Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PC fast ganz gesperrt - schwarzer Desktop - Programme, Links + Co weg (https://www.trojaner-board.de/137454-pc-fast-ganz-gesperrt-schwarzer-desktop-programme-links-co-weg.html)

schrauber 01.07.2013 19:09

Windows DVD zur Hand? :)

Panthera7 01.07.2013 19:41

"Windows DVD zur Hand?" ... Wenn das ein Scherz sein sollte dann fürchte ich kann ich nicht darüber lachen... :(

Ich habe sowieso vor mein System neu zu installieren, aber wie gesagt will ich vorher gerne noch einige Daten retten! Daten die mir wichtig wären! Also tut es mir leid, ich habe durchaus einen guten Humor, aber im Moment wäre mir bitte etwas mehr Ernsthaftigkeit lieber.
(Das ich deine Hilfe bisher zu schätzen weiß ist hoffentlich trotzdem klar.)

Wenn das ernstgemeint war hätte ich wo ein iso image herumliegen... das müßte ich allerdings erst brennen... und in den nächsten Tagen sollte auch die neue DVD eintreffen.

Also wie bitte kann ich mein System so weit wieder zum Laufen kriegen daß ich diese Daten sichern/retten kann? Vielleicht noch ein komplettes Image der Systemplatte (C) mit einem LIVE System von einer CD? (Hatte ich zwar schon probiert, aber dabei waren trotzdem nicht mehr Dateien zu sehen...) Vielleicht mit so einem "undelete" oder "File Recovery" Tool?
Irgendwelche anderen Vorschläge, Ideen, ...?

schrauber 01.07.2013 19:44

Ich wollt eigentlich nur ein Inplace Upgrade vorschlagen. Google mal :)

Panthera7 01.07.2013 19:56

Ok, sorry. Hat sich nach einem Versuch eines Scherzes angehört...

So ein Inplace Upgrade hört sich nicht schlecht an, aber ich hätte dazu doch ein oder zwei Fragen...
Wie sieht das mit den z.Zt. installierten Programmen aus? Sollten man damit wieder auf die zugreifen können? Kann man irgendwie vielleicht vorher feststellen ob die notwendigen Programmdateien (und Einstellungen/Benutzerdaten/...) überhaupt noch da sind bevor ich mit so einem Inplace Upgrade evtl. über die (irgendwo) versteckten Dateien drüberfahre und jede Chance auf eine Datenrettung zunichte mache?
Kurz: So ein Upgrade hört sich nach einer High-Risk Lösung (der letzte Strohhalm) an... gibt es vielleicht noch andere Möglichkeiten hier was zu retten?
Danke.

Genauer gesagt:
Ich hab zwar diese Notiz im Support Bereich von Microsoft gefunden...
"Note: Performing a repair installation will not damage files and applications that are currently installed on your computer."
...aber ich vermute stark das hier davon ausgegangen wird das Windows zum Zeitpunkt des Inplace Uprgrades vollen Zugriff auf sein System hat und kein Trojaner einen großen Teil der Programmdateien (permanent?) verschwinden lies. :( ?

Zweitens:
Sollte ich dieses Upgrade tatsächlich machen (müssen), wie sieht es mit den inzwischen durchgeführten Scan, Tools,usw. aus? Sollte davon irgendwas vor so einem Upgrade rückgängig gemacht werden? (z.B. Defogger, ...?)

Drittens:
Würde es etwas bringen wenn ich den PC zu einem Fachgeschäft bringe? D.h. Fachleuten (wie euch?) die aber direkten Zugriff auf das Gerät haben?

schrauber 02.07.2013 07:18

Zitat:

Ok, sorry. Hat sich nach einem Versuch eines Scherzes angehört...
Ich scherze nie :D

Was genau deine Programme verschwinden lässt ist total unklar, deswegen tippe ich auf durch malware verbogene Windows-Einstellungen.

Defogger, Deine Programme und Co sind total wurscht in dem Moment, da das Inplace Upgrade nur Windows itself tangiert :).

