Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors (https://www.trojaner-board.de/104434-versteckte-objekte-variierend-anzahl-tr-atraps-gen2-trojaner-backdoors.html)

cosinus 24.10.2011 19:25

Zitat:

der Rest ist mir das Risiko dann nicht wert.
Was für Dateitypen sind denn das?

genkidama 24.10.2011 19:40

Ich hab da ein paar Bilder/Fotos, Musik und programmier Projekte noch. Also die Projekte sind nicht so wichtig (hab Kopien, aber keine aktuellen natürlich), wobei ich die natürlich gern hätte, aber die Fotos würd ich gern mitnehmen, nur hab ich einfach Angst, dass da schon infizierte JPGs sind verstehst du? Ich will halt einfach nichts mitnehmen auf das saubere System dann (nach dem Restore), um nicht wieder infiziert zu werden.
Dateitypen: *.mp3, *.jpg/*.png und *.c

cosinus 25.10.2011 08:40

Videos, Bilder und Musik kannst du übernehmen :)

genkidama 25.10.2011 22:01

Hey Arne,

ich weiß dass es lange gedauert hat. Aber ich hab die Bereinigung/Formatierung (nur von der Windows-Partition) von der Live-CD von Acronis machen lassen und das hat ja Ewigkeiten gedauert oO
Jedenfalls wenn ich versuche das Abbild draufzuspielen, dann passiert das erstens extremst schnell oO, was mich gewundert hat und zweitens, wenn ich ein Neustart mache und ins Betriebssystem kommen will, dann kommt nur
"Loading Operating System ...

NTLDR is missing
Press Ctrl+Alt+Del to restart"

Ich muss sagen, dass ich mich etwas nicht zu recht gefunden habe in den Menüs von Acronis und bei der Wiederherstellung habe ich die system-reservierte Platte angeklickt und den MBR und wollte dann die Recovery machen. Um ehrlich zu sein, dachte ich, dass das Backup vll auch das MBR mit gespeichert hatte, falls das möglich ist. Aufjeden fall war das da genauso schnell und in null komma nix war alles fertig, aber derselbe Fehler kam, wenn ich versuchte das Betriebssystem zu starten. Habe danach dann nochmal probiert, aber diesmal ohne MBR anzuklicken und das Ergebnis habe ich vor dem Zitat beschrieben. Hat nichts geholfen.

Oder spinnt es nur, weil ich eine andere BIOS Version habe (also eine aktuellere als damals, wo ich das Abbild gemacht habe)? Mein Abbild ist von April 2010.

cosinus 26.10.2011 11:38

Normalerweise stellt Acronis den MBR korrekt und sauber wieder her. Bedienfehler auf deiner Seite? Ich hatte mit Acronis und anderen Programme aus diesem Genre nie Probleme.
Konsultiere vllt mal das Handbuch :pfeiff:

Alternative: Von Windows-DVD booten und die Bootprobleme beheben.

Lade dieses ISO-Image runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten)

Falls Du eine normale Win7-Installations-DVD (64-Bit) hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Führe im normalen Windowsmodus MBRcheck bzw. aswmbr (je nachdem welches Tool ich dir vorhin aufgab) und wenn es geht GMER nochmals aus und poste die neuen Logs.

Hinweis: Zwischen bootrec.exe und /fixmbr bzw. /fixboot ist ein Leerzeichen!

genkidama 26.10.2011 17:13

Aber GMER soll man doch bei 64Bit Varianten gar nicht anwenden oder nicht? Zumindest hab ich das bei euch in den Anleitungen gelesen gehabt.
Ich hatte auch nie Probleme mit Acronis, aber jetzt will es irgendwie einfach nicht. Ich werd gleich ausprobieren, obs geklappt hat oder nicht (das mit DVD Booten etc.).

