Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Nach Trojanner (HackerAngriff) BOOT.mgr probleme (https://www.trojaner-board.de/101234-trojanner-hackerangriff-boot-mgr-probleme.html)

diddl 11.07.2011 15:33

Nach Trojanner (HackerAngriff) BOOT.mgr probleme
 
Hallo,

ich habe vor längerem ein sicherlich schweren Hacker Angriff erleiden müssen.

Ich bin mir sicher das es ein Angriff war da folgendes geschen ist:

Ich habe meinen PC wegen einem Download stehen gelassen und in der zeit PS3 gezoggt und so weiter, der Download lief fast ca. 1 Tag am frühen morgen hörte ich nur das dort jemand redete und ich wach wurde habe mir nichts bei gedacht nun desktop bilschirm an um zu gucken was da los ist. Ich sah das irgendwer durch fernsteuerung mein PC steuerte und sämtliche daten deinstalierte. Ich konnte ihn hören er sprach wohl durch Headset und meine Boxen waren an!

Nun öffnete er ein Remot Fenster wodurch er mit mir schreiben konnte und ich hatte sowas noch nie und hatte auch keine Ahnung dadrüber und machte mit was wohl falsch war. Er erzählte mir er hätte meine Daten hat sich auch bestätigt er kam an passwort sichere Ordner drann wo nur ich zugriff hatte!

Er sagte mir er könnte mir meine Daten wieder geben was mich ja erst freute dann sagte nur aufeinmal er ist weg so alles schließ sich!

Ich schnellst möglich denn PC neuinstalliert und es klappte Festplatte komplett formatiert und der PC war wieder in alter frische da. So dann habe ich denn PC runtergefahren und am nächten neugestartet und siehe da nichts nur Boot.mgr fehlt drücke STrG+Alt und Entf Ich habe dadrauf gegooglet und auch mehreres gefunden z.B. Festplatte neu formatieren und Windows neu drauf ging doch nach neustart wieder boot.mgr fehlt diese meldung kommt immer wieder egal wie oft ich die festplatte formatiere oder windows neu instaliere.

Was kann ich nun machen? Neue Festplatte? Ich habe eine neue 3 Terrabyte Festplatte auch erst gekauft nur ist das diese und habe keine andere kann ich die festplatte in die Tonne klatschen? Hat der Hacker mir wahrscheinlich das Boot System Geschrottet?

Ein Kumpel konnte mir auch nicht helfen er sagte mir auf der Festplatte ist wohl eine Datei drauf die den Boot des Betriebssystems immer wieder löscht also bringt eine neuinstaliereung nicht! Wenn das stimmt krieg ich die Festplatte so formatiert das diese Datei auch weg ist? Also 3 Terrabyte festplatte komplett zu 100% formatieren?

Kann ich Probleme am PC z.B. Motherboard,Grafikkarte,Prozessor usw. ausschließen?

Bedanke mich für schnelle und hilfreiche antworten!

mfG. diddl (Domenic S.)

cosinus 11.07.2011 15:36

Zitat:

Ich schnellst möglich denn PC neuinstalliert und es klappte Festplatte komplett formatiert
Formatiert, wie genau? Die interne Platte komplett?
Welches Windows hast du genau?
Hast du irgendwelche Programme ausgeführt, die auch vom infizierten System verarbeitet wurden?

diddl 11.07.2011 15:43

Ich habe Windows Vista aber auch eine originale XP CD vom alten PC.

Ich habe die Vista CD eingelegt von gebootet und alle patitionen gelöscht und anschließend neue erstellt!

Inwiefern meinst du das mit Programme ausgeführt die infiziert waren? nach dem Hacker angriff habe ich ncihts mehr ausgeführt nur runtergefahren und Vista instaliert mehr nicht!

