Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BOO/Sinowal.H entfernen (https://www.trojaner-board.de/97797-boo-sinowal-h-entfernen.html)

cosinus 10.05.2011 21:35

Auf G:\ liegt die boot.ini auch nicht?
Deine ungewöhnliche Plattenkonstellation macht die Sache auch nicht einfacher. Sind das drei interne Festplatte? Der Bootcode scheint auf der ersten physikalischen Platte installiert zu sein, während die Windowspartition auf der dritten physikalischen Platte angesiedelt ist :balla:


Siehe Log:

Zitat:

\\.\C: --> \\.\PhysicalDrive2 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive2 at offset 0x00000007`7fe09800 (NTFS)
\\.\E: --> \\.\PhysicalDrive2 at offset 0x0000000e`d2a67800 (NTFS)
\\.\F: --> \\.\PhysicalDrive2 at offset 0x0000001b`07994400 (NTFS)
\\.\G: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\H: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive2 Model Number: WDCWD1600AAJB-00J3A0, Rev: 01.03E01
PhysicalDrive0 Model Number: ST3120022A, Rev: 8.54
PhysicalDrive1 Model Number: ST3120022A, Rev: 8.54

Size Device Name MBR Status
--------------------------------------------
149 GB \\.\PhysicalDrive2 Unknown MBR code
SHA1: BB91F7E34FF3754A41F2830964B0DA1B003BCA73
111 GB \\.\PhysicalDrive0 RE: Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11
232 GB \\.\PhysicalDrive1 RE: Unknown MBR code
SHA1: BB91F7E34FF3754A41F2830964B0DA1B003BCA73

colonialady 10.05.2011 21:41

Nein leider nicht.

cosinus 10.05.2011 21:55

hast du eine WindowsXP-CD zur Hand?

colonialady 10.05.2011 22:01

Zur Hand, eingelegt, durchsucht: nichts gefunden.

cosinus 10.05.2011 22:11

Du musst von dieser CD booten.
Im ersten blauen Bildschirm mit der Taste R die WHK starten und den Anweisungen folgen.
Wenn du eingeloggt bist und Befehle eintippen und ausführen kannst:

Diesen Befehl => bootcfg /rebuild eintippen und mit Enter ausführen, den Anweisungen folgen. Es sollte so oder so eine ähnliche Abfrage kommen:

Zitat:

Alle Festplatten werden nach Windows-Installationen durchsucht.
Bitte warten, dies kann einige Zeit in Anspruch nehmen ...

Die Suche nach Windowsinstallationen war erfolgreich

Insgesamt gefundene Windowsinstallationen: 1

[1] C:\Windows
Installation zur Startliste hinzufügen? (Ja/Nein/Alle):
Da mit J bestätigen


Als Ladekennung zB Windows XP Professional Edition eintragen. Und bei Ladeoption für Betriebssystem dann /fastdetect

colonialady 10.05.2011 22:40

:heulen: Langsam glaub ich, ich bin zu doof für den Bootsector. Ich habe die CD drin, Starte neu => Drücken sie eine beliebige Taste, um von der CD zu Starten... . Der Computer startet wie gewohnt. Ich versuche es über Bootmenü, nichts. Der Computer startet wie gewohnt. :aufsmaul:

:killpc:Was läufte da so völlig daneben, daß nichts geht, wenn man es mal brauch???:killpc:

cosinus 11.05.2011 08:29

Bootreihenfolge beachten => http://www.trojaner-board.de/81857-c...cd-booten.html
Wenns nicht geht, gehts nicht :balla:
Mach dann wenigstens mal die Datenträgerverwaltung (maximiert) auf über Start => Ausführen => diskmgmt.msc und erstell ein Screenshot und poste den hier - ich will etwas mal deine Plattenkonfig nachvollziehen können, mir ist da einiges unklar.

colonialady 11.05.2011 09:30

OK, die Seite habe ich aufgerufen, aber wie erstelle ich jetzt da einen Screenshot?

Noch etwas: das Bootmenü hat sich eben beim Hochfahren des Computers gezeigt (Wiederherstellungskonsole war nicht zu sehen), aber etwas bewirken konnte ich nicht. Der Pc startete nach dreizig Sekunden von ganz alleine. Liegt das vielleicht daran, das ich eine USB-Tastertur habe?

cosinus 11.05.2011 11:36

Manche Sachen darfst du durchaus auch selber ergooglen => Screenshots unter Windows (leicht gemacht)

Zitat:

Liegt das vielleicht daran, das ich eine USB-Tastertur habe?
Möglich. Schließ mal eine PS2-Tastatur an, falls zur Hand.
Ansonsten musst du im BIOS mal nach USB-Keyboard-Support suchen und das aktivieren (auf enabled stellen) - allgemeingültige Anleitung kann man dazu nicht posten, weil jedes BIOS unterschiedlich ist.

colonialady 11.05.2011 12:15

das mit dem ergooglen hab ich jetzt auch verstanden.:pfeiff:

cosinus 11.05.2011 13:25

Ich versteh den Sinn dieser Plattenkonfig nicht wirklich.
Warum hast du drei Platten drin, statt einer großen?
Man hätte auch die kleine wo Windows drauf ist so lassen können und eine große reinpacken können für die Daten.
Wozu wird dann aber die Platte, auf der auch Windows drauf ist, unteilt? Wozu will man zig verschiedene Ablageorte schaffen? Zum Organisieren/Strukturieren hat man ja Verzeichnisse.
Außerdem versteh ich nicht ganz, warum die Windowspartition auf der 3. physikalischen Platte eingerichtet werden musste.

Wozu gibt es eine eigene Partition für eMule? :balla:
Dir ist klar, dass über eMule fast nur illegale Sachen angeboten werden, die dortigen "angebotenen" Programme würde ich nichtmal mit der Kneifzange anfassen, vetrauenswürdigkeit gleich 0, da ist Schädlingsbefall ja vorprogrammiert! :stirn:

Hast du den Rechner einfach mal so übernommen oder selbst alles so gemacht? Alle drei Platten eingebaut, die Partitionen wie sie sind auch selbst erstellt?

colonialady 11.05.2011 14:03

Ja, das ist alles Marke "Eingenbau". Das ich drei Platten statt einer habe liegt daran, daß ich mir nicht eine selbst gekauft habe, sondern alle nacheinander geschenkt bekommen habe. Das die Platten in der Reienfolge dadrin sind hat sich einfach so ergeben.

Programme von eMule lade ich mir nicht.

cosinus 11.05.2011 14:36

Zitat:

Programme von eMule lade ich mir nicht.
Ist Laufwerk f: 28 von 40 GB frei.
Was lädst du denn sonst über eMule? Musik, Filme? Hast du irgendwann Lust auf juristische Auseinandersetzung weil dich die Abmahnwelle trifft?

Da du die boot.ini nicht findest mach vorher nochmal folgendes bevor wir mit der XP-CD hantieren:

1.) Rechtsklicl auf Arbeitsplatz, Eigenschaften
2.) Auf Reiter Erweitert klicken
3.) Untenauf bei Starten und Wiederhestellen auf den Button Einstellungen klicken
4.) Bei Systemstart auf Button bearbeiten klicken

Berichte was passiert.

colonialady 11.05.2011 14:53

Boot.ini gefunden. Das steht drin:

[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect


Des eMule lass ich mir mal durch den Kopf gehn.

cosinus 11.05.2011 14:54

Zitat:

timeout=2
Wert 2 auf 30 bitte ändern und abspeichern. Siehst du auch wo die boot.ini jetzt liegt?


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20