|
Plagegeister aller Art und deren Bekämpfung: Kein Booten nach Rootkit-EntfernungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.10.2012, 10:07 | #1 |
| Kein Booten nach Rootkit-Entfernung Hallo zusammen, ich bräuchte Hilfe bei der Entfernung eines Rootkits oder der Reparatur nach der versuchten Entfernung. Mein Windows XP (32-Bit) hat sich seltsam verhalten, daraufhin habe ich den Virenscanner von Avast installiert, der ein Rootkit gefunden hat. Avast hat versucht, das Rootkit zu entfernen. Seit dem bootet der Rechner nicht mehr. Der Name des Rootkits ist mir leider nicht bekannt. Leider komme ich an das System nicht mehr ran und habe keine Daten zu dem Rootkit oder dem Zustand des Systems. Ich würde jetzt gerne zumindest meine Daten von der Festplatte retten. Versucht habe ich seit dem folgendes: -Booten mit einer Kaspersky Rescue Disc: Mounten der C-Partition (/dev/sda1) nicht möglich. -Booten mit Knoppix: Kein Mounten möglich. NTFS inkonsistent. Fehler 0xc00000001, Es wird chkdsk /f vorgeschlagen. -Booten mit Ubuntu 12.04: Kein Mounten möglich. Versuche mit "ntfsfix" und "lilo -M" scheinen ebenfalls nichts zu bewirken. -Booten mit einer Windows-CD: chkdsk /r bricht ab und meldet ein nicht behebares Problem. Mir gehen jetzt wirklich die Ideen aus. Habt ihr noch einen Rat? Kann ich noch Daten zur genaueren Analyse liefern? Welche? Ich will eigentlich nur an meine Daten ran, dann alles neu formatieren und sauber installieren. Das letzte Backup ist schon etwas her. Die kaputte Platte ist eine ASUS JM S41 SSD. Danke! |
07.10.2012, 20:55 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Booten nach Rootkit-EntfernungZitat:
Zudem ist schon seit Jahren kein LiLo mehr bei Ubuntu in Verwendung, sondern GRUB bzw. GRUB2 Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung? Abgesicherter Modus zur Bereinigung
__________________ |
07.10.2012, 22:15 | #3 |
| Kein Booten nach Rootkit-Entfernung Hallo,
__________________mit Lilo hatte ich gehofft, den MBR zu reparieren. von Windows sehe ich kein Lebenszeichen mehr, auch keine Fehlermeldung. Nach dem BIOS ist Schluss, der Rechner startet neu, ich kann also auch keinen abgesicherten Modus auswählen. Grüße, R. |
08.10.2012, 10:37 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Booten nach Rootkit-Entfernung Versuch mit BartPE bzw. OTLPE ein Live-Windows zu booten und damit Zugriff auf die Windows-Laufwerke zu bekommen. Geht das nicht, machst du ein Filesystemcheck mittel chkdsk /f /v in der Konsole
__________________ Logfiles bitte immer in CODE-Tags posten |
08.10.2012, 20:23 | #5 |
| Kein Booten nach Rootkit-Entfernung BartPE kriegt keinen Zugriff auf die Platte hin. chkdsk /f /v erkennt immerhin NTFS und versucht bei jedem Aufruf den exakt gleichen Fehler zu beheben, bricht dann aber ohne Fehlermeldung ab: Code:
ATTFilter Der Typ des Dateisystems ist NTFS. Die Volumenbezeichnung ist c. CHKDSK überprüft Dateien (Phase 1 von 3)... Beschädigter Attributeintrag (160, $I30) wird vom Datensatzsegment 5 gelöscht. Weitere Ideen? |
09.10.2012, 10:59 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Booten nach Rootkit-Entfernung Dateisystem hinüber, vllt resultiert das sogar aus einer defekten Festplatte, muss aber nicht Prüf mal mit dem Diagnosetools des Plattenherstellers deine Festplatte
__________________ --> Kein Booten nach Rootkit-Entfernung |
Themen zu Kein Booten nach Rootkit-Entfernung |
asus, avast, booten, bräuchte, chkdsk, ebenfalls, fehler, festplatte, folge, formatieren, hallo zusammen, kaspersky, neu, nichts, rechner, rootkits, scan, scanner, seltsam, system, ubuntu, virenscanner, windows, windows xp |