sachen gefunden werden ?
Zum einen, dass kann keiner Garantieren, zum anderen die Datein sind selbst nach einem erfolgreichen Disinfekt als "korrupt" zu werten.

Zitat:

5.sind exe dateien in zipp oder rarr ordnern sicher vor einer solchen Infektion ?
Das weiß ich nicht ob das geht, aber bin mir nicht sicher.

Zitat:

Könntet ihr mir n paar tipps geben, speziel beim aufsetzten nach virut ?
Dazu haben wir ne gute "Präsentation" quasi :)

Schau mal hier herein: http://www.trojaner-board.de/74052-s...-internet.html

chris.k 25.09.2009 18:30

hallo angel21,
thanks für die schnellen antworten, hab auch deinen link gelesen, hey wo kann ich die brain.exe downloaden ;-)
muss noch ganz direkt wegen des netzwerkes fragen, weil sich darauf meine ganze software zur neuinst. befindet. Wenn cureit beim ersten scan keine virut exe n findet haben die wohl nix abbekommen oder? daten die mit virut mal verseucht waren werden von mir gelöscht egal ob desinfiziert wurde, hab ich verstanden !
Aber es sind wirklich nur die exe dateien hoffe ich.
Ist das verschleppen verseuchter exe daten allein schon ausreichend um alles neu zu infizieren, oder passiert es erst beim ausführen ?
lg

Angel21 25.09.2009 18:38

Zitat:

Wenn cureit beim ersten scan keine virut exe n findet haben die wohl nix abbekommen oder? daten die mit virut mal verseucht waren werden von mir gelöscht egal ob desinfiziert wurde, hab ich verstanden !
Ich würde wie gesagt das System komplett neu machen, um genau dem entgegenzuwirken, du hattest und HAST Immer Noch eine schwere Infektion.
Nein, lass sie Desinfizieren, beim löschen löschst du automatisch Systemdatein, die wichtig für den Computer sind mit.
Nehmen wir als Beispiel die svchost.exe. Diese ist sehr wichtig für deinen PC, die wurde aber von Virut verseucht, wenn du aber diese löschst, die infizierte svchost.exe, dann löscht Cure It die komplett. Das hat zur Folge, dass du schwere Schäden am System hast, da dir was Lebensiwchtiges fehlt.
Also lieber Desinfizieren!
Zitat:

Ist das verschleppen verseuchter exe daten allein schon ausreichend um alles neu zu infizieren, oder passiert es erst beim ausführen ?
Kann durch beides passieren eine Infektion. Wie gesagt eine einzige ausführbare Datei die Infiziert ist mitgesichert und du hast wieder erneutes infiziertes System.

chris.k 25.09.2009 18:52

alles klar,
das netzwerk ist ein rechner von meinem nachbarn über "lan" läuft das, ich hab da schon ewig nicht drauf zu gegriffen aber es gibt halt die kabelverbindung... werd mit meinem nachbarn darüber reden und dann soll er von seinem rechner aus mit cureit checken...
ich mach hier alles platt darauf kannste gift nehmen... ich nehm das sehr ernst... und bin mega froh hier leute gefunden zu haben, die mich bei diesem fiesen mist unterstützen...
hab mir grad das von petra zum thema virut durchgelesen auch sehr hilfreich...
das wird ne schweinearbeit bei meinen vielen daten...
ein Mausklick hat mir das bescherrt total unglaublich :-( heul !
bekomme ich denn über die windows suche alle exe en gefunden ? oder gibts ne bessere idee ?

schrauber 25.09.2009 19:00

hi,

mal kurz reinspring:

warum willst du nach exe-dateien suchen? was hast du vor bzw was stellst du dir vor was das bringen soll?

chris.k 25.09.2009 19:09

Zitat:

Zitat von schrauber (Beitrag 468329)
hi,

mal kurz reinspring:

warum willst du nach exe-dateien suchen? was hast du vor bzw was stellst du dir vor was das bringen soll?

