|
Plagegeister aller Art und deren Bekämpfung: Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + BackdoorsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.10.2011, 19:25 | #31 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + BackdoorsZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
24.10.2011, 19:40 | #32 |
| Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors Ich hab da ein paar Bilder/Fotos, Musik und programmier Projekte noch. Also die Projekte sind nicht so wichtig (hab Kopien, aber keine aktuellen natürlich), wobei ich die natürlich gern hätte, aber die Fotos würd ich gern mitnehmen, nur hab ich einfach Angst, dass da schon infizierte JPGs sind verstehst du? Ich will halt einfach nichts mitnehmen auf das saubere System dann (nach dem Restore), um nicht wieder infiziert zu werden.
__________________Dateitypen: *.mp3, *.jpg/*.png und *.c Geändert von genkidama (24.10.2011 um 20:05 Uhr) |
25.10.2011, 08:40 | #33 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors Videos, Bilder und Musik kannst du übernehmen
__________________
__________________ |
25.10.2011, 22:01 | #34 |
| Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors Hey Arne, ich weiß dass es lange gedauert hat. Aber ich hab die Bereinigung/Formatierung (nur von der Windows-Partition) von der Live-CD von Acronis machen lassen und das hat ja Ewigkeiten gedauert oO Jedenfalls wenn ich versuche das Abbild draufzuspielen, dann passiert das erstens extremst schnell oO, was mich gewundert hat und zweitens, wenn ich ein Neustart mache und ins Betriebssystem kommen will, dann kommt nur "Loading Operating System ... NTLDR is missing Press Ctrl+Alt+Del to restart" Ich muss sagen, dass ich mich etwas nicht zu recht gefunden habe in den Menüs von Acronis und bei der Wiederherstellung habe ich die system-reservierte Platte angeklickt und den MBR und wollte dann die Recovery machen. Um ehrlich zu sein, dachte ich, dass das Backup vll auch das MBR mit gespeichert hatte, falls das möglich ist. Aufjeden fall war das da genauso schnell und in null komma nix war alles fertig, aber derselbe Fehler kam, wenn ich versuchte das Betriebssystem zu starten. Habe danach dann nochmal probiert, aber diesmal ohne MBR anzuklicken und das Ergebnis habe ich vor dem Zitat beschrieben. Hat nichts geholfen. Oder spinnt es nur, weil ich eine andere BIOS Version habe (also eine aktuellere als damals, wo ich das Abbild gemacht habe)? Mein Abbild ist von April 2010. Geändert von genkidama (25.10.2011 um 22:12 Uhr) |
26.10.2011, 11:38 | #35 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors Normalerweise stellt Acronis den MBR korrekt und sauber wieder her. Bedienfehler auf deiner Seite? Ich hatte mit Acronis und anderen Programme aus diesem Genre nie Probleme. Konsultiere vllt mal das Handbuch Alternative: Von Windows-DVD booten und die Bootprobleme beheben. Lade dieses ISO-Image runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten) Falls Du eine normale Win7-Installations-DVD (64-Bit) hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Führe im normalen Windowsmodus MBRcheck bzw. aswmbr (je nachdem welches Tool ich dir vorhin aufgab) und wenn es geht GMER nochmals aus und poste die neuen Logs. Hinweis: Zwischen bootrec.exe und /fixmbr bzw. /fixboot ist ein Leerzeichen!
__________________ Logfiles bitte immer in CODE-Tags posten |
26.10.2011, 17:13 | #36 |
| Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors Aber GMER soll man doch bei 64Bit Varianten gar nicht anwenden oder nicht? Zumindest hab ich das bei euch in den Anleitungen gelesen gehabt. Ich hatte auch nie Probleme mit Acronis, aber jetzt will es irgendwie einfach nicht. Ich werd gleich ausprobieren, obs geklappt hat oder nicht (das mit DVD Booten etc.). Grüße edit: Hmm vll habe ich die falsche Größe angegeben und die Größe die das Abbild benötigt ist eine andere. Ich probiers nochmal, vll lag es wirklich einfach nur daran. Geändert von genkidama (26.10.2011 um 17:40 Uhr) |
26.10.2011, 20:09 | #37 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors Nein, bei 64-Bit-Systemen nicht. Das muss ich noch in meinem Textbaustein berücksichtigen, danke für den Hinweis.
