Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Computer gehackt?!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.01.2008, 01:59   #61
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Computer gehackt?! - Cool

Computer gehackt?!



Also...deine externe Platte ist anscheinend nicht gemountet. Die USB-Platte sollte /dev/sda1 sein. Also führ mal in der shell diesen Befehl aus: "sudo mount /dev/sda1"
Dann haste deine in NTFS-formatierte ext. Platte in /media/sda1 eingehangen.
Ich hab mal testweise bei mir unter Knoppix 5.1.1 besorgt und somit auf test NTFS-Partition geschrieben. Klappt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.01.2008, 14:43   #62
Phipps
 
Computer gehackt?! - Standard

Computer gehackt?!



Zitat:
Zitat von root24 Beitrag anzeigen
Weiß nicht ob Knoppix 5.2 besser ist. Muß ich auch erstmal ausprobieren. War die externe Platte am PC angeschlossen und auch an während du den mount-Befehl gemacht hast?
Hi

Ich hatte vorher eine Schnellformatierung in NTFS gemacht. Nun habe ich eine richtige Formatierung vollzogen. Ergebnis für sudo mount:


/dev/root on / type ext2 (rw)
/ramdisk on /ramdisk type tmpfs (rw,size=1658884k, mode=755)
/UNIONFS on /UNIONFS type aufs (rw,br:/ramdisk:/KNOPPIX)
/dev/hda on /cdrom type iso9660 (ro)
/dev/cloop on /KNOPPIX type iso9660 (ro)
/proc/bus/usb on /proc/bus/usb type usbfs (rw,devmode=0666)
/dev/pts on /dev/pts type devpts (rw)
/dev/mapper/isw_bhhibdibfe_ARRAY2 on /media/isw_bhhibdibfe_ARRAY2 type fuseblk (ro,nosuid,noatime,allow_other,blksize=4096)
/dev/sdc1 on /media/sdc1 type fuseblk (ro,nosuid,nodev,noatime,allow_other,blksi ze=4096)

Also so wie ich das sehe ist die ext. Platte jetzt doch gemountet, oder???

Ergebnis für sudo mount /dev/sda1:

mount: can't find /dev/sda1 in /etc/fstab or /etc/mtab

PS: Ja die ext. Platte war angeschlossen
Wenn ich auf das Icon der ext. Festplatte rechstklicke und per Lese/schreibmodus ändern die Festplatte schreibbar machen möchte kommt die Meldung: /dev/sdc1 ist nicht gemounted. Bitte binden Sie die Partition erst ein, bevor Sie den Lese-/Schreibstatus ändern. Nachdem ich dies getan hatte verschwand die Zeile "/dev/sdc1 on /media/sdc1 type fuseblk (ro,nosuid,nodev,noatime,allow_other,blksi ze=4096)" wenn ich sudo mount eingab.

mfg

Phipps
__________________


Geändert von Phipps (20.01.2008 um 15:08 Uhr)

Alt 20.01.2008, 15:47   #63
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Computer gehackt?! - Icon24

Computer gehackt?!



Zitat:
/dev/sdc1 on /media/sdc1 type fuseblk (ro,nosuid,nodev,noatime,allow_other,blksi ze=4096)
Das könnte die ext. Platte sein. Die Partitionen der internen Platte kannst Du noch mounten oder?

Wenn /dev/sdc1 nicht mehr gemountet ist, führ diesen Befehl aus:
"sudo ntfsmount /dev/sdc1 /media/sdc1"

Übrprüf das mal ob das die ext. Platte ist. Schau dir nach dem mounten mit "ls -l /media/sdc1" den Inhalt an.

Du kannst dir übrigens das sudo am Anfang eines Befehls sparen, wenn du vorher mit dem Befehl su zum user root in die shell wechselst.
__________________
__________________

Alt 20.01.2008, 15:49   #64
Phipps
 
Computer gehackt?! - Standard

Computer gehackt?!



Hi

Ich habe diesen Befehl in einem Forum gefunden:
Hallo Arnim,

> Gibt es eine Möglichkeit unter Knoppix Dateien aufzusplitten
> und unter windows wieder zusammenzusetzen?

"split -b 500m outlook.psx" zerlegt die Datei outlook.psx in
500MB grosse Dateien mit dem Namen xaa, xab, xac usw.