hallo schrauber,
ich hab 14 festplatten rand voll mit allen möglichen daten, hunderte von ordnern. In denen verstreut ebenfalls hunderte von exe dateien und anderen daten sind die mit virut verseucht waren bzw. sind...
meinen systemdatenträger mache ich platt ! und auf den andern 13 platten muss ich mithilfe einer effizienten datei-endungs-suche alles löschen was virut anfällig war ,ist, oder sein könnte...
ich arbeite im Film foto und grafikdesign bereich und habe daher ein hohes daten aufkommen, wenn du ideen hast, sags bitte, bin etwas verzweifelt noch. Weil eine einzige ausführbare datei für reinfektion reicht....

schrauber 25.09.2009 19:12

sauberste lösung: alles platt machen, da nicht nur exe-dateien befallen sein können.

langwierigste lösung:

Kaspersky Onlinescan machen. der findet virut eigentlich recht sicher, die angezeigten dateien der anderen hdd's löschen und dann c platt machen. nach dem neuaufsetzen nochmal mit nem scan gegen checken.

dauert aber bei der masse an speicherplatz so bis mitte 2011 oder so ;).

chris.k 25.09.2009 19:17

Zitat:

Zitat von schrauber (Beitrag 468336)
sauberste lösung: alles platt machen, da nicht nur exe-dateien befallen sein können.

;).

ok ! ich weiß ! geht aber nicht !
es handelt sich um wichtige kundendaten ! nicht um spiele oder musik ! leider :-(
der Rechner und die daten stellen 50 % meiner Eixstenz da :schmoll:
ich hab bis jetzt die info das ich folgende daten löschen muss:
exe/.scr/.htm/.html/.xml/.zip/.rar
ist dir mehr bekannt und hast n tipp wie ich die alle aufspüre dann bitte ;-)
und danke im voraus
chris

schrauber 25.09.2009 19:20

den tipp hab ich, kaspersky onlinescan :).

chris.k 25.09.2009 19:24

Zitat:

Zitat von schrauber (Beitrag 468338)
den tipp hab ich, kaspersky onlinescan :).

ok cool ! darf ich dich was fragen ?
kann ich dem scan sagen welche laufwerke er durchforsten soll und löscht der die daten dann auch ? dann wäre das verdammt cool !
:party:

schrauber 25.09.2009 19:25

der löscht nix, der scannt nur, du kannst einzelne laufwerke anklicken oder aber den ganzen arbeitsplatz scannen lassen, das heisst alle laufwerke.


Kaspersky Online Scan

Überprüfe Dein komplettes System mit dem Kaspersky Online-Scanner. Bitte während des Scans alle evtl. vorhandenen externen Festplatten einschalten/anschließen. Außerdem während des Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliche) abstellen und nicht vergessen, sie hinterher wieder einzuschalten.
  • Kaspersky Online Scanner
    • Anmerkung für Vista-User: Bitte den Browser unbedingt als Administrator starten.
    • Java muss installiert, aktiv und erlaubt sein.
    • Bebilderte Anleitung von sundavis.
    • Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick.
    • Wir werden Dir helfen, die Funde manuell vom System zu entfernen.
    • Die Datenschutzerklärung akzeptieren.
    • Programm installieren lassen.
    • Update der Signaturen installieren lassen.
    • Wenn der Status "Complete" ist,
    • Scan-Einstellungen (Settings) Standard lassen
    • Links den Link "My Computer" anklicken.
    • Scan beginnt automatisch.
    • Wenn der Scan fertig ist, auf "View scan report" klicken,
    • "Save report as" und Dateityp auf .txt umstellen,
    • und auf dem Desktop als Kaspersky.txt speichern.
    • Logdatei hier posten.
    • Deinstallation ist nicht nötig, alle Dateien werden in temporären Ordnern gespeichert.

chris.k 25.09.2009 19:44

ok, also mit der alten konfi... die ich jetzt habe ! noch ma ans internet... verstehe !
also die sachen via logfile finden und einzel mit eurer hilfe selektieren halte ich für wahnsinn imbezug auf den aufwand und außerdem hab ich mit cureit schon viele daten desinfiziert und die würden von kasperski nicht mehr angezeigt ??, angel21 sagt aber die files bleiben eine gefahr... nicht mich falsch verstehen bitte...zweifel nicht an dem was du sagst! bin nur unsicher und ängstlich ;-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131