Grüße

edit: Hmm vll habe ich die falsche Größe angegeben und die Größe die das Abbild benötigt ist eine andere. Ich probiers nochmal, vll lag es wirklich einfach nur daran.

cosinus 26.10.2011 20:09

Nein, bei 64-Bit-Systemen nicht. Das muss ich noch in meinem Textbaustein berücksichtigen, danke für den Hinweis.

genkidama 26.10.2011 22:04

Hmm also wie gesagt, ich denke ja eigentlich nicht, dass es an mir liegt, dass da was falsch gelaufen ist.

Ich hab jetzt die Schritte befolgt die du mir gesagt hattest, mit bootec etc. und nun steht da folgendes:
"BOOTMGR is missing
Press Ctrl+Alt+Del to restart"

=/

Ich probier nochmal mit Acronis aus und gehe mal Schritt für Schritt durch und achte darauf, nicht irgendetwas falsches anzuklicken oder sonstwas. =/



Ich denke ich habe den Fehler entdeckt, wenn ich auf Recovery klicke und das Backup auswähle, dann wählt man aus, was für Elemente zur Wiederherstellung gebraucht werden sollen. Und ich sehe, dass da nur diese 100mb system-reserviert Sachen da stehen und sonst nichts. Keine primäre Partition, wo das Betriebssystem ist oder sonst was. Ich glaube Acronis stellt bei mir die ganze Zeit nur diese kleinen 100mb wieder her oO
Obwohl mein Backup ein Voll-Backup ist, also alles beinhalten sollte! Ich verstehe das nicht oO... denn das Betriebssystem sollte ja so um die 15GB sein und ich kann immer nur diese 100MB NTFS System-Reserviert Partition nehmen. Ich bin verwirrt!

genkidama 27.10.2011 12:20

Heut Morgen wollt ich mit der Recovery-CD, die du mir gegeben hast, versuchen zu formatieren, aber dann dachte ich mir, ich starte kurz das Betriebssystem neu. Nun bekam ich kein BOOTMGR is missing, sondern ich komm jetzt in den Windows-Start-Manager und da wird gesagt, dass ein Fehler beim Windows Start aufgetreten ist, was für eine Veränderung von Hardware oder Software hindeutet und ich mit der DVD auf "Computer Reparieren" klicken soll.
Jedenfalls steht da noch:

Status: 0xc000000f
Info: Fehler bei Startauswahl. Zugriff auf ein erfolrderliches Gerät nicht möglich.

cosinus 27.10.2011 13:48

Zitat:

Ich glaube Acronis stellt bei mir die ganze Zeit nur diese kleinen 100mb wieder her oO
Obwohl mein Backup ein Voll-Backup ist, also alles beinhalten sollte! Ich verstehe das nicht oO... denn das Betriebssystem sollte ja so um die 15GB sein und ich kann immer nur diese 100MB NTFS System-Reserviert Partition nehmen. Ich bin verwirrt!
Ach herrje :eek:

Diese 100MB-Partition allein bringt nichts! Wie groß sind deine Imagedateien?!

genkidama 27.10.2011 14:08

Also meine *.tib Datei ist 10015KB groß, OMG
Dann scheint die Backup-Datei von Acronis auch beschädigt worden zu sein, dann bleibt mir nichts anderes übrig als eine Formatierung und so =/
Weil ich weiß, dass meine *.tib Datei vorher um die 15GB groß war, +/- 2-3GB oder so. Naja da kann man dann wohl nichts machen oder?

cosinus 27.10.2011 14:59

Nö, dann ist nur diese 100MB Partition gesichert und der Rest futsch :(
Hast du keine älteren Images mehr?

genkidama 27.10.2011 15:25

Nein leider nicht. :(
Da bleibt mir ja nichts anderes übrig als neuzuinstallieren und alles vorher zu formatieren und so. =/

genkidama 28.10.2011 21:15

Wenn ich jetzt formatiere, dann wird der MBR auch neu geschrieben oder muss ich den manuell neuschreiben lassen?

cosinus 28.10.2011 21:25

Der MBR sollte normalweise bei einer manuellen Neuinstallation auch neugeschrieben werden.
Führe einfach aswMBR direkt aus wenn Windows neu drauf ist:

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131