Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BOO/Mebroot.A - Rettungsversuche gestartet, Pc bootet nicht mehr (DISK BOOT FAILURE) (https://www.trojaner-board.de/116666-boo-mebroot-a-rettungsversuche-gestartet-pc-bootet-mehr-disk-boot-failure.html)

Risu 06.06.2012 16:46

BOO/Mebroot.A - Rettungsversuche gestartet, Pc bootet nicht mehr (DISK BOOT FAILURE)
 
Hallo! :)

Der eine Pc bei uns im Haus (Windows XP Home Edition, SP2) lahmte in letzter Zeit und brauchte ewig zum Hochfahren. Daraufhin habe ich im abgesicherten Modus mal mein Antivirus Programm drüberlaufen lassen, der hat dann den Virus "BOO/Mebroot.A" gefunden und vorgeschlagen ihn zu löschen. Ich bin darauf eingegangen, hab den Pc neu gestartet und seitdem bootet er nicht mehr.
Als Fehlermeldung erscheint:

"DISK BOOT FAILURE, INSERT SYSTEM DISK AND PRESS ENTER"

Habe dann im Internet nach Lösungen gegooglet, die mit dem Virus zu tun haben, habe mich hieran

hxxp://www.ehow.com/how_5175764_remove-boot-mebroot.html gehalten, bin aber leider nur bis Schritt 5 gekommen. Auch nach "fixmbr" erscheint nämlich die gleiche Fehlermeldung (s. oben) beim Hochfahren.

Jz könnte ich mich dafür erschlagen, dass ich keine Backups gemacht hab vorher, sonst hätt ich einfach das System komplett neu installiert, aber es sind eben noch einige Daten drauf, die ich gerne behalten würde.

Es wäre sehr nett, wenn mir hierbei jemand helfen könnte! :) Vielen Dank schonmal!

cosinus 08.06.2012 14:10

Zum Thema Datensicherung von infizierten Systemen; mach das über ne Live-CD wie Knoppix, Xubuntu (zweiter Link in meiner Signatur) oder über PartedMagic. Grund: Bei einem Live-System sind keine Schädlinge des infizierten Windows-Systems aktiv, damit ist dann auch eine negative Beeinflussung des Backups durch Schädlinge ausgeschlossen.

Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen.

Hier eine kurze Anleitung zu PartedMagic, funktioniert prinzipell so aber fast genauso mit allen anderen Live-Systemen auch.

1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 180 MB sein
2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows
3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist

http://partedmagic.com/lib/exe/fetch...ia=desktop.png

4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken
5. Mounte die Partitionen wo Windows installiert ist, meistens isses /dev/sda1 und natürlich noch etwaige andere Partitionen, wo noch Daten liegen und die gesichert werden müssen - natürlich auch die der externen Platte (du bekommmst nur Lese- und Schreibzugriffe auf die Dateisysteme, wenn diese gemountet sind)
6. Kopiere die Daten der internen Platte auf die externe Platte - kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!!
7. Wenn fertig, starte den Rechner neu, schalte die ext. Platte ab und boote von der Windows-DVD zur Neuinstallation (Anleitung beachten)

Risu 09.06.2012 21:04

Hallo! :)

Danke für die Rückmeldung! Ich habe jetzt von der CD gebootet, finde allerdings gar keine Dateien, die ich auf die externe speichern wollte :/

Auch das Verzeichnis dev/sda1 (oder sda) finde ich nicht, es geht bei mir bei sdb los... bei all diesen Verzeichnissen steht als Hinweis [no media] dahinter, das einzige, was überhaupt irgendwelche Medien beinhaltet ist das Verzeichnis meiner externen Festplatte selbst... Kann es sein, dass sda plötzlich verschwunden ist?

cosinus 10.06.2012 00:21

Solche Fragen bringen nichts wenn ich keine Infos in Form von Screenshots o.ä. habe
Ohne Infos keine Aussage und auch keine Beantwortung der Fragen möglich :glaskugel:


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:37 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129