Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Probleme mit XP IDE-/Sata Festplatten seien beschädigt nach Recovery schwarzer Monitor (https://www.trojaner-board.de/98923-probleme-xp-ide-sata-festplatten-seien-beschaedigt-recovery-schwarzer-monitor.html)

andi1165 10.05.2011 20:54

Probleme mit XP IDE-/Sata Festplatten seien beschädigt nach Recovery schwarzer Monitor
 
Hallo an Alle,
mein Thema wurde bereits am 2.Mai behandelt mit Jordan und Cosinus aber leider nicht weiter fortgeführt.
Vor 2 Tagen bekam ich eine Fehlermeldung, dass meine IDE-/Sata-Festplatten beschädigt seien und ich das System neu starten sollte. Habe ich gemacht und dann tauchte Windows-Recovery auf und scannte meinen PC.
Fand 5 oder 6 Fehler mit 37% unreadabable HDD und readtime unter 500ms und boot sector damaged.
Hatte 4 Stunden vorher noch malwarebyts durchlaufen lassen aber war alles ok. Nichts infiziert. Wenn ich jetzt hochfahre, normal, kommt Windows-recovery und scannt meinen PC, kann aber keine Programme mehr aufrufen und nichts mehr. Hintergrund schwarz. Im abgesicherten Modus kann ich auch nicht starten. Fängt an und hört bei ca. der 8 Zeile auf zu arbeiten. Stillstand. Keine Möglichkeit um auf was zuzugreifen. Kann auch nicht starten bei hochfahren als letzte als funktionierend bekannte Konfiguration. Weiß jetzt auch nicht mehr weiter. Habe notdürftig meinen alten Laptop angeschlossen, um mit Euch Kontakt aufzunehmen. Habe XP drauf (defekter PC) aber kann damit z.Zt. nicht anstellen. Würde mich sehr über Hilfe freuen.
Viele Grüße
Andi

cosinus 11.05.2011 12:04

Zitat:

mein Thema wurde bereits am 2.Mai behandelt mit Jordan und Cosinus aber leider nicht weiter fortgeführt.
hab ich nicht gefunden :wtf: Link dazu?


Zitat:

Hatte 4 Stunden vorher noch malwarebyts durchlaufen lassen
Alle Logs von Malwarebytes posten!

andi1165 11.05.2011 13:17

Hallo Arne,
zuerst einmal vielen Dank für die schnelle Antwort.
Hier der Link vom 2.Mai:
http://www.trojaner-board.de/98596-d...en-erkannt.htm
Wie ich die Logs von Malwarebytes posten soll, weiß ich nicht, da ich keinen Zugriff mehr auf meine Festplatte habe. Das System will einfach nicht hochfahren, auch nicht abgesichert.
Ich melde mich heute Abend noch mal, da ich jetzt zur Arbeit muß. viele Grüße
Andi

cosinus 11.05.2011 13:33

Dann muss OTLPE her.

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote den Rechner mit defektem Windows von der OTLPE CD. Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

andi1165 11.05.2011 22:31

Hallo Arne,
bin gerade wieder eingetroffen.
Ich werde morgen mal einen Bekannten bitten, mir
das Programm zu brennen, da ich ja hier nur einen alten
Laptop dranhabe, der noch nicht einmal einen Brenner hat.
Sobald ich die CD habe, gibts weitere Infos über den Fortschritt.
Erstmal vielen Dank und viele Grüße
Andi

andi1165 16.05.2011 22:13

Hallo Arne,
zuerst einmal ein paar Fortschritte.
Die gebrannte CD soll ich morgen bekommen.
In der Zwischenzeit war meine Freundin mit einem Bekannten vor meinem
defekten PC und die haben XP neu installiert. PC fährt wieder hoch, ist aber sehr jungfräulich mit null Daten drauf. Meine wichtigen Daten auf E habe ich
kopiert und gesichert, bei D zeigte mir der Explorer keine Dateien an, trotz 1,1 GB belegt?! Habe bei Euch mal weiter geforscht und mußte feststellen, dieser schwarze Bildschirm mit Recovery ist ein echter Virus und mein Problem ist ein Kleines. Ich möchte Dich auch nicht von dieser Hilfeflut ablenken. Habe mir in der Zwischenzeit unhide runtergeladen und einige Dateien auf D sind nun wieder sichtbar geworden. Suche jetzt nach den letzten Logs von Malwarebytes vor meinem Absturz und hoffe diese auch zu finden. Poste die dann rüber.
viele Grüße
Andi

cosinus 16.05.2011 22:20

Die Neuinstallation war wohl das beste. Ein Systemmit OTLPE wieder zum Laufen zu bekommen ist reine Glückssache.