Update: Ich habe grade PC neuinstaliert und nicht runtergefahren. Und sehe auf einer 2. Pation eine unbekannte Datei: BOOTSECT.BAK
Was bedeutet die Datei!

cosinus 11.07.2011 15:53

Zitat:

Ich habe Windows Vista aber auch eine originale XP CD vom alten PC.
D.h. die Vista-DVD ist geklaut? :crazy:

Zitat:

Inwiefern meinst du das mit Programme ausgeführt die infiziert waren?
Hast du irgendwelche Programme auf einen Stick oder einer ext. Platte kopiert und dann auf dem frischen Vista wieder ausgeführt?

diddl 11.07.2011 15:58

Nein beide DVD's Original und Programme Nein, nichts altes mehr. Nach dem Hackerangriff war alles weg.! Konnte nichts mehr retten.

cosinus 11.07.2011 16:05

Zitat:

Was kann ich nun machen? Neue Festplatte? Ich habe eine neue 3 Terrabyte Festplatte auch erst gekauft
Hast du versucht auf diese 3-TB-Platte Vista zu installieren? Oder war das vorher auf dieser auch schon installiert?

diddl 11.07.2011 16:11

Ja auf dieser Festplatte war schon alles drauf Media-Markt PC war alles so! Habe nciht Hardware mässig neu eingebaut. Die Windows XP CD war nie im gebrauch auf der Festplatte.

cosinus 11.07.2011 16:15

Wundert mich. Weil viele Rechner mit Platten ab 2 TB kleinere Probleme haben, man kann nicht von ihnen booten bei bestimmter Hardwarekonfig. Vllt bring ich da aber auch nur was durcheinander... :confused:

Vgl. Hardwareluxx - Seagate 3-TB-Festplatte: Probleme mit älteren Betriebssystemen

Hast du noch eine kleinere Platte parat? Die würde ich als Systemplatte für Windows nehmen und die 3-TB-Platte als reinen Datenspeicher.

diddl 11.07.2011 16:18

Mist sorry habe mich toal versehen habe denn Rechner vom Vater im Kopf schuldigung fielmals. Mein PC hat nur eine 1 Terrabyte festplatte -.-" Solch eine verwechselung hatte ich noch nie.

cosinus 11.07.2011 16:20

Werkelt in deinem PC innendrin also nur eine Platte mit einer Kapazität von einem TB?
Du hast beim Setup alle Partitionen gelöscht und neu angelegt und danach formatiert?

diddl 11.07.2011 16:27

Genau habe das grade auch gemacht pc steht aber wenn ich denn pc nochmal runterfahre als wie vor 60 min bin ich wieder beim gleichen boot.mgr fehlt!

Shadow 11.07.2011 16:35

Festplatte ist von welchem Hersteller?
Was steht auf der Vista-DVD? Ist es eine "OEM-Vollversion" = "SB-Version"?
Media-Markt ist zwar Blöd-Markt, aber unter keinem dieser Label gibt es PCs, also wer ist der Hersteller?

diddl 11.07.2011 16:46

Also Festplatte ist vom WesterDigitals oder so und eine Sata II.

PC ist von Fujitsu Siemens

Vista DVD ist : Auf der DVD steht:

Operating system - recovery DVD

This DVD allows you to restore the operating system on your Fujitsu Siemens Computer system. Warning All data, applications and setings will be deleted. For the recovery you will also neet the Driver & Ultilities or ServerStart DVD.

Windows Vista R Homepremium SP1

Die CD ist eine Multilanguage DVD.

64bit Software mehr steht auf der CD nicht.

Shadow 11.07.2011 17:33

Okay, gut.
Du schreibst ja jetzt von einem anderen PC?
Du weißt wie du aus einem ISO-File eine CD brennen kannst?
(Ansonsten kannst du auch, wenn der PC noch ein Diskettenlaufwerk hat und der PC den du jetzt nutzt auch, dir die Diskettenversion herunterladen.)

Lade dir die "ISO-Datei" herunter un mach eine CD daraus, ist bootfähig =>
WD Support / Downloads / SATA & SAS / WD Caviar Green / GP

=> Diag504fCD.iso

Mit Quick- und Extended-Test kannst und solltest du die Festplatte mal auf Fehler testen.
Darüber hinaus bitte anschließend: WRITE ZEROS TO DRIVE
Achtung, danach ist alles futsch auf der Festplatte, und alles bezeichnet hier wirklich alles.

