|
Log-Analyse und Auswertung: Bundestrojaner o.ä. - weisser BildschirmWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.04.2013, 14:59 | #16 |
| Bundestrojaner o.ä. - weisser Bildschirm Vielleicht zur Erklärung: ich starte den Rechner im abgesicherten Modus mit Eingabeaufforderung. Dann wird ein Recovery Key verlangt, dden ich nicht habe. Wenn ich hier esc drücke, komm ich in den Reparatur-Modus, den ich aber gleich mit cancel abbreche. Wenn ich das getan habe, kommt ein Fenster mit verschiedenen Reparatur-Möglichkeiten etc. und unter anderem eben mit der Möglichkeit, den DOS Modus zu starten. Das ist bislang die einzige Möglichkeit, in den Eingabemodus zu gelangen. Was anderes funktioniert nicht, leider. Ist dies vielleicht ein "falscher" Modus, was kann ich denn sonst noch versuchen? Werde jetzt die Linux-Nummer angehen. Grüße, Rolexralle |
28.04.2013, 15:04 | #17 |
/// TB-Ausbilder | Bundestrojaner o.ä. - weisser Bildschirm Das sieht unerfreulich aus.
__________________Sichere jetzt wie gesagt mal alle deine Daten, danach sehen wir weiter.
__________________ |
28.04.2013, 15:11 | #18 |
| Bundestrojaner o.ä. - weisser Bildschirm Ok, ich melde mich wieder, wenn ich die Daten im trockenen habe! Vielen Dank!
__________________ |
28.04.2013, 15:19 | #19 |
/// TB-Ausbilder | Bundestrojaner o.ä. - weisser Bildschirm Ok, alles klar.
__________________ cheers, Leo |
28.04.2013, 15:41 | #20 |
| Bundestrojaner o.ä. - weisser Bildschirm ...hmmm, srry, dass ich schon wieder ankomme... Also ich hab die Linux-Installation efolgreich durchgebracht. habe jetzt den Desktop vor mir, allerdings kein Icon "My Documents", sondern nur "File Manager". Hier habe ich mehrere Auswahlen: sda1, sda2 (BDEDrive) und db1. Nirgends sind Daten da und wenn ich die sda1 anklicke, kommt ein Fehler "udevil: errr64: unable to determine device fstype - specify with -t"... Ich kann damit leider überhaupt nichts anfangen, wo muss ich denn hin, um an meine Daten zu kommen? Entschuldige nochmals, aber ich komm da echt nicht mehr weiter... Im Partition Editor bekomme ich für die sda1 die Meldung: "Warning! Unable to detect file system! Possible reasons are: the file system is damaged/unknown to GParted/no file system available (unformatted)/device/entry /dev/sda1 is missing". Vielleicht hilft dir das weiter?! Status: Not mounted. Da es 297.79 GiB sind, könnte es vielleicht sein, dass das meine Partition ist? So, also ich habe nun immerhin mal den USB-Stick unter Linux erkannt. Allerdings sind sämtliche Ordner auf dem System leer. Ich komme somit leider nicht an meine Daten, oder zumindest weiß ich nicht, wie. So, das nennt man dann also Kapitulation! Ich kann nicht mehr, ich komm nicht weiter, keine Spur von meinen Daten, keine Ergebnisse der Scans... Seit zwei Tagen nur DOS-Fenster und Booten, bis der Arzt kommt... Solls echt so enden? |
29.04.2013, 01:14 | #21 | ||
/// TB-Ausbilder | Bundestrojaner o.ä. - weisser Bildschirm Das war leider zu befürchten, der Griff nach dem Strohhalm ging ins Leere.. Zitat:
Zitat:
Um nochmals klar zu gehen: Du hast auf dieser Festplatte wichtige Daten drauf, von welchen du kein externes Backup besitzt, korrekt? Bitte mach in der Zwischenzeit keine weiteren Rettungsversuche auf gut Glück. Wenn du nicht wirklich weisst, was du tust, kannst du unter Umständen mehr Schaden als Nutzen anrichten.