Klar, vor Ort kann man vielleicht en bissl besser schauen, ich bin auf den Input der Logfiles angewiesen.

Aber das kostet Kohle, und die meisten haben nit wirklich Ahnung.

Panthera7 02.07.2013 08:06

Gäbe es also sonst keine Möglichkeit diese Windows Einstellungen wieder zu "entbiegen"?

Da das auch "nur" deine persönliche Einschätzung ist... kann man vielleicht noch jemand anderen (hier am Board oder auf einer anderen Seite?) konsultieren? ...4 Augen sehen mehr als 2... ;)

Meine Befürchtung ist halt das ich mit diesem Upgrade über die verschwundenen Dateien drüberschreibe... (Ich habe den PC ja auch schon von einer LIVE-CD gebootet (also ganz ohne das "infizierte"/verbogene Windows 7) und dabei sind auch nicht mehr Dateien aufgetaucht.) Was für mich darauf hindeutet das die Dateien evtl. durch mehr als verbogene Windows Einstellungen versteckt werden... ?
Kann es sein das sie (von dem Trojaner?) doch gelöscht wurden? Könnte man sie in diesem Fall noch irgendwie retten/wiederherstellen?

Zu den Fachleuten vor Ort "ohne wirklich Ahnung"... Wie könnte man feststellen ob die eine Ahnung davon haben bevor ich die an meinen PC ranlasse?

schrauber 02.07.2013 09:20

Zitat:

Kann es sein das sie (von dem Trojaner?) doch gelöscht wurden? Könnte man sie in diesem Fall noch irgendwie retten/wiederherstellen?
Wenn Du sie selbst von Aussen nicht mehr siehst sind sie sehr warscheinlich weg.
Zitat:

Zu den Fachleuten vor Ort "ohne wirklich Ahnung"... Wie könnte man feststellen ob die eine Ahnung davon haben bevor ich die an meinen PC ranlasse?
Lernen durch Schmerz. Es gibt sicher jede Menge, die ihr Handwerk verstehen. Aber gerade im Bereich Malware gibt es viele, die diesen Service ohne Ahnung anbieten.
Zitat:

Meine Befürchtung ist halt das ich mit diesem Upgrade über die verschwundenen Dateien drüberschreibe.
technisch unmöglich, da Du nur Dateien im Windows-Ordner ersetzt.
Zitat:

kann man vielleicht noch jemand anderen (hier am Board oder auf einer anderen Seite?) konsultieren?
Ich stelle dein Thema intern vor, damit meine Kollegen auch mal draufschauen können.

Panthera7 02.07.2013 09:55

Danke!
Ich werd dann zumindest bis morgen warten (und überlegen) bis/ob ich den PC zu einem lokalen Fachgeschäft stelle... Ich hoffe dieser Zeitrahmen sollte etwa ausreichen, oder?

...und mit dem Inplace Upgrade warte ich auch noch ab...

Aber danke für dein Hilfe bisher. :)

schrauber 02.07.2013 10:52

Ja bis morgen sollte ich Infos haben. Aber wie gesagt, beim Inplace Upgrade kann nix passieren :)

schrauber 02.07.2013 13:46

Einhellige Meinung bis jetzt:

Wenn Du die Daten auch von aussen mit Linux nicht siehst ist die Kiste im Eimer und die Daten weg.

Panthera7 02.07.2013 16:36

Ok, gibt es Prognosen/Erfahrungen ob da evtl. mit einem Daten-Rettungstool (File Recovery, Undelete, ...) noch irgendwas zu machen ist?
Gibt es irgendwelche Empfehlungen welche Tools hierfür evtl. gut geeignet wären?
(Macht vielleicht einen Unterschied... die betroffene Systemplatte (C) ist eine SSD...)
Danke.

