Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Festplatten-Partitionen verschwunden (https://www.trojaner-board.de/28890-festplatten-partitionen-verschwunden.html)

Pechvögelchen 29.04.2006 15:33

Festplatten-Partitionen verschwunden
 
Wie es scheint, habe ich ein größeres Problem.
Ich arbeite zur Zeit noch mit Windows 98SE und muss gleich vorweg sagen, dass ich mehr Laie als Spezialist bin.

Zunächst hatte ich nur Probleme, mein Zone Alarm zu deinstallieren. Seit dem erhalte ich beim Booten des PC folgende Fehlermeldung:
„Eine Gerätedatei zum Ausführen von Windows oder einer Anwendung wurde nicht gefunden. Die Windows-Registrierung oder die SYSTEM.INI verweist auf die nicht vorhandene Gerätedatei. Wenn die Datei absichtlich gelöscht wurde, deinstallieren Sie die entsprechende Anwendung mit dem Deinstallations- bzw Installationsprogramm. Um weiterhin mit der Anwendung zu arbeiten, installieren Sie diese neu.
Vsdata95.vxd“
Dies fand ich deshalb nicht so schlimm, weil ich vorhatte, meinen Computer in den nächsten Tagen auf XP abzudaten.

Dann verschwanden allerdings plötzlich einige Links auf dem Desktop, die Programme an sich waren weiterhin vorhanden.
Und nun fehlen mir auf einmal mehrere Partitionen und damit alle meine persönlichen Dateien.

Beim Booten von Windows erscheint die Fehlermeldung:
„Verknüpfungsproblem
Die Laufwerk- oder Netzwerkverbindung, auf die sich die Verknüpfung „NkvMon.exe.lnk“ bezieht, ist nicht verfügbar. Stellen Sie sicher, dass der Datenträger richtig eingelegt bzw die Netzwerkressource verfügbar ist, und wiederholen Sie den Vorgang.“

Ich habe in meinem PC zwei Festplatten, die bisher wie folgt partitioniert waren:
C: Win 98SE
D: Software
E: Auslagerungsdatei/Zwischenspeicher
F: Daten
G: Linux (diese Partition war leer, da ich Linux noch nicht installiert hatte)
Zusätzlich A: Diskettenlaufwerk, H: CD-ROM und I: DVD-Brenner

Jetzt erscheinen neben nur noch:
A: Diskette
C: Win 98SE
D: Linux
E: CD-ROM
F: DVD-Brenner
Somit sind meine gesamte Software, viel schlimmer aber meine gesamten Dateien spurlos verschwunden.

Auch im BIOS werden keine der ursprünglichen Partitionen mehr angezeigt.

In der Registry kann ich als Laufwerke der Festplatte einmal
C als Generic_IDE_Type01
D als Generic_IDE_Type02
Und E,F,G,H gesammelt als Generic_IDE_Type41 finden.

AntiVir meldet keinen Befall mit Viren o.ä.

Hijack ergab folgendes Protokoll:

Logfile of HijackThis v1.99.1
Scan saved at 15:03:24, on 29.04.06
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMME\ANTIVIR PERSONALEDITION CLASSIC\SCHEDM.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\SBMX.EXE
C:\WINDOWS\SYSTEM\EUSEXE.EXE
C:\WINDOWS\SYSTEM\IGFXTRAY.EXE
C:\WINDOWS\SYSTEM\HKCMD.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\ANTIVIR PERSONALEDITION CLASSIC\AVGCTRL.EXE
C:\WINDOWS\TWAIN_32\A4CIS600\WATCH.EXE
C:\PROGRAMME\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMME\ADOBE\ACROBAT 4.0\READER\ACRORD32.EXE
D:\HIJACK\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr/*http://www.yahoo.com
O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\PROGRAMME\HOTBAR\BIN\4.6.1.0\HBHOSTIE.DLL (file missing)
O2 - BHO: YahooTaggedBM Class - {65D886A2-7CA7-479B-BB95-14D1EFB7946A} - D:\PROGRAMME\YAHOO\COMMON\YIETAGBM.DLL (file missing)
O2 - BHO: UberButton Class - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - D:\PROGRAMME\YAHOO\COMMON\YIESRVC.DLL (file missing)
O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\SYSTEM\URQON.DLL (file missing)
O2 - BHO: (no name) - {A47CAB9A-0CFB-41ED-AA8C-92019D8B4ADC} - C:\WINDOWS\SYSTEM\MSVCRT32.DLL
O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\PROGRAMME\HOTBAR\BIN\4.6.1.0\HBHOSTIE.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SBMX] C:\WINDOWS\SYSTEM\sbmx.exe
O4 - HKLM\..\Run: [ICH Synth] eusexe.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\SYSTEM\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM\hkcmd.exe
O4 - HKLM\..\Run: [AWatch] d:\programme\Fritz!DSL\Awatch.exe
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [InCD] D:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [Hotbar] C:\Programme\Hotbar\Bin\4.6.1.0\HbOEAddOn.exe
O4 - HKLM\..\Run: [mspd] C:\WINDOWS\SYSTEM\mspd.exe
O4 - HKLM\..\Run: [Zone Labs Client] D:\Programme\ZoneAlarm\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avgctrl] "C:\Programme\AntiVir PersonalEdition Classic\avgctrl.exe" /min
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [schedm] "C:\Programme\AntiVir PersonalEdition Classic\schedm.exe"
O4 - Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\A4CIS600\WATCH.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Startup: NkvMon.exe.lnk = D:\Programme\Nikon\NKView6\NkvMon.exe
O4 - Startup: Encoder Agent.lnk = C:\Programme\Windows Media Components\Encoder\WMENCAGT.EXE
O8 - Extra context menu item: &Yahoo! Search - file:///D:\Programme\Yahoo\Common/ycsrch.htm
O8 - Extra context menu item: Yahoo! &Dictionary - file:///D:\Programme\Yahoo\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///D:\Programme\Yahoo\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///D:\Programme\Yahoo\Common/ycsms.htm
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - D:\PROGRAMME\YAHOO\COMMON\YIESRVC.DLL (file missing)
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - D:\Programme\Yahoo\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.122.252,192.168.122.253

Kann mir jemand helfen, so dass ich wenigstens meine eigenen Dateien retten kann?

cosinus 29.04.2006 17:13

Zum Festplattenproblem: Könnte es sein, dass eine Platte (du hast ja zwei HDs) ausgefallen ist bzw. aus irgendwelchen Gründen vom BIOS nicht erkannt wird?
Ein Datenrettungstool: PC Inspektor File Recovery.
Beachte, dass man Backups regelmäßig VOR dem GAU erstellt, um gerade diesen Ärger zu vermeiden.

Dein Logfile schau ich mir gleich genauer an, ich meine da auf die Schnelle unnötige/böse Einträge gesehen zu haben. Fragt sich allerdings inwieweit sich die Analyse noch lohnt, wenn Du eh bald Windows XP aufspielen willst...


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131