|
Plagegeister aller Art und deren Bekämpfung: nach provoziertem Shutdown wird Partition nicht mehr erkanntWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.04.2010, 13:21 | #1 | |
| nach provoziertem Shutdown wird Partition nicht mehr erkannt Hallo liebe Trojaner-Board-User, nachdem ich schon seit langer Zeit als stiller Leser immer wieder hier lande, hat es mich jetzt doch mal so erwischt, dass ich nicht mehr weiter weiß. Stundenlanges googeln brachten mich leider auch nicht weiter. Aber von Anfang an: Vor 2 Tagen habe ich mich beim Suchen nach einer freien Schriftart quer durch Google geklickt. Hierbei bin ich laut Avira (9) offensichtlich auf eine infizierte Webpage gekommen. Auf die Avira-Meldung reagierte ich mit "Zugriff verweigern" (wie empfohlen). Daraufhin öffnete sich ein Fenster, das mir mitteilte, dass mein Computer nun in 60 Sekunden heruntergefahren würde, und dass ich da auch nichts dagegen tun könne. Nach dem Shutdown ließ sich der Laptop auch nicht mehr dazu bewegen hochzufahren. Er schafft es bis zum Windows Lade-bildschirm, bringt dann für etwa 1 Sekunde einen Blue-Screen und schaltet sich ab. Soweit so gut, ich mich also vor Google an meinem Desktop-PC gesetzt und gesucht. Gefunden habe ich, dass das Problem wohl typisch für den Blaster-Wurm ist. Ich downloadete also von Symantec (hxxp://www.symantec.com/security_response/writeup.jsp?docid=2003-081119-5051-99) ein Removal-Tool. Nun habe ich den Laptop im abgesicherten Modus hochgefahren und besagtes Tool, sowie Avira und Hijack-This (trotz abgesicherten Modusses) durchlaufen lassen. Die Ergebnisse waren eher mau: Das Removal-Tool sagte mir: den Blaster-Worm hast du nicht Avira sagte mir: Einen Virus hast du nicht... und Hijack this brachte mir in einem logischerweise verkürzten Log nur einen Malware-Eintrag, über den ich bei Google reichlich wenig gefunden habe und den ich gefixd hab: Zitat:
Kurzer Check im Bios: Hier ist die Festplatte aber vorhanden Kurzer Check im Linux-System (auf 2. Partition auf der selben Festplatte): Der Ordner C/Windows ist zwar vorhanden, aber leer. Wenn ich versuche über Sysinfo zu gucken findet er von 80 GB Festplatte nur die 33Gb der Linux-Partition. Das Norton Internet Security Recovery Tool spuckt auch keinerlei Ergebnisse beim Virenscan aus. Meine Frage jetzt: Gibt es eine Möglichkeit irgendwie diese blöde Partition zu löschen oder vielleicht auch zu reparieren? Das Problem ist nämlich, erstens brauche ich den Laptop natürlich und zweitens hänge ich in einem Netzwerk mit anderen Computern, die besser nicht angesteckt werden sollten. So zum Schluss noch einige Daten zu meinem System: Fujitsu Amilo Pi Laptop 2*1,6 Ghz Taktung Partitionierte Festplatte (33Gb Linux, Rest Windows) System: Windows XP Home (+ SuSe Linux 11.2) Sicherheitsprogramme: Avira Personal Free 9 Zonelabs ZoneAlarm free Hijack this (Trend Micro) CcCleaner (übrigens auch ohne Ergebnis) AdAware Danke schon mal für's lange durchlesen! Viele Grüße, Julia PS: Kurzes Update: nachdem meine Original-Windows-XP-CD die Reparatur-Konsole nicht öffnen konnte (ich hatte nämlich auch evt. auf einen Fehler im MBR getippt), kommt die original-Siemens-Windows-XP zumindest soweit dass die Festplatte mit Windows darauf erkannt wird. Momentan versucht er zu reparieren. Update 2: Er installiert jetzt Windows XP drüber. Sobald das drauf ist bekommt ihr einen ausführlichen Hijack-This-Log. Geändert von Jule (05.04.2010 um 13:46 Uhr) |
05.04.2010, 18:36 | #2 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | nach provoziertem Shutdown wird Partition nicht mehr erkannt Hallo und
__________________Zitat:
Zitat:
Zitat:
Du hast ein Linux installiert, schau mal die Partitionskonfig mit dem Tool GParted an (notfalls nachinstallieren) Im OpenSuse müsste ein Festplattentool auch über yast zu sehen sein (Suse ist nicht so mein Ding, mag Debian bzw. debianverwandte OS lieber)
__________________ |
06.04.2010, 00:10 | #3 | |||
| nach provoziertem Shutdown wird Partition nicht mehr erkanntZitat:
Zitat:
Über die Original-Siemens-CD hat das "überinstallieren" von Windows XP jetzt übrigens geklappt. Meine Partitionen werden wieder angezeigt, er fährt wieder einwandfrei hoch. Warum auch immer die Original-Normalo-Windows-CD das nicht geschafft hat. Die hat immer mit der Fehlermeldung "Keine formatierte Festplatte vorhanden" abgebrochen... Nachdem mein Laptop nun schon wieder viel mehr tut, was ich von ihm will war ich auch in der Lage diverse Programme vollständig drüberlaufen zu lassen. Also nochmal Avira --> Kein Fund CCleaner --> typische Cookies etc. gelöscht Und Malware-Bytes brachte mir mehrere Meldungen, bei denen ich aber nicht sicher bin, ob das wirklich gemeine Dinge sind. 2 Davon waren beispielsweise oben im Hijack-This-Log: Zitat:
Momentan hängt der Laptop noch nicht wieder am Internet, weil ich mich das noch nicht traue, aber ich weiß wirklich nicht, wo ich noch suchen soll? Mein Laptop zerschießt sich doch nicht ohne Grund so? Und ich habe wenig Lust, dass da doch noch was drauf ist, und ich möglicherweise die anderen Rechner, auf denen z.B. Online-Banking betrieben wird, infiziere... ah, flacor.dat habe ich übrigens mal bei Virus-total hochgeladen, die Prozentzahl war gut 10, nur 4 Virenscanner stuften die Datei als schädlich ein. Ist das jetzt gut oder schlecht? Schon eine seltsame Geschichte. Aber jetzt, wo er wieder arbeitet würde ich doch eher ungern formatieren, wenn es nicht sein muss. Das neu-aufsetzen dauuuuert doch immer so... Danke schon mal für die Antwort! Liebe Grüße, Julia |
06.04.2010, 08:54 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nach provoziertem Shutdown wird Partition nicht mehr erkannt Wieso haste Windows denn nur rübergebügelt und nicht sauber neu installiert (mit formatieren)? Das würde erklären, warum die Einträge nach der vermeintlichen "Neuinstallation" von Windows noch da wären...oder sind die garnicht mehr im frischen Windows? Welche AdobeReader-Version?
__________________ Logfiles bitte immer in CODE-Tags posten |
06.04.2010, 11:05 | #5 | ||
| nach provoziertem Shutdown wird Partition nicht mehr erkanntZitat:
So sind alle meine Programme etc. noch drauf und ich muss nicht über Stunden alles neu-installieren... Zusätzlich ist das bei Siemens Notebooks immer ein bisschen Tricky mit den Treibern. Kurz und gut, ich bin froh wenn er steht! Zitat:
Die Einträge waren im frischen Windows wieder da, obwohl ich sie eigentlich über HijackThis gefixed hatte. Nachdem ich sie allerdings gestern mit Malwarebytes gefixed hatte war der heutige Scan in allen Bereichen negativ. Der Hijack-This-Log fällt jetzt ebenfalls zu meiner vollen zufriedenheit aus. Was meinst du, ist der Laptop wieder sauber? Liebe Grüße, Julia |
06.04.2010, 11:11 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nach provoziertem Shutdown wird Partition nicht mehr erkannt Daten gesichert hätte ich über ein Live-Linux...dazu muss man nicht erst umständlich Windows rüberbügeln wenn man eigentlich eh formatieren wollte Ob der sauber ist kann ich so noch nicht sagen. Poste bitte alle Malwarebytes Logfiles und erstell auch welche mit RSIT und poste sie.
__________________ --> nach provoziertem Shutdown wird Partition nicht mehr erkannt |
06.04.2010, 14:37 | #7 | |||
| nach provoziertem Shutdown wird Partition nicht mehr erkannt Also es sieht irgendwie nicht so toll aus. Gerade hat mir Avira wieder eine Meldung gebracht: Zitat:
Und hier die 2 Logs von RSIT: Zitat:
Zitat:
Ich denke, ich werde ihn wohl doch komplett formatieren müssen |
06.04.2010, 15:10 | #8 | |
| nach provoziertem Shutdown wird Partition nicht mehr erkannt So, hier noch der Scan von Malwarebytes Zitat:
|
Themen zu nach provoziertem Shutdown wird Partition nicht mehr erkannt |
anfang, antivir, antivir guard, avgnt, avira, besitzer, bho, computer, computern, datenträgerverwaltung, down, einstellungen, festplatte, flacor.dat, frage, google, hijack this, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, jusched.exe, liveu.exe, nicht öffnen, picasa, plug-in, problem, rundll, sekunden, software, studio, symantec, system, virus, windows, windows xp |