Ich habe es probiert, aber er sagt immer er würde die Datei nicht finden.

mfg

Phipps

Alt 20.01.2008, 15:56   #65
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Computer gehackt?! - Icon32

Computer gehackt?!



Das ist doch jetzt völlig irrelevant.
Ich wollte erstmal nur wissen, ob das deine extterne Platte ist (also /dev/sdc1) und deine interne SATA-Platte sich noch mounten lässt. Mach mal bitte Überblick deiner Platten mit der dazugehörigen Gerätedatei. Sonst kann man dir auch nicht immer die genauen shell Befehle schreiben.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.01.2008, 16:02   #66
Phipps
 
Computer gehackt?! - Standard

Computer gehackt?!



Zitat:
Zitat von root24 Beitrag anzeigen
Das könnte die ext. Platte sein. Die Partitionen der internen Platte kannst Du noch mounten oder?

Wenn /dev/sdc1 nicht mehr gemountet ist, führ diesen Befehl aus:
"sudo ntfsmount /dev/sdc1 /media/sdc1"

Übrprüf das mal ob das die ext. Platte ist. Schau dir nach dem mounten mit "ls -l /media/sdc1" den Inhalt an.

Du kannst dir übrigens das sudo am Anfang eines Befehls sparen, wenn du vorher mit dem Befehl su zum user root in die shell wechselst.
Hi

Ergebnis sudo ntfsmount /dev/sdc1 /media/sdc1:

Failed to mount ' /dev/sdc1 ' : Die Operation wird nicht unterstützt
Acces is denied because the NTFS journal file is unclean. Choices are:
A) Shutdown Windows proberly
B)Click the 'Safley Remove Hardware ' icon in the Windows taskbar
notificaton area before disconnecting the device.
C)Use 'Eject' from Windows Explorer to safely remove the device.
D)If you ran chkdsk previously then boot Windows again which will automatically initialize the journal.
E)Run 'ntfsfix' on Linux which will reset the NTFS journal.
Then submit force option (WARNING: This solution it not recommended).
F)ntfsmount: Mount the volume read-only by using the 'ro' mount option.
Mount failed.

Ergebnis wenn ich danach "ls -l /media/sdc1" eingebe:
insgesamt 0

Interne Platte:
Name:isw_bhhibdibfe_ARRAY2
Gerät:/dev/mapper/isw_bhhibdibfe_ARRAY2
Mount-Punkt:/media/isw_bhhibdibfe_ARRAY2
Schreibbar: NEIN

Externe Platte:
Name: sdc1
Gerät:/dev/sdc1
Mount-Punkt:/media/sdc1
Schreibbar. Nein



Ich glaube so langsam, dass bei mir gar nix funzt egal was ich mache, irgend ein Problem besteht immer.So langsam verlier ich die Hoffnung.Bin wirklich dankbar,dass ihr mir so viel hilft root24 und rich20. Naja vllt wäre es doch besser gewesen BartPE mit den Treibern zu bestücken.

mfg

Phipps

Geändert von Phipps (20.01.2008 um 16:18 Uhr)

Alt 20.01.2008, 16:14   #67
rich20
 
Computer gehackt?! - Standard

Computer gehackt?!



@Phipps,
nachdem du dich mit Linux nicht auskennst, werde ich versuchen, es dir einfach zu machen.
So weit ich weiß, reicht bei Knopix, das gewünschte Laufwerk mit linker Maus anklicken, damit es gemountet wird. Sollte dies nicht der Fall sein, dann lautet der Mountbefehl bei dir nicht sudo mount /dev/sda1, sondern
sudo mount /dev/sdc1

Ob dieses nun nach media, oder mnt gemountet wird, weiß ich nicht, hängt wahrscheinlich von der Knopix Version ab.

Wenn du diese gemountet hast, dann schau, ob sie schreibbar ist. Wenn nicht, dann schreibbar machen.

Danach öffnest du dieses Laufwerk und versuchst einfach mal, ob sich im geöffneten Fenster ein leerer Ordner erstellen lässt. Wenn ja, dann kannst du deine Datei einfach per Copy und Paste dort rein kopieren. Weiß nicht, wie es bei so einer großen Datei aussieht.

Du kannst eventuell auch mit "senden an" als tar.gz oder so ähnlich müsste da stehen, diese als komprimierte Datei auf die Platte kopieren. Dazu musst du aber den genauen Pfad eingeben. Dieser steht oben in der Adressleiste des Fensters, wenn du das Laufwerk geöffnet hast.