Kann aber ein bisserl dauern, aber du bist ja nachtaktiv :kaffee:

cosinus 11.07.2011 21:45

Zitat:

Darüber hinaus bitte anschließend: WRITE ZEROS TO DRIVE
Wird wohl des beste sein. Ist nicht das erste Mal, das ein Recovery den MBR nicht neu schreibt! :mad:

Shadow 12.07.2011 06:46

Zitat:

Zitat von diddl (Beitrag 681644)
Ich schnellst möglich denn PC neuinstalliert

musstest du da eigentlich den Product Key eingeben?

diddl 12.07.2011 09:37

An Shadow:
Ja ich schreibe vom Laptop meiner Eltern.
Eine ISO-Datei kann ich brennen ist ja ganz leicht mit Nero.
Solte ich CD-R oder DVD RW nehmen? Da die wieder beschreibbar ist nach brennen auch noch ':D.
Diskettenlaufwerk nein hat er nicht laptop auch nicht.

Diesen Quick und Extended-Test ist der auf der CD,DVD nacher auswählbar?

Muss auf mein PC Windows drauf sein habe mir gestern ja neu drauf gepackt aber nicht heruntergefahren :D!
Weil sonst "Boot.Mgr fehlt" kommt :D

Also ob alles weg ist auf der festplatte ist für mich dan sehr gut :D Egal ob alles es muss alles weg :D Damit ein Hacker nicht gewinnt bei mir :D Ich holle mir kein neuen PC andere häten schon aufgegeben oder?

An Alle:

Also kann ich ganz sicher ein Hacker für das Problem verantwortlich machen oder?

Und noch an Cosinus:

Ne bei der CD muss ich nicht denn Key angeben am PC klebte aber ein Windows Key hab ihn abgemacht und sicher verwahrt ;).
Also ich holle mir nacher eh dann Windows 7 bei Media-Markt zu Fuß ca. 2-3 Minuten :D Dann pack ich Ultimate drauf ;) Wenn das klappt mit der Festplatte ;)

diddl 12.07.2011 10:24

Habe sie gebrannt nur kakt mein PC dann immer am beim starten der iso beim booten!

Oder sollte ich mal länger warten? Ich mach das mal ;)

Bin ja nacht aktiv obwohl es 11:26 ist :D

Update: So folgendes kommt wenn ich länger warte:

Unable to locate the Lincense Agreement file, DLGLICE.TXT!!!
Please make sure that the license Agreement file is located in the same path as DLGDIAG.EXE

Was nun? :(

Shadow 12.07.2011 10:37

ISO noch einmal brennen mit Validierung
CD-RW genommen oder nur CD-R?

diddl 12.07.2011 12:30

Es geht bin grade dabei zu suchen Extended Test. Danach die festplatte mit nullen überschreiben. dann alles weg!

Bin ich dann damit endgültig damit durch?

Shadow 12.07.2011 12:58

Vielleicht.
Den "Extended Test" will ich nur machen umd ein Hartdwareproblem mit der Festplatte auszuschließen.
Ich habe tatsächlich schon erlebt, dass Hardwarefehler erst durch ein Neuaufsetzen erkannt wurden.
"Write-with-zeros" ist übrigens nicht nur ein komplettes löschen sondern auch ein (destruktiver) Schreibtest auf die gesamte Platte. Wenn beides funktioniert hat, dann sollte erstens die Festplatte zumindest noch beim Test bzw. beim Schreiben in Ordnung gewesen sein und zweitens die Malware sicher gelöscht sein.

