Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ist mein Rechner "rootkit" - frei ? (https://www.trojaner-board.de/88089-rechner-rootkit-frei.html)

jockdau 15.07.2010 19:52

Leider kommt wieder das gleiche Ergebnis:
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
esage lab - main

main(): DeviceIoControl() ERROR 1
main(): DeviceIoControl() ERROR 1
main(): DeviceIoControl() ERROR 1
main(): DeviceIoControl() ERROR 1
ERROR: No physical disks found

NORTON war nicht der Störenfried.

cosinus 15.07.2010 19:57

Ok. Hast Du zufällig ne Windows-CD zur Hand?

Zitat:

C:\Program Files\++\++\Binaries\++.dll (Trojan.Agent)
Seh ich jetzt erst richtig, was hast Du da zensiert?

jockdau 15.07.2010 20:49

Ich habe hier eine CD "Operating System" mit Windows XP vom PC - Hersteller hp.

Der zensierte Bereich war der Titel eines nicht jugendfreien Programmes, dass ich inzwischen gelöscht habe.

VOLLTREFFER !!
Der Starteintrag war zwar weg, aber im Explorer habe ich erstens noch das Verzeichnis gefunden und was viel schlimmer ist:
Einträge mit Datum von gestern und heute.
Habe jetzt alles von Hand gelöscht.

cosinus 15.07.2010 21:08

Was hast Du da von Hand gelöscht?

Boote Deinen Rechner bitte von der Windows-XP-CD und geh da in die Wiederherstellungskonsole. Dort den befehl fixmbr eintippen und mit Enter oder Return bestätigen, danach den Rechner neu booten.

jockdau 15.07.2010 21:31

Ich habe sämtliche Dateien und sämtliche Unterverzeichnisse die noch unter "Programm Files" vorhanden waren einzeln gelöscht.
Bei der CD erscheint ein blauer Bildschirm "Windows Setup",
dann werden alle möglichen Dinge geladen und es erscheint die Meldung
"Datei dac2w2k.sys ist nicht vorhanden oder beschädigt.
Drücken Sie eine beliebige Taste um mit der Installation fortzufahren . ."

Ist das richtig so, oder war ich gerade auf dem Weg alles zu löschen und Windows XP komplett neu zu installieren.

Habe mich gerade erschrocken !
Gruß aus Hamburg
und Danke für die Geduld mit mir.

cosinus 16.07.2010 07:30

Nein von allein wird nichts gelöscht!
Hat die CD sichtbare Beschädigungen, Kratzer oder dergleichen?

jockdau 16.07.2010 08:22

Nein, die CD sieht heil aus.
Dann werde ich mal loslegen.
Danke !

jockdau 16.07.2010 08:41

Ich komme mir vor wie ein echter DAU:

Beim Start fragt die CD, ob ich die automatische Wiederherstellung starten möchte (F6).
Hätte ich das anwählen sollen ?

Dann ist sie eben komplett durchgelaufen, wollte Windows starten und stoppte:
"Setup wurde gestoppt, um Ihren Computer nicht zu beschädigen. Wenn diese Meldung zum ersten Mal auftaucht, starten Sie Ihren Computer neu. Sonst wenden Sie sich an Ihren Händler . . ."

Ich glaube, ich werde gerade zum schwierigen Fall - sorry !!

cosinus 16.07.2010 09:30

Zitat:

Beim Start fragt die CD, ob ich die automatische Wiederherstellung starten möchte (F6).
Hätte ich das anwählen sollen ?
Nein, einfach durchlaufen lassen.

Zitat:

Dann ist sie eben komplett durchgelaufen, wollte Windows starten und stoppte:
"Setup wurde gestoppt, um Ihren Computer nicht zu beschädigen. Wenn diese Meldung zum ersten Mal auftaucht, starten Sie Ihren Computer neu. Sonst wenden Sie sich an Ihren Händler . . ."
An welchem Punkt? Warst Du bei diesem noch angekommen?

http://www.timetraveler.ch/wp-conten...05/setup11.gif

jockdau 16.07.2010 09:38

Nein, dort war ich noch nicht.
Es muss kurz davor gewesen sein:
Es wurden alle möglichen Daten geladen.
Dann erschien die Meldung jetzt wird Windows gestartet,
dann kam der Bildschirm mit der Fehlermeldung

cosinus 16.07.2010 09:48

Hast Du eine SATA-Platte? Wenn ja, stell mal im BIOS AHCI auf IDE um und botte nochmal von der CD. Hier ein Beispielbild, es kann und wird wahrscheinlich anders aussehen bei Dir:

http://img.tomshardware.com/de/2007/...rheit/ahci.gif


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131