__________________ Logfiles bitte immer in CODE-Tags posten |
26.10.2011, 22:04 | #38 |
| Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors Hmm also wie gesagt, ich denke ja eigentlich nicht, dass es an mir liegt, dass da was falsch gelaufen ist. Ich hab jetzt die Schritte befolgt die du mir gesagt hattest, mit bootec etc. und nun steht da folgendes: "BOOTMGR is missing Press Ctrl+Alt+Del to restart" =/ Ich probier nochmal mit Acronis aus und gehe mal Schritt für Schritt durch und achte darauf, nicht irgendetwas falsches anzuklicken oder sonstwas. =/ Ich denke ich habe den Fehler entdeckt, wenn ich auf Recovery klicke und das Backup auswähle, dann wählt man aus, was für Elemente zur Wiederherstellung gebraucht werden sollen. Und ich sehe, dass da nur diese 100mb system-reserviert Sachen da stehen und sonst nichts. Keine primäre Partition, wo das Betriebssystem ist oder sonst was. Ich glaube Acronis stellt bei mir die ganze Zeit nur diese kleinen 100mb wieder her oO Obwohl mein Backup ein Voll-Backup ist, also alles beinhalten sollte! Ich verstehe das nicht oO... denn das Betriebssystem sollte ja so um die 15GB sein und ich kann immer nur diese 100MB NTFS System-Reserviert Partition nehmen. Ich bin verwirrt! Geändert von genkidama (26.10.2011 um 22:19 Uhr) |
27.10.2011, 12:20 | #39 |
| Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors Heut Morgen wollt ich mit der Recovery-CD, die du mir gegeben hast, versuchen zu formatieren, aber dann dachte ich mir, ich starte kurz das Betriebssystem neu. Nun bekam ich kein BOOTMGR is missing, sondern ich komm jetzt in den Windows-Start-Manager und da wird gesagt, dass ein Fehler beim Windows Start aufgetreten ist, was für eine Veränderung von Hardware oder Software hindeutet und ich mit der DVD auf "Computer Reparieren" klicken soll. Jedenfalls steht da noch: Status: 0xc000000f Info: Fehler bei Startauswahl. Zugriff auf ein erfolrderliches Gerät nicht möglich. |
27.10.2011, 13:48 | #40 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + BackdoorsZitat:
Diese 100MB-Partition allein bringt nichts! Wie groß sind deine Imagedateien?!
__________________ Logfiles bitte immer in CODE-Tags posten |
27.10.2011, 14:08 | #41 |
| Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors Also meine *.tib Datei ist 10015KB groß, OMG Dann scheint die Backup-Datei von Acronis auch beschädigt worden zu sein, dann bleibt mir nichts anderes übrig als eine Formatierung und so =/ Weil ich weiß, dass meine *.tib Datei vorher um die 15GB groß war, +/- 2-3GB oder so. Naja da kann man dann wohl nichts machen oder? |
27.10.2011, 14:59 | #42 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors Nö, dann ist nur diese 100MB Partition gesichert und der Rest futsch Hast du keine älteren Images mehr?
__________________ Logfiles bitte immer in CODE-Tags posten |
27.10.2011, 15:25 | #43 |
| Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors Nein leider nicht. Da bleibt mir ja nichts anderes übrig als neuzuinstallieren und alles vorher zu formatieren und so. =/ |
28.10.2011, 21:15 | #44 |
| Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors Wenn ich jetzt formatiere, dann wird der MBR auch neu geschrieben oder muss ich den manuell neuschreiben lassen? |
28.10.2011, 21:25 | #45 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors Der MBR sollte normalweise bei einer manuellen Neuinstallation auch neugeschrieben werden. Führe einfach aswMBR direkt aus wenn Windows neu drauf ist: Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors |
anti-malware, anzahl, avira, backdoor, dateien, foto, gelöscht, infizierte, kaspersky, laptop, malwarebytes, neue, neue version, neuinstallation, ordner, passwörter, rechner, scan, sicherheit, sicherheitshalber, system, system volume information, tr/atraps.gen, treiber, trojaner, trojaner atraps.gen2, versteckte, versteckter treiber, zugriff |