Übrigens würde ich Windows Vista nicht durch Windows 7 ersetzen, ich sehe da viel zu wenig Vorteile. Vista hat primär nur noch ein gewaltiges Imageproblem, mit SP2 ist es aber anständig. In ca. 2 Jahren kannst du ja auf Windows 9 umsteigen (direkt nach der Veröffentlichung ist es "gefährlich", siehe Vista oder XP)

diddl 12.07.2011 15:13

So habe wieder mal ein Problem:

Das Programm konnte ich nciht booten deswegen habe ich mir die Vision für windows geholt damit kann ich wenn der pc an ist auch alles machen nur macht er das nicht mit dem wo er die festplatte komplett formatiert weil auf der festplatte vista ist -.- Ich bin genau wieder da wie vorher -.- Kein sichtliches Ziel! Der Extended Test war erfolgreich. Also das programm sagte Test erfolgreich! ;)

Shadow 12.07.2011 15:37

Zitat:

Zitat von diddl (Beitrag 681929)
Das Programm konnte ich nciht booten

Warum nicht? Welche Fehlermeldung?
Von der Windows-Vista-DVD hast du doch booten können, oder?

Und ich verstehe nicht ganz, du bekommst immer den Fehler "Boot.Mgr fehlt", aber sonst funktioniert Vista aber vollständig?
Und du hast Vista und NUR Vista drauf getan?

diddl 12.07.2011 15:42

Also wenn ich von dieser CD mit der gebrannten .ISO boote kommt diese Fehlermeldung:
Unable to locate the Lincense Agreement file, DLGLICE.TXT!!!
Please make sure that the license Agreement file is located in the same path as DLGDIAG.EXE

Ja also ich bekomme diese Meldung nur : Ich installiere Vista starte PC neu dann kommt BOOT.mgr fehlt und das immer!
Ich habe das mit dieser Windows.exe versucht indem ich den PC nicht ausgemacht habe. Doch dann kommt die meldung das ich die Festplatte nicht verwenden kann weil ich sie grade verwende und kann sie nicht Formatieren deswegen!
Ich kann von allen anderen CD's- oder DVD-Rom's booten. Auser von der wegen der fehler meldung! Da kommt nur eine kleine einleitung dann Schwarzer bildschirm und dann nach langem warten fehlermeldung.
Auf mein PC ist nur Vista nichts anderes!

cosinus 12.07.2011 15:52

Shadow: Ist hier vllt eine BIOS-Option aktiv, die ein Ändern des MBR unterdrückt? :dummguck:
Ist das möglich oder umgeht Vista das? AFAIR hieß die ganz missverständlich "Virus Protection" :balla:

diddl 12.07.2011 15:57

Was bedeuted das Cosinus? Schuldigung das ich frage habe da keine Ahnung von! Würde mich über einer aufklärung freuen! ;)

Shadow 12.07.2011 16:01

Wie brennst du so eine ISO?
Wie viele Dateien siehst du denn auf der CD?
Wie oft hast du es probiert zu brennen?

@ cosinus: mag sein, aber dass kein Product Key eingetragen werden muss, spräche dafür, dass die Vista-Installation gar nicht versucht den MBR zu überschreiben. Und die Western-Digital-CD sollte booten und ich habe gerade die ISO von meinem Link extra neu heruntergeladen und sie funktioniert bei mir.
Also muss "dort" ein Fehler sitzen :pfeiff: der mit eventuell gesperrtem MBR nichts zu tun hat.

cosinus 12.07.2011 16:04

Zitat:

@ cosinus: mag sein, aber dass kein Product Key eingetragen werden muss, spräche dafür, dass die Vista-Installation gar nicht versucht den MBR zu überschreiben.
Äh, ich seh irgendwie keinen Zusammenhang zwischen nicht Verlangen des Keys und dem (nicht geschriebenen?) MBR?
Prüft die Windows-Installation den MBR und entscheidet dann ob es den Key will? :wtf:
Wäre mir neu. Bisher bekannt war mir, dass man zB mit nLite oder vLite den Key integrieren konnte.


Zitat:

Und die Western-Digital-CD sollte booten und ich habe gerade die ISO von meinem Link extra neu heruntergeladen und sie funktioniert bei mir.
Wenn die beim TO nicht will kann man immer noch DBAN oder irgendein Linux wie Knoppix oder Ubuntu nehmen und die interne Platte mit einem netten kleinen Befehl (dd oder pv) wipen :abklatsch:

diddl 12.07.2011 16:16

Wie ich die ISO brenne:

Ich benutze jetzt CDBurnerXP.
Habe am Start des Programm auswahl mässig zur auswahl Daten Disc erstelln, Audio Disk erstellen Burn ISO image Disc Kopieren und Disc löschen.