Vielleicht hättest du diese damit eventuell sogar auf unter vier GB gebracht, dann hättest du sie auch auf die Fat Partition gebracht.

Ich sehe gerade, dass du schon einen Helfer hast.
Zu deiner Frage:
Zitat:
Gibt es eine Möglichkeit unter Knoppix Dateien aufzusplitten
Ja, das funktioniert, aber ich weiß nicht ob, oder wie man diese unter Windows wieder zusammen setzen kann.
Zitat:
Ich habe es probiert, aber er sagt immer er würde die Datei nicht finden.
Dazu musst du mit dem Befehl cd /pfad in den Ordner rein navigieren, worin die Datei drinnen ist.
__________________
Gruß: rich

Alt 20.01.2008, 16:18   #68
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Computer gehackt?! - Icon32

Computer gehackt?!



Zitat:
Acces is denied because the NTFS journal file is unclean. Choices are:
Wenn das die ext. PLatte ist. Hast Du beim letzen Benutzen dieser Platte die auch richtig ausgeworfen über das Symbol im SystemTray "Hardware sicher entfernen"?

Zitat:
Ergebnis wenn ich danach "ls -l /media/sdc1" eingebe:
insgesamt 0
Iss klar. Er konnte die ja nicht einbinden und dann kann er nix davon lesen.
Du könntest nochmal die ext. Zum Rechner vom Kumpel bringen. Dort ein chdsk machen oder gleich nochtmal vernünftig partitionieren. Also bestehende löschen und eine neue erstellen, schnell mit NTFS rüberformatieren. Danach die Platte nciht einfach so abziehen, sondern vernünftig über das Windows-Icon "Hardware sicher entfernen" aus dem System entfernen lassen.
Probiers dann erneut mit Knoppix und dem ntfsmount mit der externen Platte. Du kannst dem ganzen auch ein Ende bereiten und die interne Platte in den Rechner des Kumpels einbauen usw. usf.

Wie Du siehst: Hättest Du von Anfang an sinnvoller partitioniert und auf Backups geachtet hättest du diese Datensicherungsfrickelei nun nicht. Aber bekommste noch wenigstens Umgang mit dem guten Linux.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.01.2008, 16:31   #69
Phipps
 
Computer gehackt?! - Standard

Computer gehackt?!



Hi

@rich20:
1.Ich denke ich versuche es ohne zu splitten, aber trotzdem Danke
2.Ergebnis mount /dev/sdc1: Es kommt wieder diese Unclean Meldung, die ich bereits abgeschrieben habe.

@root24:
1.Jaaaaaich hatte das Kabel einfach so rausgezogen^^. Hätte nicht gedacht, dass es Auswirkungen hätte.
2.Bin am Laptop meines Vaters. Soll ich eine Schnellformatierung machen oder muss ich wieder so ewig lange formatieren??

mfg

Phipps

Alt 20.01.2008, 16:33   #70
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Computer gehackt?! - Cool

Computer gehackt?!



Wußt ichs doch daß Du das Kabel einfach so rausgezogen hast:
Schnellformatierung reicht aus. Beim normalen Formatiern wir die Platte nur lesenderweise auf Fehler überprüft, ist bei Platten die normal und fehlerlos laufen aber nicht nötig.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.01.2008, 17:17   #71
Phipps
 
Computer gehackt?! - Standard

Computer gehackt?!



Zitat:
Zitat von root24 Beitrag anzeigen
Wußt ichs doch daß Du das Kabel einfach so rausgezogen hast
Schnellformatierung reicht aus. Beim normalen Formatiern wir die Platte nur lesenderweise auf Fehler überprüft, ist bei Platten die normal und fehlerlos laufen aber nicht nötig.

Es klappt endlich .Ich kopier jetzt die Daten und mach den PC platt.
Viiiiiiieeeelen Dank. Ohne euch hätte ich das niemals gepackt
Und ich hab bei der Sache was gelernt:
1:Nie irgendwelche Sachen downloaden
2: Nicht einfach das USB kabel rausziehen^^
Vllt könnt ihr mir noch ungefähr sagen wie ich den PC platt mache. Also ich hab die Betriebssystemcd und eine Treiber-CD.

mfg

Phipps

Alt 20.01.2008, 17:30   #72
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Computer gehackt?! - Icon24

Computer gehackt?!