__________________ --> Bundestrojaner o.ä. - weisser Bildschirm |
29.04.2013, 06:36 | #22 |
| Bundestrojaner o.ä. - weisser Bildschirm Ok, ich weiß ja eh nicht, was noch zu machen wäre. Ja, es sind im Wesentlichen Daten, die ich in den letzten Tagen erstellt habe und von denen ich kein Backup hab. Kann es eigentlich sein, dass ich an die Daten nicht mehr rankomme, weil ich nicht mehr in mein Benutzerprofil komme? Und falls ja, kann man das nicht irgendwie umgehen? Danke nochmals für die Unterstützung und ich freue mich über jeden Strohhalm! :-) |
29.04.2013, 13:18 | #23 |
/// TB-Ausbilder | Bundestrojaner o.ä. - weisser Bildschirm Hi, das Problem scheint nicht nur dein Benutzerprofil zu sein.. Mach bitte Folgendes:
__________________ cheers, Leo |
29.04.2013, 15:04 | #24 |
| Bundestrojaner o.ä. - weisser Bildschirm Hi Leo, anbei der Auszug aus dem Editor nach Absetzen des Kommandos fdisk -l: Code:
ATTFilter WWelcome - Parted Magic (Linux 3.7.9-pmagic) root@partedmagic:~# fdisk -l Disk /dev/sda: 320.1 GB, 320072933376 bytes 255 heads, 63 sectors/track, 38913 cylinders, total 625142448 sectors Units = sectors of 1 * 512 = 512 bytes Sector size (logical/physical): 512 bytes / 4096 bytes I/O size (minimum/optimal): 4096 bytes / 4096 bytes Disk identifier: 0x6850967b Device Boot Start End Blocks Id System /dev/sda1 2048 624502783 312250368 7 HPFS/NTFS/exFAT /dev/sda2 * 624502784 625117183 307200 7 HPFS/NTFS/exFAT Disk /dev/sdb: 4026 MB, 4026531840 bytes 255 heads, 63 sectors/track, 489 cylinders, total 7864320 sectors Units = sectors of 1 * 512 = 512 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes Disk identifier: 0x0217934c Device Boot Start End Blocks Id System /dev/sdb1 * 63 7864319 3932128+ e W95 FAT16 (LBA) root@partedmagic:~# ^C root@partedmagic:~# |
30.04.2013, 03:41 | #25 |
/// TB-Ausbilder | Bundestrojaner o.ä. - weisser Bildschirm Hi, weiter:
__________________ cheers, Leo |
30.04.2013, 07:51 | #26 |
| Bundestrojaner o.ä. - weisser Bildschirm Hi Leo, Scan läuft. Vielen Dank und bis später! Hi Leo, hier das Ergebnis des Scans Code:
ATTFilter Tue Apr 30 15:42:49 2013 Command line: TestDisk TestDisk 6.14-WIP, Data Recovery Utility, September 2012 Christophe GRENIER <grenier@cgsecurity.org> hxxp://www.cgsecurity.org OS: Linux, kernel 3.7.9-pmagic (#1 SMP PREEMPT Sun Feb 17 18:16:24 CST 2013) i686 Compiler: GCC 4.7 Compilation date: 2013-02-16T11:38:45 ext2fs lib: 1.42.7, ntfs lib: libntfs-3g, reiserfs lib: 0.3.0.5, ewf lib: none /dev/sda: LBA, HPA, LBA48, DCO support /dev/sda: size 625142448 sectors /dev/sda: user_max 625142448 sectors /dev/sda: native_max 625142448 sectors /dev/sda: dco 625142448 sectors Warning: can't get size for Disk /dev/mapper/control - 0 B - 1 sectors, sector size=512 Hard disk list Disk /dev/sda - 320 GB / 298 GiB - CHS 38913 255 63, sector size=512 - ST320LT007-9ZV142, S/N:W0Q42FLS, FW:0003DEM1 Disk /dev/sdb - 4026 MB / 3840 MiB - CHS 1022 124 62, sector size=512 - SMI USB DISK, FW:1100 Partition table type (auto): Intel Disk /dev/sda - 320 GB / 298 GiB - ST320LT007-9ZV142 Partition table type: Intel Analyse