|
Plagegeister aller Art und deren Bekämpfung: Computer gehackt?!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.01.2008, 01:59 | #61 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer gehackt?! Also...deine externe Platte ist anscheinend nicht gemountet. Die USB-Platte sollte /dev/sda1 sein. Also führ mal in der shell diesen Befehl aus: "sudo mount /dev/sda1" Dann haste deine in NTFS-formatierte ext. Platte in /media/sda1 eingehangen. Ich hab mal testweise bei mir unter Knoppix 5.1.1 besorgt und somit auf test NTFS-Partition geschrieben. Klappt.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2008, 14:43 | #62 | |
| Computer gehackt?!Zitat:
Ich hatte vorher eine Schnellformatierung in NTFS gemacht. Nun habe ich eine richtige Formatierung vollzogen. Ergebnis für sudo mount: /dev/root on / type ext2 (rw) /ramdisk on /ramdisk type tmpfs (rw,size=1658884k, mode=755) /UNIONFS on /UNIONFS type aufs (rw,br:/ramdisk:/KNOPPIX) /dev/hda on /cdrom type iso9660 (ro) /dev/cloop on /KNOPPIX type iso9660 (ro) /proc/bus/usb on /proc/bus/usb type usbfs (rw,devmode=0666) /dev/pts on /dev/pts type devpts (rw) /dev/mapper/isw_bhhibdibfe_ARRAY2 on /media/isw_bhhibdibfe_ARRAY2 type fuseblk (ro,nosuid,noatime,allow_other,blksize=4096) /dev/sdc1 on /media/sdc1 type fuseblk (ro,nosuid,nodev,noatime,allow_other,blksi ze=4096) Also so wie ich das sehe ist die ext. Platte jetzt doch gemountet, oder??? Ergebnis für sudo mount /dev/sda1: mount: can't find /dev/sda1 in /etc/fstab or /etc/mtab PS: Ja die ext. Platte war angeschlossen Wenn ich auf das Icon der ext. Festplatte rechstklicke und per Lese/schreibmodus ändern die Festplatte schreibbar machen möchte kommt die Meldung: /dev/sdc1 ist nicht gemounted. Bitte binden Sie die Partition erst ein, bevor Sie den Lese-/Schreibstatus ändern. Nachdem ich dies getan hatte verschwand die Zeile "/dev/sdc1 on /media/sdc1 type fuseblk (ro,nosuid,nodev,noatime,allow_other,blksi ze=4096)" wenn ich sudo mount eingab. mfg Phipps Geändert von Phipps (20.01.2008 um 15:08 Uhr) |
20.01.2008, 15:47 | #63 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer gehackt?!Zitat:
Wenn /dev/sdc1 nicht mehr gemountet ist, führ diesen Befehl aus: "sudo ntfsmount /dev/sdc1 /media/sdc1" Übrprüf das mal ob das die ext. Platte ist. Schau dir nach dem mounten mit "ls -l /media/sdc1" den Inhalt an. Du kannst dir übrigens das sudo am Anfang eines Befehls sparen, wenn du vorher mit dem Befehl su zum user root in die shell wechselst.
