|
Plagegeister aller Art und deren Bekämpfung: GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht startenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.05.2013, 02:30 | #1 |
| GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten Hallo euch allen unermüdlichen Helfern, auch ich habe mir leider diesen fiesen Trojaner eingefangen (04.05.2013). Mein System startet nur bis "abgesicherter Modus" etc., danach wird versucht, Win XP zu öffnen, Rechner startet dann stets ohne mein Zutun neu - bis "abgesicherter Modus" usw. usw.... Zur Zeit arbeite ich von einem älteren Notebook . Es geht mir insbesondere darum, wieder an meine Daten zu gelangen, diese zu sichern und danach den Rechner wieder neu aufzusetzen. Da ich keinen Zugriff auf meinen Rechner habe (s.o.),kann ich die geforderten Anleitungen ab Punkt 2 leider nicht durchführen. Folgendes habe ich schon versucht (vielleicht ein wenig zu ungeduldig gewesen): - OTL PE (zeigt aber andere Bilder als in manchen Foren beschrieben. Ich komme bis zum reatogo-Bildschirm, "Browse your folder" "Choose Windows Directory", dann ist es nur möglich, die jeweilige Partition anzuwählen, "Windows" erscheint nicht, nach Aufruf von Local Disk ( C:\) gibt es die Meldung "Run Scanner Error : Target is not windows 2000 or later". Das passiert auch bei den anderen Partitionen- - Kaspersky Rescue Disk 10/ Kaspersky Windows Unlocker 1.2.2 (dort gelange ich nicht in den Textmodus, wird sofort automatisch weitergeleitet zum Grafikmodus. Auf dem Kaspersky- Desktop erscheinen dann die Ordner a)sda1, b)Dateimanager, c)Kaspersky Registry Editor, d)Kaspersky Rescue Dik und e)webbrowser. wenn ich die Registry öffne, erscheint dort die Registry meines Rechners (damit kenne ich mich aber nun gar nicht aus!!!) Außerdem erscheint auf dem Desktop noch das Fenster der Rescue Disk, wobei ich die Aufforderung, die Untersuchung von Objekten zu starten, nicht befolgt habe. Anzukreuzen wären dort a) Laufwerksbootsektoren b) Versteckte Autostart-Objekte c) sda1 - Hiren´s Boot CD 15.2 Ordner "My Computer"geöffnet," (C:\)Local Disk" wird nicht erkannt, anscheinend nicht vorhanden. Dann Schluss. - Avira Antivir Rescue System. Damit habe ich einen Scann durchgeführt einschließlich reparieren. - HitmanPro: Booten per USB-Stick ebenfalls nicht möglich, geht auch wieder bis "abgesichrter Modus" dann nichts mehr. Ich hoffe inständig, dass ihr mir unbedarftem Benutzer helfen könnt !!! Schon mal vielen Dank im Voraus !!! |
12.05.2013, 13:19 | #2 |
/// TB-Ausbilder | GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten Hallo,
__________________funktioniert denn der abgesicherte Modus mit Eingabeaufforderung noch, so dass du dort auf das schwarze Konsolenfenster gelangst?
__________________ |
12.05.2013, 13:35 | #3 |
| GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten hi Leo,
__________________das ist tatsächlich der Fall, nach ca. 30 Sekunden ohne Eingabe (es blinkt nur ein Cursorzeichen) startet der Rechner selbstständig wieder neu. Liebe Grüße |
12.05.2013, 13:38 | #4 |
/// TB-Ausbilder | GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten Dann gib dort mal den Befehl explorer ein und drücke Enter. bekommst du danach wieder Zugriff auf deinen Desktop und deine Daten?
__________________ cheers, Leo |
12.05.2013, 16:40 | #5 |
| GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten hi Leo, leider kann ich dort gar nichts eingeben, die Tastatur ist anscheinend dann nicht funktionsfähig, rechts am Zahlenblock leuchtet auch keine grüne Lampe mehr, sie flackert nur auf, wenn ich eine Taste drücke. So weit, so schlecht? Liebe Grüße Hartmut Hi Leo, leider nicht, die Tastatur reagiert dann gar nicht. Die Lampe rechts am Zahlenblock leuchtet dann nur kurz auf, wenn ich eine Taste drücke. So weit, so schlecht!? Vielen Dank schon mal für deine Hinweise. Liebe Grüße Hartmut |
12.05.2013, 18:07 | #6 |
/// TB-Ausbilder | GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten Kannst du mit Parted Magic auf deine Dateien zugreifen? http://www.trojaner-board.de/82533-d...ted-magic.html
__________________ --> GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten |
13.05.2013, 00:15 | #7 |
| GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten Hi Leo, klappt leider auch nicht. Beim Parted Magic Bootmenü (1.Default settings 32 (Runs from RAM) erscheint nur ein blauer Bildschirm (zumindest nicht schwarz) dann ist Schluss !!!!! Bei "2. Default settings64 + Language" erscheint der PartedMagic Desktop mit folgenden Ordnern: File Manager Disk Health Hi Leo, habe wohl die falsche Taste erwischt. Jetzt weiter mit dem Desktop: Keyboard Layot Firefox Virus Scanner Erase Disk Partition Editor Disk Cloning Quit. Es fehlt "My Documents" und der File Manager sieht auch anders aus. Ich weiß also nicht, wie ich meine Dateien sichern kann, brauche also weiterhin deinen kompetenten fachmännischen Rat. Liebe Grüße Hartmut |
13.05.2013, 01:42 | #8 |
/// TB-Ausbilder | GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten Hallo Hartmut, ja die Bilder in der Anleitung sind nicht mehr ganz aktuell... Du musst auf dem Desktop den "File Manager" öffnen. Dann musst du dort deine bekannten Ordner aus Windows finden. Entweder du wählst oben links die entsprechende Festplatte aus, oder du findest unten links in "File System -> media" den entsprechenden Ordner ("sda..."). Einfach ein bisschen ausprobieren, bis du deine bekannten Dateien gefunden hast. Danach kannst du diese auf eine externe Festplatte rüberkopieren.