Ich lösche erst die Disc.
Und Benutzte eine DVD+RW Rolling.

Nun gehe ich auf Burn ISO Image
und habe danach Datein auf der DVD+RW

Das ist nun mein 3. Versuch.

Ich lege die DVD+RW nun in den Laufwerk des beschädigten PC desen Festplatte und sobald das Fujitsu Siemens Bild kommt drücke ich F12 um Die cd zum booten aszuwählen.

PS. Die festplatte ist nicht mehr mit vista belegt nun kommt beim normalen Start eine Meldung das er von was booten will oder so. Ist normal oder?

Ich schmeiße ebend die DVD rein.

Und es kommt wieder die Fehlermeldung:
Unable to locate the Lincense Agreement file, DLGLICE.TXT!!!
Please make sure that the license Agreement file is located in the same path as DLGDIAG.EXE

Shadow 12.07.2011 16:17

Zitat:

Zitat von cosinus (Beitrag 681956)
Wenn die beim TO nicht will kann man immer noch DBAN oder irgendein Linux wie Knoppix oder Ubuntu nehmen und die interne Platte mit einem netten kleinen Befehl (dd oder pv) wipen :abklatsch:

Klar, geht auch äh sollte gehe, müssten gehen sollen, täte gehen können müssen :pfeiff:

Shadow 12.07.2011 16:19

Zitat:

Zitat von Shadow (Beitrag 681955)
Wie viele Dateien siehst du denn auf der CD?

CD ist hier auch CD-RW

diddl 12.07.2011 16:23

alos ich habe 5 Datein auf der DVD+RW und habe sonst nur noch eine CD-R im Hause -.-" Nichts da!

Shadow 12.07.2011 16:51

Zitat:

Zitat von diddl (Beitrag 681965)
alos ich habe 5 Datein auf der DVD+RW

Würde stimmen

29.11.2005 22:19 10.426 DLGDIAG.txt
22.11.2005 19:31 286.132 DLGDIAG5.EXE
18.01.2005 18:11 9.003 DLGLICE.TXT
22.07.2000 02:44 25.636 IBMBIO.COM
22.07.2000 02:44 33.250 IBMDOS.COM
5 Datei(en), 364.447 Bytes

Die DVD-RW mag ein Leseproblem irgendwie aufwerfen. :balla:

Jetzt aber noch dieses Problem lösen, wäre der erste Schritt in die IT-Realität :stirn:

Du magst eventuell mal die Linux-Live-Variante von cosinus testen, dazu eben z.B. Knoppix, Ubuntu, du könntest auch UBCD nutzen und dort dann ein "Hard Disk Wiping"-Tool wie z.B. HDDErase

diddl 12.07.2011 16:58

Also habe genau die gleichen Datein und ich verstehe nun dadraus ich soll das auf einer anderen CD Brennen da die DVD ein lesefehler vorweist? also er nicht korekkt von der DVD booten kann?

Und wie läuft das mit Ubuntu oder so habe davon gelsen aber habe zu 100% keine ahnung davon und mehrere schreiben mann kriege das nciht mehr weg! Ich meine aber hier bei eurer Hilfe werde ich mein PC bald wieder im gewarsahm nehmen können ;) 1a Hilfe hier!

Shadow 12.07.2011 17:06

"Wir" sparchen von sogenannten "Live-Systemen", also Systemen die von CD aus laufen, die Festplatte also gar nicht verändern, außer du gibst den Befehl dazu. Du magst dir z.B. mal kurz meinen Link ansehen, den ich oben unter "UBCD" gelegt habe - auch wenn dies jetzt nicht Ubuntu oder Knoppix ist.

