Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Seriennummer für Systhemwiederherstellung (https://www.trojaner-board.de/81010-seriennummer-systhemwiederherstellung.html)

CrazzyCrosser 30.12.2009 12:46

Seriennummer für Systhemwiederherstellung
 
Liebe User,
Im zuge des von mit beschriebenen Problems über das Virus Unter anderem Email Worm win23netsky1, verändert sich aber andauernd habe ich nun beschlossen, dass es keinen anderen Ausweg gibt, als das Notebook zu formatieren.
Dabei tritt folgendes Problem auf. Die Seriennummer vom Notebook ist nicht mehr leserlich. Um die Triber von Gateway zu bekommen brauche ich die Seriennummer aber.
Kennt jemand einen Trick wie man die rausbekommt?
Da das Notebook verseucht ist, kann ich das schöne Tool von Gateway (Find my Serialnumber) nicht benutzen da ich nicht ins Internet komme.
Über Ratschläge wäre ich dankbar.

Übrigens, im Abgesicherten Modus mit Netzwerk, komme ich zwar wunderbar ins Internet, kann aber das Plug-in das ich für das Tool von Gateway benötige nicht installieren.

LG
CrazzyCrosser

cosinus 30.12.2009 13:54

Hallo,

probier das Tool => Magical Jelly Bean Software - Magical Jelly Bean Keyfinder v2.0.1
Solange Windows noch einigermaßen läuft kannst Du im laufenden Betrieb den CD-Key auslesen.

CrazzyCrosser 30.12.2009 14:41

Danke für den Tipp,
ich brauche aber nicht den CD-Key von Windows sondern die Seriennummer vom Notebook.

LG
CrazzyCrosser

cosinus 30.12.2009 14:47

Achso :D
Schau mal im BIOS nach, meistens steht da auch die S/N vom Gerät ;)

CrazzyCrosser 30.12.2009 15:18

Auch das hab ich schon versucht. Steht aber leider nicht. Das Phoenix BIOS scheint sehr abgespeckt zu sein.

Fällt dir vielleicht noch ne andere Lösung ein?
Evtl auch zum Hauptproblem?

cosinus 30.12.2009 15:20

Hauptproblem = Befall? :confused:
Schau Dir mal Everest Home Edition an. Damit könntest Du evtl. auch die S/N auslesen.

CrazzyCrosser 31.12.2009 11:41

Auch das Programm lässt sich leider zwar installieren, aber das Virus blockiert es sofort ab.

cosinus 31.12.2009 11:42

Ok, dann bereinigen wir ein bisschen :D

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

CrazzyCrosser 02.01.2010 12:52

Sry, dass es so lange gedauert hat mit einer Antwort.

Weder CCleaner noch MWB noch RSIT konnten auf dem Laptop zum laufen gebracht werden. Jegliche Programme die installiert werden, blockiert das Virus sofort.

Ich hab mittlerweile das Notebook in ein Fachbetrieb gegeben.
Der meinte er kennt das Virus schon.
Bin mal gespannt.
Trotzdem vielen Dank für die Infos Cosinus

cosinus 02.01.2010 12:56

Du hättest die Dateien vorher umbenennen können. Naja, jetzt ist das NB in einer Werkstatt :D

CrazzyCrosser 04.01.2010 13:25

Den Trick hatte ich auch probiert ;) Aber der blockiert einfach jedes Programm was installiert wird.

CrazzyCrosser 04.01.2010 13:35

Das hatte ich auch versucht. Leider werden alle Programme blockiert die installiert werden, auch völlig harmloses Zeug ;)
Selbst bereits installierte Programme werden ausgeschaltet.

cosinus 04.01.2010 13:40

Auch im abgesicherten Modus ging nichts?
Wenn nicht, kann man bei so einem verseuchten System nur noch über ein Fremdsystem wie ner Linux-Live oder einem BartPE Schaddateien löschen.

CrazzyCrosser 04.01.2010 14:12

Jup, so ist es, leider hatte ich :twak: vergessen bei der Antivir Rescue CD, die Pixel einzustellen und hab mich gewundert warum auch die Rescue CD abspackt *lach* Naja, wird sich Zeigen...

CrazzyCrosser 05.01.2010 10:29

So, nun hab ich das Problem doch wieder zugeschoben bekommen:
Änderungen:
Windoof bleibt beim Booten hängen, sowohl von Bitdefender als auch von Antivir habe ich beide Rescue CD´s ausprobier und keine davon finden den dummen trojaner.

Noch Ideen? Oder mit dem Hammer so lange draufhauen bis es weich wird?

cosinus 05.01.2010 11:17

Was wurde denn in der Werkstatt gemacht?

CrazzyCrosser 05.01.2010 11:46

Nichts...
Und ich habe gestern noch die beiden Rescue Cd´s Probiert.
Antivir hat 12 x die installer.exe gefunden und brav umbenannt. Nur wird die installer.exe immer automatisch generiert sowie sie gelöscht bzw. verändert wurde. Sprich für die Katz.
Bitdefender hat dafür mal garnichts gefunden.
Über ubunto kann man auf das Systhem zugreifen, nur hab ich davon keine Ahnung ;)

cosinus 05.01.2010 12:25

Warum wars denn in der Werkstatt? Fazit das Computerfritzen aus der Werkstatt? :confused:
Keine Recovery-Medien beim Notebook dabei gewesen?
Welches Modell ist das, evtl gibts andere Quellen für die Treiber. Ansonsten Hersteller-Support anrufen.

CrazzyCrosser 05.01.2010 13:01

Fazit Werkstatttyp: Hab zu viel zu tun, Dauert 2 Wochen :D
Recovery Medien, hat der Beseitzer vom Notebook vergessen zu brennen. Kann ich zwar vom Hersteller alles runterladen aber nicht ohne Seriennummer. Und über die hatte ich ja schon berichtet :D

Hersteller ist nicht so ganz kooperativ :D alles mist..

cosinus 05.01.2010 13:03

Und wie heißt der Hersteller und das Modell vom Notebook?
Schon einfach mal eine saubere Neuinstallation von einer normalen Windows-CD probiert (XP? Vista? Seven?) und dann andere Treiberquellen ausfindig gemacht?

CrazzyCrosser 05.01.2010 13:23

Nunja, das wird der nächste Schritt sein, wenn nichts anderes hilft. Ist halt etwas unsicher, windows die Triber dann von alleine findet.

P.S. Marke: Gateway
Modell T-Series W350A

cosinus 05.01.2010 14:15

Zitat:

Zitat von CrazzyCrosser (Beitrag 492081)
P.S. Marke: Gateway
Modell T-Series W350A

Gefunden, KEINE Garantie auf Funktionstüchtigkeit oder Schädlingsfreiheit!!!

http://www.filestube.com/eaf3b42f1b8...a/details.html

Edit: Kannste vergessen, ist passwortgeschützt :mad:

CrazzyCrosser 05.01.2010 16:33

Ja, da kann man echt drann verzweifeln.
Ich werde jetzt einfach darauf hofen, dass vista die Triber selbstständig findet..

LG


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131