__________________ |
20.01.2008, 15:49 | #64 |
| Computer gehackt?! Hi Ich habe diesen Befehl in einem Forum gefunden: Hallo Arnim, > Gibt es eine Möglichkeit unter Knoppix Dateien aufzusplitten > und unter windows wieder zusammenzusetzen? "split -b 500m outlook.psx" zerlegt die Datei outlook.psx in 500MB grosse Dateien mit dem Namen xaa, xab, xac usw. Ich habe es probiert, aber er sagt immer er würde die Datei nicht finden. mfg Phipps |
20.01.2008, 15:56 | #65 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer gehackt?! Das ist doch jetzt völlig irrelevant. Ich wollte erstmal nur wissen, ob das deine extterne Platte ist (also /dev/sdc1) und deine interne SATA-Platte sich noch mounten lässt. Mach mal bitte Überblick deiner Platten mit der dazugehörigen Gerätedatei. Sonst kann man dir auch nicht immer die genauen shell Befehle schreiben.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2008, 16:02 | #66 | |
| Computer gehackt?!Zitat:
Ergebnis sudo ntfsmount /dev/sdc1 /media/sdc1: Failed to mount ' /dev/sdc1 ' : Die Operation wird nicht unterstützt Acces is denied because the NTFS journal file is unclean. Choices are: A) Shutdown Windows proberly B)Click the 'Safley Remove Hardware ' icon in the Windows taskbar notificaton area before disconnecting the device. C)Use 'Eject' from Windows Explorer to safely remove the device. D)If you ran chkdsk previously then boot Windows again which will automatically initialize the journal. E)Run 'ntfsfix' on Linux which will reset the NTFS journal. Then submit force option (WARNING: This solution it not recommended). F)ntfsmount: Mount the volume read-only by using the 'ro' mount option. Mount failed. Ergebnis wenn ich danach "ls -l /media/sdc1" eingebe: insgesamt 0 Interne Platte: Name:isw_bhhibdibfe_ARRAY2 Gerät:/dev/mapper/isw_bhhibdibfe_ARRAY2 Mount-Punkt:/media/isw_bhhibdibfe_ARRAY2 Schreibbar: NEIN Externe Platte: Name: sdc1 Gerät:/dev/sdc1 Mount-Punkt:/media/sdc1 Schreibbar. Nein Ich glaube so langsam, dass bei mir gar nix funzt egal was ich mache, irgend ein Problem besteht immer.So langsam verlier ich die Hoffnung.Bin wirklich dankbar,dass ihr mir so viel hilft root24 und rich20. Naja vllt wäre es doch besser gewesen BartPE mit den Treibern zu bestücken. mfg Phipps Geändert von Phipps (20.01.2008 um 16:18 Uhr) |
20.01.2008, 16:14 | #67 | ||
| Computer gehackt?! @Phipps, nachdem du dich mit Linux nicht auskennst, werde ich versuchen, es dir einfach zu machen. So weit ich weiß, reicht bei Knopix, das gewünschte Laufwerk mit linker Maus anklicken, damit es gemountet wird. Sollte dies nicht der Fall sein, dann lautet der Mountbefehl bei dir nicht sudo mount /dev/sda1, sondern sudo mount /dev/sdc1 Ob dieses nun nach media, oder mnt gemountet wird, weiß ich nicht, hängt wahrscheinlich von der Knopix Version ab. Wenn du diese gemountet hast, dann schau, ob sie schreibbar ist. Wenn nicht, dann schreibbar machen. Danach öffnest du dieses Laufwerk und versuchst einfach mal, ob sich im geöffneten Fenster ein leerer Ordner erstellen lässt. Wenn ja, dann kannst du deine Datei einfach per Copy und Paste dort rein kopieren. Weiß nicht, wie es bei so einer großen Datei aussieht. Du kannst eventuell auch mit "senden an" als tar.gz oder so ähnlich müsste da stehen, diese als komprimierte Datei auf die Platte kopieren. Dazu musst du aber den genauen Pfad eingeben. Dieser steht oben in der Adressleiste des Fensters, wenn du das Laufwerk geöffnet hast. Vielleicht hättest du diese damit eventuell sogar auf unter vier GB gebracht, dann hättest du sie auch auf die Fat Partition gebracht. Ich sehe gerade, dass du schon einen Helfer hast. Zu deiner Frage: Zitat:
Zitat:
__________________ Gruß: rich |
20.01.2008, 16:18 | #68 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer gehackt?!Zitat:
Zitat:
Du könntest nochmal die ext. Zum Rechner vom Kumpel bringen. Dort ein chdsk machen oder gleich nochtmal vernünftig partitionieren. Also bestehende löschen und eine neue erstellen, schnell mit NTFS rüberformatieren. Danach die Platte nciht einfach so abziehen, sondern vernünftig über das Windows-Icon "Hardware sicher entfernen" aus dem System entfernen lassen. Probiers dann erneut mit Knoppix und dem ntfsmount mit der externen Platte. Du kannst dem ganzen auch ein Ende bereiten und die interne Platte in den Rechner des Kumpels einbauen usw. usf. Wie Du siehst: Hättest Du von Anfang an sinnvoller partitioniert und auf Backups geachtet hättest du diese Datensicherungsfrickelei nun nicht. Aber bekommste noch wenigstens Umgang mit dem guten Linux.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2008, 16:31 | #69 |