Noch eine kl. Anmerkung... macht glaub ich keinen Unterschied, aber wer weiß...
Die LIVE-CD die ich zum "externen" booten verwendet habe war kein Linux sondern ein Windows Vista PE System...
Relevant?

btw... Mit einer LIVE-CD erstmal schaun ob die Daten überhaupt noch da sind wäre evtl. keine schlechte Idee als allererste (!) Aktion bevor man mit einem Dutzend anderer Tools auf der HDD herumarbeitet und sie dabei womöglich überschreibt/shreddert... just a thought. ;)
Da hätte man (vorher) vielleicht doch höhere Chancen die Dateien wiederherzustellen...

schrauber 02.07.2013 16:58

Schau mal hier:

http://www.trojaner-board.de/127612-...scue-disk.html

Oder google mal Parted Magic.

Panthera7 02.07.2013 17:06

Hmm... Ich habe offenbar nicht die erforderlichen Rechte um diese Seite zuzugreifen... Lösung oder andere Idee?

Parted Magic sehe ich mir an...

schrauber 02.07.2013 18:20

Sorry :D

Herstellen eines USB-Sticks mit der Kaspersky-Rescue-Disk

Du braucht dazu einen USB-Stick (am besten leer) mit mindestens 1 GB Platz.
  • Bitte downloade dir YUMI von dieser Webseite auf deinen Desktop.
  • Schliesse deinen USB-Stick an, starte YUMI und akzeptiere die Lizenzvereinbarung.
  • Step 1: Wähle den Laufwerksbuchstaben deines Sticks aus.
  • Step 2: Wähle aus der Liste "Kaspersky Rescue Disk (Antivirus Scanner)" aus (relativ weit unten)
  • Hake an "Download the img (Optional)", YUMI fragt dich ob du jetzt herunterladen willst. Klicke Ja.
  • Speichere die *.iso auf deinem Desktop.
  • Step 3: Falls das *.iso nicht schon ausgewählt wurde (grüne Farbe) klicke Browse, suche das Image und wähle es aus.
  • Klicke jetzt auf Create und beantworte die Sicherheitsabfrage mit Ja. Dein USB-Stick wird jetzt vollautomatisch vorbereitet. Warte bis der Vorgangabgeschlossen ist.


Starten des Kaspersky Rescue Sticks zur Datensicherung
  • Schliesse den USB-Stick an das infizierte System an. Starte den Rechner (neu).
  • Während des Starts drücke die Taste mit der du das Bootmenü aufrufen kannst (oft ist das F8) und wähle den USB-Stick zum booten aus.
  • Es erscheint das YUMI-Menü. Wähle hier Antivirus Tools >Kaspersky Rescue CD > Run ... from this USB
  • Das Rettungssystem startet jetzt. Wenn du mehrere Betriebssysteme installiert hast erscheint ein Menü in dem du auswählen kannst auf welches du zugreifen willst.
  • Deine Windowslaufwerke C: bis Z: (wenn vorhanden) werden als Ordner auf dem Desktop erzeugt.
  • Kopiere also alle wichtigen Dateien von deinen Windowslaufwerken auf deinen USB-Stick zur Sicherung.
  • Zum Herunterfahren klicke auf das K-Symbol unten links und wähle shutdown.

Panthera7 02.07.2013 20:07

So... Danke für die 2 Tool-Tips... Ich hab damit nur leider ein Problem...

Die Rescue Disk von Kaspersky ist sicher eine tolle Sache... zum Malware und Virus entfernen, aber für Datenrettung ist das Tool glaub ich nicht geeignet da es einfach (nach meinem Wissen) keine Funktion/Sub-Tools zur Datenrettung beinhaltet. :/

Parted Magic hat da schon bessere Karten... dort gibt es ddrescue(view)...
Mein Problem damit ist das es leider ein (Linux) Kommandozeilen Tool ist und schon meine Kommandozeilen-Kenntnisse für DOS(/Windows) eher bescheiden sind... für Kleinigkeiten hat es noch immer gereicht, aber mit ddrescue bin ich leider etwas überfordert (jedenfalls wenn ich nicht noch mehr Schaden anrichten will. ;)

Hast du vielleicht noch eine andere Idee/Empfehlung ... die vielleicht ein wenig Userfreundlich(er) ist? Danke! :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131