Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Laptop wurde vom GVU Virus/Trojaner befallen (https://www.trojaner-board.de/129999-laptop-wurde-gvu-virus-trojaner-befallen.html)

ryder 30.01.2013 23:06

Und vielleicht noch eine Möglichkeit herauszufinden, was da so passiert:
  • Bootmenü mit F8
  • Startprotokollierung aktivieren
  • Der Rechner wird wieder abstürzen.
  • Wieder in die Reparaturconsole starten und die Protokolldatei kopieren mit
    copy C:\Windows\ntbtlog.txt d:
    laufwerk c (system) und d (dein stick) musst du evtl anpassen
  • Mir diese Datei posten.

Ihatevira 31.01.2013 13:24

wenn ich F10 drücke, steht genau das in Klammern, wie du es geschrieben hast.

ryder 31.01.2013 13:30

In Ordnung. Das wird immer mysteriöser ...

Entscheide du, ob du weitermachen willst (Bootprotokollierung) oder Systemwiederherstellung machen möchtest.

Ihatevira 31.01.2013 20:20

Der einzige Wiederherstellungspunkt stammt vom 23.01.2013 21:33:44 .

ryder 31.01.2013 20:25

Okay

Probieren wir mal den und danach bitte ein neues FRST log.

Ihatevira 31.01.2013 20:45

Also die Wiederherstellung hat wohl entgegen der Windows Anzeige nichts gebracht. Es kann immer noch nicht gebootet werden. Ich probiere jetzt die Startprotokoll Aufzeichnung aus.

ryder 31.01.2013 21:14

Ja, in Ordnung.

Ihatevira 31.01.2013 21:19

Wenn ich die ntbtlog.txt kopieren will, kommt nach der Eingabe von deinem Code folgende Fehlermeldung:

Das System kann den angegebenen Pfad nicht finden.

ryder 31.01.2013 21:24

und du hast die Laufwerksbuchstaben angepasst?

Ihatevira 31.01.2013 21:41

Ja klar hab ich das angepasst. Ist und war immer schon h.

ryder 31.01.2013 21:50

evtl geht:
copy %windir%\ntbtlog.txt x:

Ihatevira 02.02.2013 15:57

Also ich habe auch das ausprobiert. Funktioniert auch nicht.

Um dir und mir Zeit und Mühen zu ersparen, würde ich vorschlagen, dass ich anfange die Daten mit Parted Magic zu sichern und dann den Rechner formatiere und neu aufsetze.

Soll ich nach dem formatieren noch mit dem Eraser aus Parted Magic über die ganze Festplatte gehn ? Oder reicht das normal formatieren aus ?

ryder 02.02.2013 20:00

Bei dieser Art der Infektion musst du mit Parted Magic dringend alle Partitionen explizit löschen. Dieser spezielle Schädling überlebt sogar das formatieren. Wenn du dein Windows neu installiert hast, melde dich bitte, dass wir das überprüfen können.

ryder 04.02.2013 18:50

Brauchst du noch Hilfe?

Ihatevira 04.02.2013 22:36

Ja! Kannst du mir zeigen, wie ich mit Parted Magic die Partitionen formatiere ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131