Und es ist nur eine Option, eine Möglichkeit, dass dein PC die Western-Digital-CD-RW nicht ordentlich lesen kann. U.U. war auch der Download fehlerhaft oder viele weiter Möglichkeiten.

diddl 12.07.2011 17:08

Okay also UBCD durchlesen und befolgen und wie über schreibe ich meine Festplatte damit mit Nullen? das alles sauber ist?

diddl 12.07.2011 17:11

Ich habe HDDErase runtergeladen und nun die datein auf cd Brennen? Wie vorhin die mit WD Tool? Dann von der CD Booten und dann?

diddl 12.07.2011 17:20

Habe CD gestartet und da lief was und jetzt steht da A:\> Was muss ich eingeben?

diddl 12.07.2011 18:06

Sorry ich steig hier garnicht mehr durch! Ich weiß nicht mehr was ich machen soll ich habe nur HDDErase mehr nciht ich komm einfach nciht weiter ich brauch unbedingt hilfe! Danke im Vorraus

cosinus 12.07.2011 18:27

Startest du von der UBCD? Wähl da mal DBAN (Darik's Boot And Nuke) aus:
Per Leertaste den obersten Eintrag in der Festplattenauswahl machen und mit F10 starten: (Du hast doch sicher nur eine Festplatte im System oder?)

http://malwareanalyse.de/chip/img/dban/dban_06.png

diddl 12.07.2011 18:48

UBCD funktioniert nicht habe nur Dban und es bootet so auch nur ich kann alles auswählen ich wähle meine festplatte aus dadrüber sind noch andere mit ??????? gekennzeichnet sind das USB Ports von mir? sobald ich aber f10 drücke kommt die fehlermeldung: dban finished with non fatal errors und sollte denn pc mit gedrückter power tasteauschalten.

Was muss ich tun?

cosinus 12.07.2011 19:28

Deine Beschreibung ist völlig verwirrend. Du musst auchschon lesen was genau bei DBAN aufgelistet wird und der Beschreibung entsprechend die richtige Festplatte auswählen! Nur diese! Und keine anderen, auch nicht Partitionen einzeln wipen weil dadurch nicht der MBR geshreddert wird!

diddl 12.07.2011 19:36

Ich habe nur eine Patition nun. Ich habe mich im Netz mal rum geguckt dort heißt es im Bios sollte ich die USB Treiber Deaktiviern aber ich komme beim start nichtmal ins BIOS.

Dban zeigt mir bei der Festplatten auswahl so was ungefähr an:

[????????????] Unrecognized Device
[????????????] Unrecognized Device
[????????????] Unrecognized Device
[????????????] Unrecognized Device
[????????????] Unrecognized Device
[ ] ATA Disk WDC WD10EACS-o7D 01.0 931GB D-WCAU47137106

Wenn ich die letzte auswähle das sie meine Festplatte ist steht in denn klammern nun wipe.

Wenn ich dann F10 zum Starte drücke kommt folgendes:

Dban finisched with non-fatal errors.
Check the log for more information.
Error/dev/sdb (process crash) 6mal

Und ganz unten: Press and hold the power button to shutdown. :(

cosinus 12.07.2011 19:55

Lad dir mal bitte Ubuntu runter und brenn es auf eine CD. Boote den Rechner davon.
Starte oben links über Applikations bzw. Anwendungen unter Accessories bzw. Zubehör das Terminal (Eingabeaufforderung)

Dort diesen Befehl eintippen:
Code:

fdisk -l
Also fdisk Leerzeichen minus kleines L.
Die Ausgabe markieren, kopieren und hier einfügen. Du solltest wenn alles richtig geht auch über Ubuntu im Ausprobiermodus surfen und hier posten können.

diddl 12.07.2011 20:00

Okay werde ich machen download dauert ca. 1 stunde -.- BIst du dann noch hier?

cosinus 12.07.2011 20:20

Ja ich bin noch länger hier, aber zwischendurch vllt mal kurz weg :D

diddl 12.07.2011 21:48

Ich installiere grade Ubuntu auf mein PC melde mich wenn es fertig ist!

cosinus 12.07.2011 21:50

Installieren?? Ich hab nicht gesagt installieren! :eek:
Einfach nur von der Ubuntu-CD starten im Ausprobiermodus!

diddl 12.07.2011 22:04

? das stand da nicht!