__________________ cheers, Leo |
13.05.2013, 08:33 | #9 |
| GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten Hi Leo, ich bin begeistert !!! Habe doch mit deiner Hilfe meine Dateien wiedergefunden. Nun stellt sich mir als Unkundiger in Sachen PC die Frage: Wie kann ich diese auf eine externe Festplatte bringen??? Die Hilfen im Forum haben mir leider auch nicht geholfen (na ja, waren ja auch nicht von dir). Deshalb ein erneuter Hilferuf. Liebe Grüße Hartmut |
13.05.2013, 12:09 | #10 | |
/// TB-Ausbilder | GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten Hallo Hartmut, Zitat:
Dann öffnest du dort einfach zwei Mal parallel ein Fenster des File Managers: Das eine Mal suchst du wieder deine Dateien auf dem Rechner und im anderen Fenster deine externe Festplatte (sie müsste oben links aufgeführt sein). So kannst du wie du es von Windows gewohnt bist, deine Dateien markieren und auf die externe Festplatte kopieren (z.B. durch Rüberziehen). Wenn weitere Fragen auftauchen, melde dich einach wieder.
__________________ cheers, Leo |
14.05.2013, 23:53 | #11 |
| GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten Hi Leo, bin immer noch hellauf begeistert !!!!! Es ist mir dank deiner geduldigen und fachkundigen Anleitung doch tatsächlich gelungen, meine Daten zu sichern. Ganz toll, danke, danke danke! Ich habe mir überlegt, dass ich beim Neuaufsetzen des Rechners den schon bestehenden Anweisungen des Administrators Sunny folgen werde. Falls du allerdings noch interessante bzw. notwendige Hinweise hast, welche Programme ich allgemein, speziell aber im Bereich Schutz vor Viren, Trojanern etc. installieren sollte, bin ich dir natürlich sehr dankbar. Liebe, liebe Grüße und vielen, vielen Dank! Hartmut |
15.05.2013, 00:09 | #12 | ||
/// TB-Ausbilder | GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten Hallo Hartmut, Zitat:
Zitat:
>> OK << Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
16.05.2013, 07:13 | #13 |
| GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten Hi Leo, es ist mal wieder so weit: Ich verstehe nur noch Bahnhof oder so ähnlich. Gerade wollte ich damit beginnen, den Rechner neu aufzusetzen, assiert das gleiche wieder wie bei meinem ersten Beitrag beschrieben. Der Rechner erkennt mal wieder gar nichts, er bootet noch nicht einmal von der bislang immer funktionierenden Parted Magic CD (mittels derer ich ja meine Daten bereits gesichert habe - wie du weißt). Jetzt habe ich zwar meine Daten wieder - auf einem anderen Rechner, kann meinen Rechner nicht neu aufsetzen. Deshalb ein erneuter Ruf nach Hilfe. Vielen Dank, liebe Grüße Hartmut Hi Leo, tut mir leid, war wohl alles nur Panikmache. Irgendwie ist es mir dann doch gelungen - oder der Rechner hat sich meiner erbarmt - , die Windows XP CD zu starten. Jetzt bin ich voller Elan beim Neuaufsetzen, die Servicepackets 2 und 3 sind bereits installiert, jetzt noch das Antirenprogramm und die Firewall, dann traue ich mich auch wieder ins Internet. Soweit schon mal dieser kleine Zwischenstand. Liebe Grüße Hartmut |
16.05.2013, 12:36 | #14 | |
/// TB-Ausbilder | GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten Hallo Hartmut, Zitat:
Frag einfach wieder hier nach, wenn weitere Probleme auftauchen sollten. Und gib mir bitte schnell Bescheid, wenn von deiner Seite alles erledigt und klar ist, damit ich das Thema ebenfalls als abgeschlossen betrachten kann.
__________________ cheers, Leo |
16.05.2013, 20:21 | #15 |
| GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten Hi Leo, ich denke, dass ich jetzt alle deine Empfehlungen und Tipps verstanden und durchgeführt habe. Bis jetzt klappt alles wunderbar. Nochmals vielen Dank für alles, du kannst das Thema jetzt schließen. Ganz, ganz liebe Grüße und vielen vielen Dank Hartmut |
Themen zu GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten |
antivir, automatisch, avira, booten, computer, desktop, error, foren, kaspersky, neu, nicht möglich, notebook, ordner, rechner, registry, scan, sp3, starten, startet, system, trojaner, unlocker, versteckte, win xp, windows, windows xp, wird nicht erkannt |