Warte erstmal ab. ICh würd auf Nummer sicher gehen und überprüfen ob sich die Daten, die Linux auf NTFS geschrieben hat, auch mit dem Windows-Notebook korrekt auslesen lassen. Du willst keine böse Überraschung erleben.
Und auch bei Knoppix mußt du auf das unmounten der Platte achten. Also auch hier nicht einfach Kabel ziehen, sondern mit "umount /dev/sdc1" die PLatte unmounten oder Knoppix gleich nach nach dem Sichern runterfahren.

Neuaufsetzen...da Du ne SATA-Platte hast, kann es sein, daß Windows da im Setup per F6 über ne Treiberdiskette Treiber braucht. Aber abwarten. Du hast doch ne Windows CD wo das SP2 schon drin ist oder? Und schau auch mal im BIOS ob SATA im Kompatibiltätmodus läuft.

Wenn die Platte dann erkannt wird: Alle Partitionen der internen Platte mit dem Partitionierungsprogramm von Windows im Setup löschen (Daten sind ja gesichert) und erstmal nur eine neue erstellen. Ich würd sagen so um die 15-20 GB je nachdem wieviele Programme und Spiele du installierst. Ne zweite Partition kannst du später unter Windows in der Datenträgerverwaltung einrichten. Wenn du mal wieder formatieren mußt brauchste nämlich nur noch C: zu plätten es wäre aber besser, wenn du die wichtigen Daten auf der zweiten Partition auf der externen Platte zusätzlich sicherst.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.01.2008, 17:41   #73
Phipps
 
Computer gehackt?! - Standard

Computer gehackt?!



Zitat:
Zitat von root24 Beitrag anzeigen
Warte erstmal ab. ICh würd auf Nummer sicher gehen und überprüfen ob sich die Daten, die Linux auf NTFS geschrieben hat, auch mit dem Windows-Notebook korrekt auslesen lassen. Du willst keine böse Überraschung erleben.
Und auch bei Knoppix mußt du auf das unmounten der Platte achten. Also auch hier nicht einfach Kabel ziehen, sondern mit "umount /dev/sdc1" die PLatte unmounten oder Knoppix gleich nach nach dem Sichern runterfahren.

Neuaufsetzen...da Du ne SATA-Platte hast, kann es sein, daß Windows da im Setup per F6 über ne Treiberdiskette Treiber braucht. Aber abwarten. Du hast doch ne Windows CD wo das SP2 schon drin ist oder? Und schau auch mal im BIOS ob SATA im Kompatibiltätmodus läuft.

Wenn die Platte dann erkannt wird: Alle Partitionen der internen Platte mit dem Partitionierungsprogramm von Windows im Setup löschen (Daten sind ja gesichert) und erstmal nur eine neue erstellen. Ich würd sagen so um die 15-20 GB je nachdem wieviele Programme und Spiele du installierst. Ne zweite Partition kannst du später unter Windows in der Datenträgerverwaltung einrichten. Wenn du mal wieder formatieren mußt brauchste nämlich nur noch C: zu plätten es wäre aber besser, wenn du die wichtigen Daten auf der zweiten Partition auf der externen Platte zusätzlich sicherst.
Alsssooo wie du schon gesagt überprüf ich erstmal ob die Daten wirklich gesichert sind. Um meine int. Platte zu plätten muss ich doch die Betriebssystem-CD einlegen und per Boot starten, oder?? Was du mit dem erst mal eine neue erstellen... so um die 15-20gb... versteh ich nciht so ganz.Nachdem die Platte komplett leer ist muss ich doch nur Windows mit der CD installieren oder?? Und dann die Treiber-CD drüberziehen?!?

mfg

Phipps

Alt 20.01.2008, 17:46   #74
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Computer gehackt?! - Standard

Computer gehackt?!



Ja Du mußt von der WinCD booten...
Mit "erstmal nur eine" erstellen meine ich, daß Du im Setup nur einen Teil der Festplatte einer Partition zuweist, nämlich der Systempartition wo das OS raufkommt. Den Rest bleibt zunächst unzugeordnet. Wenn Windows dann sauber drauf ist, erstellt Du in der Datenträgerverwaltung aus dem restlichen unzugeordneten Speicher der int. Platte eine zweite Partition. Da speichert du dann alle nackten Daten drauf. Programme und Spiele installierst Du alle auf C:
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.01.2008, 17:50   #75
Phipps
 
Computer gehackt?! - Standard

Computer gehackt?!