| Computer gehackt?! Hi @rich20: 1.Ich denke ich versuche es ohne zu splitten, aber trotzdem Danke 2.Ergebnis mount /dev/sdc1: Es kommt wieder diese Unclean Meldung, die ich bereits abgeschrieben habe. @root24: 1.Jaaaaaich hatte das Kabel einfach so rausgezogen^^. Hätte nicht gedacht, dass es Auswirkungen hätte. 2.Bin am Laptop meines Vaters. Soll ich eine Schnellformatierung machen oder muss ich wieder so ewig lange formatieren?? mfg Phipps |
20.01.2008, 16:33 | #70 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer gehackt?! Wußt ichs doch daß Du das Kabel einfach so rausgezogen hast: Schnellformatierung reicht aus. Beim normalen Formatiern wir die Platte nur lesenderweise auf Fehler überprüft, ist bei Platten die normal und fehlerlos laufen aber nicht nötig.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2008, 17:17 | #71 | |
| Computer gehackt?!Zitat:
Es klappt endlich .Ich kopier jetzt die Daten und mach den PC platt. Viiiiiiieeeelen Dank. Ohne euch hätte ich das niemals gepackt Und ich hab bei der Sache was gelernt: 1:Nie irgendwelche Sachen downloaden 2: Nicht einfach das USB kabel rausziehen^^ Vllt könnt ihr mir noch ungefähr sagen wie ich den PC platt mache. Also ich hab die Betriebssystemcd und eine Treiber-CD. mfg Phipps |
20.01.2008, 17:30 | #72 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer gehackt?! Warte erstmal ab. ICh würd auf Nummer sicher gehen und überprüfen ob sich die Daten, die Linux auf NTFS geschrieben hat, auch mit dem Windows-Notebook korrekt auslesen lassen. Du willst keine böse Überraschung erleben. Und auch bei Knoppix mußt du auf das unmounten der Platte achten. Also auch hier nicht einfach Kabel ziehen, sondern mit "umount /dev/sdc1" die PLatte unmounten oder Knoppix gleich nach nach dem Sichern runterfahren. Neuaufsetzen...da Du ne SATA-Platte hast, kann es sein, daß Windows da im Setup per F6 über ne Treiberdiskette Treiber braucht. Aber abwarten. Du hast doch ne Windows CD wo das SP2 schon drin ist oder? Und schau auch mal im BIOS ob SATA im Kompatibiltätmodus läuft. Wenn die Platte dann erkannt wird: Alle Partitionen der internen Platte mit dem Partitionierungsprogramm von Windows im Setup löschen (Daten sind ja gesichert) und erstmal nur eine neue erstellen. Ich würd sagen so um die 15-20 GB je nachdem wieviele Programme und Spiele du installierst. Ne zweite Partition kannst du später unter Windows in der Datenträgerverwaltung einrichten. Wenn du mal wieder formatieren mußt brauchste nämlich nur noch C: zu plätten es wäre aber besser, wenn du die wichtigen Daten auf der zweiten Partition auf der externen Platte zusätzlich sicherst.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2008, 17:41 | #73 | |
| Computer gehackt?!Zitat:
mfg Phipps |
20.01.2008, 17:46 | #74 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer gehackt?! Ja Du mußt von der WinCD booten... Mit "erstmal nur eine" erstellen meine ich, daß Du im Setup nur einen Teil der Festplatte einer Partition zuweist, nämlich der Systempartition wo das OS raufkommt. Den Rest bleibt zunächst unzugeordnet. Wenn Windows dann sauber drauf ist, erstellt Du in der Datenträgerverwaltung aus dem restlichen unzugeordneten Speicher der int. Platte eine zweite Partition. Da speichert du dann alle nackten Daten drauf. Programme und Spiele installierst Du alle auf C:
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2008, 17:50 | #75 | |
| Computer gehackt?!Zitat:
Werde ich dann während dem Setup gefragt wie groß die(erste) Partition sein soll?!?Welchen Unterschíed macht es ob ich dann 15gb 20gb sage??Muss die 2. Partition auch in dem Setup festlegen oder wenn der PC endlich wieder normal hochfährt?!? PS: Übrigens nach jeder Datei, die ich auf die Festplatte kopiere kommt eine Meldung:"Berechtigungen lassen sich nicht ändern für <Name der Datei+Pfad> Ist das normal? mfg Phipps |
Themen zu Computer gehackt?! |
abgesicherten, abgesicherten modus, automatisch, bitte um hilfe, computer, datei, direkt, explorer, gehackt, happy, heute, interne, internetexplorer, internetverbindung, klicke, klicken, meldung, modus, passwort, plötzlich, starten, starten., verbindung, welchem, windows, windows xp, wirklich |