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

http://www.trojaner-board.de/attachm...rnen-start.png


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

andi1165 17.05.2011 18:54

Hallo Arne,
hatte mir eben den TDSSKiller runtergeladen. Einmal von Euch und danach noch mal von Kaspersky direkt. Bekomme das Programm nicht installiert.Fehlermeldung: Die Anwendung konnte nicht gestartet werden, weil WINHTTP.dll nicht gefunden wurde. Eine Neuinstallation könnte dieses Problem beheben.
Deswegen 2mal runtergeladen aber keine Installation möglich.
Wollte danach Malwarebytes laufen lassen, keinen Zugriff, neu runtergeladen und bekomme es auch nicht installiert. Fehlermeldung: Runtime Error (at -1:0) Cannot Import dll:...........
Tja, unhide habe ich jetzt schon 2mal durchlaufen lassen, hat auch was gebracht, viele Dateien sind sichtbar geworden. Noch was seltsames, ich nutze den CCleaner und der hatte heute Dateien vom internet explorer gelöscht ?!?, obwohl ich den nur einmal vor Tagen genutzt hatte um mir Mozilla runterzuladen, sonst nur neuer Mozilla. Benutze den CCleaner mehrmals täglich.
erstmal viele Grüße
ich berichte weiter
Andi

cosinus 17.05.2011 18:59

Moment mal, du hast das System komplett neu installiert und den dämlichen verkorksten Hintergrund und die Faekemeldungen immer noch oder schon wieder?

andi1165 17.05.2011 19:19

Hallo,
mein Hintergrund ist wieder normal. Normales windowshintergrundbild.
Laut meiner Freundin wurde xp neu auf C installiert, die anderen Partitionen nicht gelöscht, so daß ich noch hinterher auf wichtige Dateien von E zugreifen konnte, die ich nun gesichert habe. Beim ersten Start von XP zeigte mein Windows-Explorer keine Dateien auf D an, laut Eigenschaften sollten da aber ca. 1GB drauf sein. Nach dem Durchlaufen von unhide wurden mir die Dateien wieder angezeigt, habe aber keinen Zugriff drauf, da ich die Programme von dem Ort aus starten soll, wo sie installiert worden sind?!
Tja, unhide hat ja funktioniert, Mozilla auch, nur jetzt gibts wieder Fehlermeldungen.
ich berichte weiter
Andi

andi1165 19.05.2011 20:40

Hallo,
kurzer Zwischenbericht.
Hatte mir den TDSS auch noch mal unter anderem Namen abgespeichert. Keine Möglichkeit zur Installation oder Ausführung. Da ich jetzt XP neu auf C habe, fehlen mir auch wichtige Verknüpfungen zu meinen Programmen auf D. Sieht nach neuer Festplatte aus. Dieser Virus scheint wirklich gut programmiert zu sein :crazy:. Ich wünsche Allen, die mit diesem Mistviech schlechte Erfahrungen gemacht haben Alles, alles Gute!
berichte, wenn ich darf gerne weiter.
Andi

cosinus 19.05.2011 21:21

Zitat:

Da ich jetzt XP neu auf C habe, fehlen mir auch wichtige Verknüpfungen zu meinen Programmen auf D.
Ja was dachtest du denn??
Wenn Windows neu installiert wird, müssen selbstversätnlich auch alle Programme neu installiert werden! Deswegen bringt es nichts, Programminstallationsordner auf D: oder sonstwohin zu biegen, weil eh alles von C: abhängt und auch wichtige Programmteile ohne dass du es ändern kannst auf C: geschrieben!

andi1165 22.05.2011 18:49

Hallo Arne,
Du hast ja vollkommen Recht. Ich sehe das jetzt mal mit einem lachenden und weinenden Auge :crazy:. Meine Festplatte war so zugemüllt, mit irgendwelchen Programmen, die nie einer braucht. Meine wichtigen Daten konnte ich retten. Nun gibts ne neue Platte und da kommt auch nur das drauf, was man wirklich braucht. Abgesichert mit Firewall und Virenscanner usw.. Ich möchte mich ganz, ganz herzlich für die Aufnahme hier im board und für Deine Mühe bedanken und auf jeden Fall ein treues Mitglied bleiben. Lese mich weiter durch die Beiträge, um auf dem neuesten Stand zu sein. Von mir aus können wir diesen Thread hier jetzt schließen, ich denke es warten noch sehr viele Hilfesuchende auf Deine kompetenten Antworten.
viele Grüße
Andi


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:22 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129