Zitat:
Zitat von root24 Beitrag anzeigen
Ja Du mußt von der WinCD booten...
Mit "erstmal nur eine" erstellen meine ich, daß Du im Setup nur einen Teil der Festplatte einer Partition zuweist, nämlich der Systempartition wo das OS raufkommt. Den Rest bleibt zunächst unzugeordnet. Wenn Windows dann sauber drauf ist, erstellt Du in der Datenträgerverwaltung aus dem restlichen unzugeordneten Speicher der int. Platte eine zweite Partition. Da speichert du dann alle nackten Daten drauf. Programme und Spiele installierst Du alle auf C:

Werde ich dann während dem Setup gefragt wie groß die(erste) Partition sein soll?!?Welchen Unterschíed macht es ob ich dann 15gb 20gb sage??Muss die 2. Partition auch in dem Setup festlegen oder wenn der PC endlich wieder normal hochfährt?!?

PS: Übrigens nach jeder Datei, die ich auf die Festplatte kopiere kommt eine Meldung:"Berechtigungen lassen sich nicht ändern für <Name der Datei+Pfad> Ist das normal?

mfg

Phipps

Antwort

Themen zu Computer gehackt?!
abgesicherten, abgesicherten modus, automatisch, bitte um hilfe, computer, datei, direkt, explorer, gehackt, happy, heute, interne, internetexplorer, internetverbindung, klicke, klicken, meldung, modus, passwort, plötzlich, starten, starten., verbindung, welchem, windows, windows xp, wirklich




Ähnliche Themen: Computer gehackt?!


  1. Computer gehackt, passwörter gestohlen
    Plagegeister aller Art und deren Bekämpfung - 17.09.2015 (28)
  2. PC gehackt
    Diskussionsforum - 02.02.2015 (18)
  3. Computer wird kontinuierlich gehackt
    Plagegeister aller Art und deren Bekämpfung - 29.05.2014 (20)
  4. (2x) PC gehackt ?
    Mülltonne - 04.10.2012 (1)
  5. Computer gehackt?
    Plagegeister aller Art und deren Bekämpfung - 03.09.2012 (3)
  6. bei betätigen von Computer ausschalten, startet der PC wieder wie bei Computer neu starten (WinXP)
    Plagegeister aller Art und deren Bekämpfung - 29.08.2012 (1)
  7. Computer gesperrt mit der Nachricht: Der Computer ist für die Verletzung der BRD wurde bockiert!
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (6)
  8. Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland... - Standard Der Computer ist für die Verletzung der Gesetz
    Log-Analyse und Auswertung - 15.08.2012 (5)
  9. Computer gesperrt mit der Nachricht: Der Computer ist für die Verletzung der BRD wurde bockiert!
    Antiviren-, Firewall- und andere Schutzprogramme - 29.07.2012 (1)
  10. [Gehackt]Gehackt dank nem kleinen Bruder
    Plagegeister aller Art und deren Bekämpfung - 03.02.2011 (2)
  11. Computer wurde gehackt!!!
    Plagegeister aller Art und deren Bekämpfung - 13.09.2009 (9)
  12. Gehackt?
    Mülltonne - 23.02.2009 (1)
  13. Gehackt =(
    Plagegeister aller Art und deren Bekämpfung - 10.09.2008 (52)
  14. Amazon Account gehackt + E-mail gehackt !
    Plagegeister aller Art und deren Bekämpfung - 05.05.2008 (16)
  15. Gehackt
    Plagegeister aller Art und deren Bekämpfung - 05.07.2007 (6)
  16. ICQ und MSN gehackt?!
    Mülltonne - 13.05.2007 (1)
  17. icq gehackt
    Mülltonne - 29.01.2007 (0)

Zum Thema Computer gehackt?! - Also...deine externe Platte ist anscheinend nicht gemountet. Die USB-Platte sollte /dev/sda1 sein. Also führ mal in der shell diesen Befehl aus: "sudo mount /dev/sda1" Dann haste deine in NTFS-formatierte ext. - Computer gehackt?!...
Archiv
Du betrachtest: Computer gehackt?! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.