Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   worm.win32.netsky - keine Taskleiste mehr (https://www.trojaner-board.de/83042-worm-win32-netsky-keine-taskleiste-mehr.html)

jack200 18.02.2010 12:07

worm.win32.netsky - keine Taskleiste mehr
 
Hi Leute.
Tja, heute hat auch bei mir der Wurm netsky zugeschlagen.
Das Problem: Ich starte den Computer, melde mich an und ich sehe einen schwarzen Bildschirm, mehr nicht. Ich hab´s schon mit dem Affengriff versucht um in den Taskmanager zu kommen, doch diesen Link gibt´s gar nicht mehr. Das gleiche ist auch wenn ich das ganze im abgesicherten Modus starte.
Ich kann also noch nicht einmal Antivir starten um einen Scan zu machen -.-
Habt ihr ne Lösung?
(Betriebssystem Windows 7)

Schon Mal vielen Dank für´s lesen ;-)

Jack

cosinus 18.02.2010 17:00

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

Falls RSIT ne Fehlermeldung bringt, probier es im Kompatibitätsmodus auszuführen (Eigenschaften von RSIT.exe, Reiter Kompatibilität)

jack200 18.02.2010 20:22

Ich kann keine .exe oder irgenwas anderes ausführen, da ich noch nicht einmal zum Arbeitsplatz komme. Ich sehe wie gesagt einen schwarzen Bildschirm. Habe ich doch alles schon oben geschrieben...
Oder habe ich da was falsch verstanden?

LG Jack

cosinus 18.02.2010 21:28

Sry, dann hab ich das falsch verstanden :o
Kommst Du noch in den abgesicherten Modus?

jack200 18.02.2010 22:16

In den abgesicherten Modus komme ich noch, doch da ist es gleiche wie beim normalen Start. Schwarzer Bildschirm... :headbang: :confused:

cosinus 19.02.2010 17:49

Dann starte von der Vista-DVD und probier eine Reparatur.
Da das System aber kaputt und befallen ist, wäre ich für Daten sichern und formatieren und neu aufsetzen. Du kannst aber wie gesagt erstmal die Reparatur probieren.

jack200 19.02.2010 18:04

Dann würde ich gleich alles neu machen.
Ging das nicht irgendwie mit ner Linux Boot CD?

cosinus 19.02.2010 18:59

Daten sichern ja, Du kannst aber schlecht mit der Linux-Live-CD Dein Vista reparieren.

jack200 19.02.2010 19:27

Möchte ich ja gar nicht ;)
Ich würde danach alles neu formatieren.
Könntest du mir noch erklären, wie das mit dem Daten sichern geht?

cosinus 19.02.2010 19:44

Daten sichern? Mach das übe ne Live-CD wir Knoppix oder Parted Magic. Du brauchst natürlich auch ein Sicherungsmedium, am besten drüfte ne externe Platte sein.

1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 90 MB sein
2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows
3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist

http://www.raiden.net/images/article...tedmagic40.jpg

4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken
5. Mounte die Partitionen wo Windows installiert ist, meistens isses /dev/sda1 und natürlich noch etwaige andere Partitionen, wo noch Daten liegen und die gesichert werden müssen - natürlich auch die der externen Platte (du bekommmst Du Lese- und Schreibzugriffe auf die Dateisysteme, wenn diese gemountet sind)
6. Kopiere die Daten der internen Platte auf die externe Platte
7. Wenn fertig, starte den Rechner neu, schalte die ext. Platte ab und boote von der Windows-DVD zur Neuinstallation (Anleitung beachten)

jack200 20.02.2010 11:33

Muss ich das auf Cd brennen oder kann es auch ein USB-Stück sein? Hab mal im Bios nachgeschaut als Boot Lauwerk kann ich auch mein USB-Stick auswählen.

Und falls es doch nur mit Cd geht: Welche Ordner muss ich dann auf die CD brennen? Oder soll ich aus allen ein Image machen? Habe mir nämlich gerade imgBurn runtergeladen und blicke da nicht ganz durch.

Oder muss ich dieses 90 MB große Paket gar nicht entpacken, sondern gleich so auf CD brennen?

jack200 20.02.2010 15:58

Hallo nochmal.
Also jetzt sieht es soaus das ich keine Cd brennen kann, da der Computer meines Nachbars partout keinen hat! Ich muss das also irgendwie mit dem USb-Stick machen. Mein Bios auf dem infizierten Computer kann auf jedenfall vom USB-Stick booten. Es müsste mir nur einer erklären wie es geht... ;)

cosinus 21.02.2010 19:59

So einfach ist das nicht mit dem USB-Stick. Hat denn keiner einen CD-Brenner? :balla:
Es muss auch nicht unbedingt PartedMagic sein, welches System da zum Sichern eingesetzt wird ist im Prinzip egal, nur sollte es logischerweise sauber und stabil laufen :rolleyes:

=> Linux USB Stick - transportable Linux Betriebssysteme

Im äußersten Notfall kannst Du auch die festplatte mit den zu sichernden Daten in einen anderen lauffähigen Windows-PC einbauen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131