Hab ich jetzt was falsch gemacht da kein windows drauf war ist da durch geflitzt und installiert.

cosinus 12.07.2011 22:08

Hab ich nicht Ausprobiermodus erwähnt? Von Installation war jedenfalls nicht die Rede.
Und von einem installierten Ubuntu kannst du auch die Festplatte nicht wipen.

diddl 12.07.2011 22:21

Kann ich Windows wieder normal drauf packen'? und dann wieder nochmal alles durch führen?

cosinus 12.07.2011 22:23

Och Mensch, boote doch einfach von der Ubuntu-CD und geh in den Ausprobiermodus. Dort fdisk -l ausführen und posten. Einfach mal das machen was ich schrieb, du willst doch jetzt nicht aufgeben, weil du eine Anweisung falsch gemacht und nun keine List mehr hast? :balla:

diddl 12.07.2011 22:26

Okay Mach ich ;) Lust habe ich habe Ferien und Zeit ;D PC muss bis Wochende Laufen da bei mir große Lan eigendlich ist und wenn ich kein PC habe bin ich am arsch:D Also bin ich für alles da und mache alles was Ihr sagt (Was zum Thema gehört :D)

cosinus 12.07.2011 22:28

Das geht auch viel schneller als nochmal Ubuntu oder gar Windows zu installieren. Wir machen den Weg ja auch nur weil andere Shredder-Tools wie das von shadow erwähnte Tool von Western Digital und auch das von mir vorgeschlagene DBAN beide nicht funktionierten!
Also muss der Klassiker ran! dd oder pv in Ubuntu, zuvor will ich aber mit fdisk wissen, welche Platte da wie "sitzt", ich kann nicht einfach auf irgendwas dd oder pv loslassen :D

Lass bitte nach fdisk -l den Rechner mit Ubuntu so an, nicht neu starten, runterfahren oder sonstwas!

diddl 12.07.2011 22:32

So er Bootet von selber von der CD aus und Rattert ;D Ich sehe ein Lila Bildschirmhintergrund mit ubuntu drauf! Soweit richtig?

Okay Ist Richtig habe Ausprobieren geklict und gebe jetzt den Befehl ein und es kommt raus: Nichts er gibt es einfach ein. Mache ich was falsch? Ich gebe fdisk -l (kleines L ein)

diddl 12.07.2011 22:46

Ich habe eingegeben:

sudo fdisk -l und es kam folgendes raus:

Disk /dev/sda:1000.2 GB, 100204886016 bytes
255 heads, 63 sectors/track, 121601 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Sector size (logical/physical): 512 byte / 512 byte
I/O size (minimum/optimal): 512 byte / 512 byte
Disk identifier: 0x000ae45e

Device Boot Start End Blocks ID System


Ist das richtig?

Update cosinus jetzt bist du offline :( Okay da du agtest ich solle mit dem PC nichts mehr machen lasse ihn laufen bin dann auch weg biss morgen und danke schonmal für die hilfe! ;)

cosinus 13.07.2011 08:48

Ups ja, ich war wieder off. :D
Falls du den Rechner ausgeschaltet hast, starte Ubuntu wieder im Ausprobiermodus und mach wieder ein fdisk -l

Falls deine Platte wieder /dev/sda ist so wie hier (ich bin mir sehr sicher, dass es so sein wird)

Zitat:

Disk /dev/sda:1000.2 GB, 100204886016 bytes
führst du in der Konsole diesen Befehl aus - er überschreibt die erste Million Sektoren deiner Platte mit Nullen, ein Komplettwipe der Platte ist erstmal nicht nötig:

Code:

sudo dd if=/dev/zero of=/dev/sda bs=512 count=1000000
Dauert vllt 2-3 Minuten, wenn dd fertig ist, gibt es eine Ausgabe auf der Konsole.
Mach danach nochmal ein fdisk -l und poste die neue Ausgabe davon wieder hier.

