Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   aus sicherheitsgründen wurde ihr windows blockiert (https://www.trojaner-board.de/110186-sicherheitsgruenden-wurde-windows-blockiert.html)

paradoximus 22.02.2012 19:03

Hallo Arne

ich habe mit Nero eine Bootfähige CD erstellt(dachte ich),
es wird auch von der Cd gebootet, das geht allerdings nur bis DRDOS A:/>_
und dann blinkt der eingabestrich.

dann habe ich mir imgburn runtergeladen und installiert, aber ich bekomme es nicht hin damit eine BootCD zu brennen die auch funktioniert.

Ich gebe es echt auf, bin wohl doch einfach schon zu alt für den Computerkram...

Es ist wohl am besten, wenn ich mir von einem Fachmann in der Realen Welt,
Windows neu machen zu lassen...

Tausend Dank bis hierhin

Gruß Markus

cosinus 22.02.2012 20:34

Das ist ja nun Quatsch. Du musst einfach nur die Imagebrennfunktion verwenden

paradoximus 23.02.2012 14:07

Hi Arne

OK, jetzt habe ich es hinbekommen.

Aber nun hängts am Screenshot(ich habe so eine Mini Tastatur mit Fn Taste), unter Windows klappt das, also zumindest kann ich den Ss in der Zwischenablage sehen, wie ich den von da weiter kriege muss ich mir noch ergoogeln.

Unter Parted Magic habe ich die Tastenkombi versucht, wenn ich dann wieder Neustarte unter Windows ist die Zwischenablage natürlich leer.

In dem Partitions Editor Fenster hat sda 1 und sda 3 ein gelbes Warnausrufezeichen davor und hinter sda 3 steht noch boot hidden.

Muss ich unter Parted Magic(Linux) andere Tasten für den Screenshot wählen?

ich danke für deine Geduld...

Gruß
Markus

cosinus 23.02.2012 14:27

Einfach Drucktaste ohne irgendwas benutzen. Die Taste ist üblicherweise oben rechts neben F12

paradoximus 23.02.2012 15:32

Arne

meine Drucktaste ist gleichzeitig die Einfügentaste, um auf Druck zu kommen muss ich bei meiner Tastatur die Fn Taste dazu drücken. Aber wie auch immer, ich habe alle Varianten der Drucktaste durch und die Zwischenablage ist unter Windows leer.

Gibt es einen anderen Ort wo ich den Screenshot finden kann?

Wenn du mir sagst, um welche Daten es dir bei dem Screenshot geht, kann ichs ja auch einfach aufschreiben.

Hab auch schon versucht das abzufotografieren, aber meine Kamera ist nicht so dufte.

Und kannst du mir denn sagen, wann denn ein "Ende" in sicht ist?

Ich muss halt zu jedem deiner Tips Stundenlang Googlen und rum fummeln.
Und die Reale Welt benötigt auch meine Aufmerksamkeit...:lach:

cosinus 23.02.2012 17:28

Wenn es mit GParted nicht geht, dann muss man mal ans Terminal ran. Ist unten in der Schnellstartleite das schwarze Symbol. Starte damit das Terminal. Du müsstest dann die Eingabeaufforderung sehen und sowas wie root@partedmagic~#

Wenn dem so ist tippst du diesen Befehl ein und bestätgiste mit der Eingabetaste:

Code:

fdisk -lu
kopiere die Ausgabe. Beachte, dass nach dem fdisk ein Leerzeichen ist, danach folgt ein Minus und sofort ein kleines L und und ein kleines U

paradoximus 23.02.2012 18:46

das funzt, ich gehe dann per rechtsclick auf copy, kann ich dann da wieder raus in windows und wo finde ich die datei dann, oder wohin kopieren meinst du und wie?

cosinus 23.02.2012 20:59

Du musst das schon erstmal in eine Datei kopieren und diese abspeichern
Mit PartedMagic solltets du auch surfen können sofern du das nicht gerade über WLAN machst, sondern per kabelbasierter Verbindung über einen Router

paradoximus 23.02.2012 21:57

Code:

Welcome - Parted Magic (Linux 3.2.6-pmagic)

root@PartedMagic:~# fdisk -lu

Disk /dev/sda: 80.0 GB,
80026361856 bytes
255 heads,
63 sectors/track, 9729 cylinders,
total 156301488 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk identifier: 0x0c1a0c19

  Device Boot      Start        End      Blocks  Id  System
/dev/sda1              63    40965749    20482843+  7  HPFS/NTFS/exFAT
/dev/sda2        40965750  156296384    57665317+  7  HPFS/NTFS/exFAT
/dev/sda3  *  156296385  156301471        2543+  17  Hidden HPFS/NTFS
root@PartedMagic:~#

ich hoffe das ist das Richtige

cosinus 23.02.2012 22:04

Zitat:

/dev/sda3 * 156296385 156301471 2543+ 17 Hidden HPFS/NTFS
Auja, da ist ne versteckte Partition im Busch. :balla:
GParted bei dir geht, versuch mal diese Partition also /dev/sda3 zu löschen. Stell sicher, dass danach auf der ersten Partition also /dev/sda1 das Bootflag aktiviert ist.

paradoximus 23.02.2012 22:27

Arne das klingt für mich wie Klingonisch?!?
Ich kann leider nicht unter Parted Magic ins Netz(Server not found), so das ich immer hin und her machen muss.

Diese sda3 Geschichte kann ich einfach mit Rechtsclick löschen?
Bootflag aktivieren, häckchen setzen?

paradoximus 24.02.2012 00:39

Mutig gelöscht, Bootflag aktiviert.

Da wo die 3te Partition stand steht nun unallocated 2.49MB.

Gruß
Markus

cosinus 24.02.2012 11:07

Ja so ist richtig. Konntest du Windows normal wieder starten?

paradoximus 24.02.2012 12:00

Windows lies sich normal starten.
Und nun?

cosinus 24.02.2012 12:03

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131