Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Prob.mit "userinit" rechner bootet nicht mehr... (https://www.trojaner-board.de/77719-prob-userinit-rechner-bootet-mehr.html)

chris.k 25.09.2009 20:00

also die Meinung die ich mir ja nur aus dem hier erfahrenen bilden kann in verbindung mit meinem Problem ist:
Ich suche alle datei-endung per windows sammelsuche und lösche das alles ! es werden keine andern daten dabei sein weil die endungen andere sind.
dann lasse ich kaspersky drüber und wenns gut läuft dürfte da ja schon nix mehr sein, wenn doch manuel dran gehen... dann wenn die 13 platen sauber sind ! sys platte platt machen...
korrigiere mich bitte wenn du anderer Meinung bist :-)

schrauber 25.09.2009 20:09

joah, aber nur die exe der 13 platten, nicht irgendwelche exe im windows ordner.

frage:

liegt windows auf einer eigenen platte oder nur auf einer partition?

chris.k 25.09.2009 20:15

Zitat:

Zitat von schrauber (Beitrag 468358)
joah, aber nur die exe der 13 platten, nicht irgendwelche exe im windows ordner.

frage:

liegt windows auf einer eigenen platte oder nur auf einer partition?

windows liegt auf eigener platte und da is nur eine partiton drauf... auf dieser platte habe ich die selektierung nach daten die ich behalten muss schon abgeschlossen es werden nur exel word fotodateien und videofiles gesichert der rest soll mit dem windows auf den scheiterhaufen, werd nichtmal mehr die platte verwenden...

frage 1. wenn man internetseiten auf den rechner speichert hat man htm und html files gespeichert ?

frage 2. sind favoriten im firefox auch ne gefahr ?

schrauber 25.09.2009 20:33

zu 1: ja

zu 2: kann sein, mir is aber kein fall bekannt.

chris.k 26.09.2009 13:58

es is aber auch nix einfach...
ein großteil der daten (die ich löschen will) ist korupt und sie lassen sich aus dem windows suche fenster nicht löschen...
"Quelldatei oder quelldatenträger nicht lesbar" wenn das nicht geht. dann muss ich von hand selektieren, was schätzungsweise 2 wochen dauern wird :-(
Was habe ich nur getan, womit habe ich das verdient .... heul :-(
auf einem meiner datenträger habe ich mehr als 8000 dateien mit Endungen gefunden die ich löschen muss...
fällt euch was ein wie ich aus 8 terrabyte daten alle exe,hatm,html,rar,zip usw.... finden und löschen könnte auch wenn großteil davon durch die cureit desinfektion korrupt zu sein scheint ?

Angel21 26.09.2009 14:22

Zitat:

Was habe ich nur getan, womit habe ich das verdient .... heul :-(
Zitat:

Zitat von chris.k (Beitrag 467471)
klar weiß ich wo ich es her habe...
ich habe die software autocad (Zeichenprogram) aus einer tauschbörse runtergeladen..
ich muss die daten eines kunden irgendwie bearbeiten dafür hätte ich das einmal gebraucht...und dafür nun der ganze Ärger :-(
ich bin ein ganz schöner Trottel...
ich hab von dem ganzen Tauschbörsenzeug keine ahnung vielleicht hätten andere leute es erkannt oder lassen da einen scanner drüber laufen oder was weiß ich... naja :-) was soll ich sagen lg chris


Die Antwort hast Du dir bererits selbst gegeben bei meiner Frage vor paar Tagen ;)

chris.k 26.09.2009 14:33

:heulen: wo du recht hast hast du recht...aber die strafe is eindeutig zu hoch !
fällt euch was ein wie ich aus 8 terrabyte daten alle exe,hatm,html,rar,zip usw.... finden und löschen könnte auch wenn großteil davon durch die cureit desinfektion korrupt zu sein scheint ?