diddl 13.07.2011 10:05

Hab ich gemacht nun meine frage sieht man nicht das er was macht? weil die Konsole ist regungs los und der Brummt also arbeitet!

cosinus 13.07.2011 10:14

Wie gesagt, der Vorgang kann etwas dauern bis er fertig ist.

diddl 13.07.2011 10:15

Ich habe nun Informatonen:

1000000+0 records in
1000000+0 records out
512000000 bytes (512 MB) copied, 16.5878, 30,9MB

Nach dem ausfürhen von:
sudo dd if=/dev/zero of=/dev/sda bs=512 count=1000000

Ist das richtig?

cosinus 13.07.2011 10:17

Genauso soll es sein. Deine Platte ist nun quasi völlig blank, auch die Partitionen sollte alle weg sein.
Starte neu und probier die Windows-Instaaltion nochmal. Da auch der MBR geshreddert wurde, müsste das Windowssetup auf jeden Fall alles neu erstellen.

diddl 13.07.2011 10:18

Okay Gut also alles Ferti und die Maleware vom Haker ist zu 100% weg?

cosinus 13.07.2011 10:20

Wie ich schon sagte - die Platte ist nun blank. Es reicht wenn man den ersten Bereich überschreibt. Den Bereich ab dem millionsten Sektor haben wir zwar nicht geshreddert, aber das ist auch nicht nötig. Wenn überhaupt kommt man an die Daten in diesen Sektoren nur mit speziellen forensischen Tools ran.

diddl 13.07.2011 10:25

Okay super Danke.
vielen Dank an dich "Cousinus" und "Shadow"

Einfach Top hilfe hier!

In anderen Foren haben die mich alle abseviert und mich nur links liegen gelassen mit Sprüchen pech gehabt musst neue Festplatte bzw. PC kaufen.

Doch hier einfach nur herforragend! Ich instaliere nun Visa oder kann ich mal versuchen XP zu instalieren :D!

Trojanner-Board ist einfach gut.

Gruß Domenic

diddl 13.07.2011 11:00

Ich muss mal wieder alles runter machen habe Vista 2mal drauf gepackt
-.-

cosinus 13.07.2011 11:09

Du hast in der kurzen Zeit Vista 2x installiert? Die Platte war nach dd komplett blank!!

diddl 13.07.2011 11:14

Ja normal war das aber der ist immer so schnell!

cosinus 13.07.2011 11:16

Ja aber wie hast du es geschafft/vermurkst, Vista 2x draufzukloppen? :wtf:

diddl 13.07.2011 11:18

Der PC startete neu und ich habe nicht nachgedacht dann ein Button gedrück schwupp war in der CD Installation und einfach weiter gemacht -.- Ich Schwachkopf

cosinus 13.07.2011 13:12

Zitat:

BOOT.mgr probleme
Tritt das denn immer noch auf?

diddl 13.07.2011 13:52

Nein, Ich habe PC schon oft hoch und runtergefahren und es geht keine Beschwerden!

Danke ;).

Fals ich wieder das Problem habe. weiß ich endlich wie es geht und kann mein Kumpel helfen ;) er hat gestern eine xxx.exe geladen und schwupp Boot.mgr fehlt ;) Und er will auf der Festplatte eh nichts sichern alles nur müll drauf!

Danke Vielmals cosinus und Shadow.

Thema kann in Gelöst geändert werden. Oder muss ich das machen?

cosinus 13.07.2011 13:55

Zitat:

er hat gestern eine xxx.exe geladen
Was genau was das?

Zitat:

Thema kann in Gelöst geändert werden. Oder muss ich das machen?
Nein das wird normalerweise so belassen

diddl 13.07.2011 13:57

Okay dann lassen wir das so.

xxx.exe:

Ja Ilegale Software bzw. Spiel und hat mit BitTorrent geladen :D (Solch ein Dummdöddel)

Aber egal gehört nicht hier rein! Oder?

cosinus 13.07.2011 15:26

Zitat:

(Solch ein Dummdöddel)
Jau, ist ja kein Geheimnis, dass cracks/keygens Schädlinge verbreiten... :lach:


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131