Disk /dev/sda - 320 GB / 298 GiB - CHS 38913 255 63 Geometry from i386 MBR: head=255 sector=63 check_part_i386 failed for partition type 07 NTFS at 38873/127/39 Current partition structure: Invalid NTFS or EXFAT boot 1 P HPFS - NTFS 0 32 33 38873 127 38 624500736 1 P HPFS - NTFS 0 32 33 38873 127 38 624500736 2 * HPFS - NTFS 38873 127 39 38911 189 62 614400 [BDEDrive] search_part() Disk /dev/sda - 320 GB / 298 GiB - CHS 38913 255 63 Search for partition aborted Results interface_write() No partition found or selected for recovery search_part() Disk /dev/sda - 320 GB / 298 GiB - CHS 38913 255 63 NTFS at 38873/127/39 filesystem size 614400 sectors_per_cluster 8 mft_lcn 25600 mftmirr_lcn 2 clusters_per_mft_record -10 clusters_per_index_record 1 HPFS - NTFS 38873 127 39 38911 189 62 614400 [BDEDrive] NTFS, blocksize=4096, 314 MB / 300 MiB NTFS at 38911/189/62 filesystem size 614400 sectors_per_cluster 8 mft_lcn 25600 mftmirr_lcn 2 clusters_per_mft_record -10 clusters_per_index_record 1 HPFS - NTFS 38873 127 39 38911 189 62 614400 [BDEDrive] NTFS found using backup sector, blocksize=4096, 314 MB / 300 MiB NTFS at 38913/37/36 filesystem size 623517696 sectors_per_cluster 8 mft_lcn 786432 mftmirr_lcn 2 clusters_per_mft_record -10 clusters_per_index_record 1 HPFS - NTFS 100 246 19 38913 37 36 623517696 NTFS found using backup sector, blocksize=4096, 319 GB / 297 GiB Results HPFS - NTFS 100 246 19 38913 37 36 623517696 NTFS found using backup sector, blocksize=4096, 319 GB / 297 GiB HPFS - NTFS 38873 127 39 38911 189 62 614400 [BDEDrive] NTFS, blocksize=4096, 314 MB / 300 MiB interface_write() No partition found or selected for recovery simulate write! write_mbr_i386: starting... write_all_log_i386: starting... No extended partition TestDisk exited normally. |
30.04.2013, 10:22 | #27 |
| Bundestrojaner o.ä. - weisser Bildschirm Screenshot: |
30.04.2013, 13:08 | #28 |
/// TB-Ausbilder | Bundestrojaner o.ä. - weisser Bildschirm
__________________ cheers, Leo |
30.04.2013, 14:38 | #29 |
| Bundestrojaner o.ä. - weisser Bildschirm So, also ich komme bis zum Schritt, die Platte auszuwählen. Aber bis zum booten komme ich dann nicht mehr: Code:
ATTFilter TestDisk 6.14-WIP, Data Recovery Utility, September 2012 Christophe GRENIER <grenier@cgsecurity.org> hxxp://www.cgsecurity.org Disk /dev/sda - 320 GB / 298 GiB - CHS 38913 255 63 Partition Start End Size in sectors 1 P HPFS - NTFS 0 32 33 38873 127 38 624500736 Boot sector Status: Bad Backup boot sector Status: Bad Sectors are not identical. A valid NTFS Boot sector must be present in order to access any data; even if the partition is not bootable. |
30.04.2013, 15:14 | #30 | |
/// TB-Ausbilder | Bundestrojaner o.ä. - weisser BildschirmZitat:
__________________ cheers, Leo |
Themen zu Bundestrojaner o.ä. - weisser Bildschirm |
.dll, anmeldung, association, bildschirm, check, code, explorer.exe, farbar, farbar recovery scan tool, free, frst.txt, frst64.exe, icon, neustart, not, online, ram, recovery, scan, services, services.exe, software, svchost.exe, system, system32, tool, windows, winlogon, winlogon.exe |