Kos 26.09.2009 15:02

Liste der Anhänge anzeigen (Anzahl: 1)
Hi

ich habe für dich eine kleine bat-Datei (im Anhang). Speichere es bitte auf einer deinen externen Platten (nicht auf der mit System drauf). Und zwar z.B. direkt so: D:\loesch.bat also keinen Unterordner verwenden. Die Datei kann mit Doppelklick gestartet werden. Die ist jetzt allerdings erstmal im "Testmodus" - d.h. es werden nur .exe-Dateien geloescht und du musst die Löschung jeder einzelnen Datei mit "j" bestätigen. Teste bitte mal aus, ob das Ganze zufriedenstellend funktioniert. Zum Beenden einfach das Fenster schließen.

Gruß
Kos

chris.k 26.09.2009 15:41

Zitat:

Zitat von Kos (Beitrag 468476)
Hi

Teste bitte mal aus, ob das Ganze zufriedenstellend funktioniert.

Kos

hey danke, cool aber gleich bei der ersten exe sagt das programm " die datei oder das verzeichnis is beschädigt oder nicht lesbar" und dann beendet es sich von selbst. leider, schade...

Angel21 26.09.2009 15:44

Das macht Virut, weil er sich an den Code der Datei anhängt und diese zerstört.
Die Datein sind als überaus infiziert und/oder korrupt zu werten.

Kos 26.09.2009 16:15

Hm, wäre ja auch zu einfach gewesen... :koch:

Poste mal bitte zwei oder drei .exe-Dateien, die sich nicht löschen lassen, mit vollständigen Pfadangaben. Ich hab da noch eine Idee...

Gruß
Kos

chris.k 26.09.2009 19:17

Zitat:

Zitat von Kos (Beitrag 467399)
Gibt es da einen Ordner namens "." (Also Punkt)?

kann ich nicht finden leider einen solchen ordner :-(...ich werd das getz anders machen und anstatt die daten zu löschen die infiziert sind die anderen Endungen die ich behalte darf zu sichern und dann formatiere ich den rest und die platte und schiebe die daten dann wieder drauf...is zwar megaviel arbeit aber vermutlich auch das sicherste... ich versuche dir mal so eine datei an zu hängen mal eben schaun wie das geht ...

Kos 26.09.2009 19:25

Stooopp :D

Da haben wir uns mißverstanden, fürchte ich. Einfach ein paar Dateien mit exe-Endungen posten, also z.B. wasweissdennich.exe, die du nicht gelöscht kriegst. Ich möchte nur sehen, ob Avenger die schafft... :)

Gruss
Kos

Edit: Mit vollständigen Pfadangaben
Edit 2: Falls er die schafft, hätte ich hier noch eine bat-Datei, mit deren Hilfe alle zu schaffen sind

chris.k 26.09.2009 19:48

Zitat:

Zitat von Kos (Beitrag 468533)
Stooopp :D
Einfach ein paar Dateien mit exe-Endungen posten,
Edit: Mit vollständigen Pfadangaben

ich kann getz plötzlich nicht mehr gefundene exe dateien löschen,löschen wird mir nicht mehr angeboten das überhaupt auswählen zu können...
ich geb auf ! ich such getz nach daten die ich behalte und nicht mehr nach welchen die ich lösche !

chris.k 27.09.2009 11:31

guten morgen,
ich bin fleißig am sortieren, löschen und sichern...
Nach euren infos gehe ich dabei wie folgt vor:
wie JPG, GIF, DOC, XLS, MP3, WMF, usw. kannst Du sichern, aber alles,
was ausführbar ist, insbesondere exe/.scr/.htm/.html/.xml/.zip/.rar müssen weg.
Fällt jemandem noch was dazu ein, bitte gleich posten...dran denken "ich hab den neuesten der viruts erwischt..."
gif, pps usw...sind wirklich harmlos ??? irgendwo hab ich ma was von .psd gelesen die sollen auch betroffen sein... aber das sind Photoshop daten, das kann ich mir an sich net vorstellen...
wie dem auch sei, besser ich lösch zu viel als zu wenig...
lg chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129