Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Kein Festplattenzugriff (RAW statt NTFS) und bediddle.com (https://www.trojaner-board.de/64706-kein-festplattenzugriff-raw-statt-ntfs-bediddle-com.html)

cosinus 21.11.2008 23:00

Zitat:

Zitat von biX (Beitrag 393747)
Am Besten formatieren mit Eraser, Secure Eraser oder ... ???

Nein, das ist normalerweise nicht nötig. Solche Tools sind nur dafür da, um Daten sicher zu löschen, aus datenschutzgründen, damit nichts wiederhergestellt werden kann. Um lästige Schädlinge loszuwerden, reicht ein normales Format.

biX 24.11.2008 00:25

Hi alle,
Hi root,

so, ich hab mein System neu aufgesetzt. Bei der Datensicherung scheint leider etwas schief gelaufen zu sein. Ein einzelner Ordner der Sicherungskopie zeigt an "Der Ordner ist leer". Mit knoppix sehe ich allerdings die Daten, kann sie auch auf den Knoppix-Desktop ziehen, aber nicht auf andere Datenträger, egal ob Festplatte oder USB-Stick, speichern.
Auch wenn ich Malwarebytes drüberlaufen lasse, sehe ich, dass die Daten da sind und und geprüft werden. Jemand eine Idee?
Vielen Dank im voraus!
biX

Silent sharK 24.11.2008 00:37

Hast du den externen Datenträger schon vor dem Booten angeschlossen?

cosinus 24.11.2008 01:39

Was ist das für ein Ordner? Lässt Du Dir auch alle Dateien anzeigen, auch die verstecktemn und die geschützten Systemdateien?

biX 24.11.2008 09:11

Hallo!
Das war eine der (internen) Festplatten auf die ich keinen Zugriff mehr hatte, da sie als RAW angezeigt wurde, die aber wieder da war, als ich die von Dir/Euch empfohlenen Programme drüberlaufen lies. Da hatte ich zusätzlich noch einen Ordner drauf angelegt und Daten reinkopiert, die ich noch von der Systemfestplatte gesichert habe (Mozbackup von Firefox, Thunderb. und so), bevor ich die formatiert habe.
Tja, der Ordner ist noch da, aber die Daten zeigt mir Windows mit "der Ordner ist leer" an, während Knoppix die Daten findet, ich die dort aber nicht auf eine andere Festplatte kopieren kann ... Malewarebytes findet die, wie gesagt, auch ...
Ich müsste direkt mal gucken, ob ich auf der Platte überhaupt neue Ordner mit Inhalt speichern kann, fällt mir gerad so ein. Vielleicht hatte ich den Kopiervorgang auch irgendwie unterbrochen. Kann dann sowas entstehen? ...
MfG
biX

cosinus 24.11.2008 13:21

Ja... lässt Du Dir nun alle Dateien anzeigen (unter Windows) oder nicht?

biX 24.11.2008 14:28

Hallo!
Ich lasse mir in der Regel auch versteckte/geschützte Daten anzeigen. Versteckte Dateien sind aber so hellgrau. Der Ordner hat alledings die "Normalfarbe" ...
Ich werde heute Abend noch mal prüfen, ob ich überhaupt Daten auf dieser Daten-Festplatte speichern kann oder ob ich nur auf die vorhandenen Daten zugreifen kann. Ist aber schon komisch, dass Windows die Daten nicht findet (der Ordner ist leer), während knoppix die Daten sieht, ich sie aber nicht auf andere Datenträger verschieben/kopieren kann ...

biX 24.11.2008 14:35

Editieren geht irgendwie nicht, oder?

Vielleicht so: "Öffne den Arbeitsplatz und klicke rechts auf die Partition in der dein "neuer" Ordner ist. Also C, D oder so. Gehe auf "Eigenschaften" und dort auf den Reiter Sicherheit.
Nun im unteren Teil auf Erweitert und dann auf den Reiter Besitzer. Hier machst du den Haken "Besitzer der Objekte ....übernehmen" und dann auf übernehmen. Nun solltest du Zugriff auf diese Daten haben.
Kein Reiter Sicherheit vorhanden?
Öffne den Arbeitsplatz, dann auf Extras auf Ordneroptionen und dann auf Ansicht. Hier den Haken bei "Einfache Datreifreigabe verwenden" raus, und event. einen Neustart machen. Dann bekommst du den Reiter Sicherheit angezeigt."

MfG

cosinus 24.11.2008 15:02

Ok, zerdaddelte NTFS-Rechte könnten auch die Ursache sein.
Hast Du XP Home oder Pro?

Edit: :headbang:

Wenn ich mir mal die Mühe machen würde in Combofix reinzuschauen:

Code:

Microsoft Windows XP Home Edition  5.1.2600.3.1252.1.1031.18.1244 [GMT 1:00]
Du hast die Home-Edition. Dort ist es mit Bordmitteln sehr unangenehm an den NTFS-Rechten zu schrauben. Dafür gibts aber zum Glück die FaJo XP File Security Extension (XP FSE)

biX 24.11.2008 15:35

Aaaaah, danke.
Mal gucken, ob ich die Daten damit wieder kriege, wenn ich heute Abend zu Hause bin.

Andere Lösungsvorschläge werden gern noch angenommen :)
MfG

MightyMarc 24.11.2008 19:04

Zitat:

Zitat von root24 (Beitrag 394437)
Dort ist es mit Bordmitteln sehr unangenehm an den NTFS-Rechten zu schrauben.

Ist doch ein Einzelbenutzersystem, da kann gar nicht soviel Konfusion mit cacls entstehen wie wenn man sich mit FaJo das System zerlegt (ja, man kann sich damit das System zerlegen).

cosinus 24.11.2008 19:51

Zitat:

Zitat von %ComSpec% (Beitrag 394520)
Ist doch ein Einzelbenutzersystem, da kann gar nicht soviel Konfusion mit cacls entstehen wie wenn man sich mit FaJo das System zerlegt (ja, man kann sich damit das System zerlegen).

Ist mir bisher noch nicht passiert. FaJo lief einwandfrei auf XP-Home-Rechnern. Wie soll man sich damit das System zerlegen? :confused:

FaJo isr mir jedenfalls lieber, als einem gemeinen Windows-User cacls in der Konsole zuzumuten. :rolleyes:

biX 24.11.2008 20:49

Hm, naja ich grabe mich langsam nach unten durch. Der übernimmt irgendwie nicht die Rechte auf die Unterordner ...
Bloß ich kann doch nicht jede Datei einzeln frei geben. Da sitz ich ja noch ... :heilig:

(Bisher ist noch alles ganz :) )

cosinus 24.11.2008 20:51

Zitat:

Zitat von biX (Beitrag 394570)
Der übernimmt irgendwie nicht die Rechte auf die Unterordner ...

Du müsstest die Berechtigungen für alle untergeordneten Objekte ersetzen, dann sollte es klappen.
Vllt erklärt Dir %comSpec% auch noch gleich cacls :lach:

biX 24.11.2008 21:14

ja und genau das geht nicht. Da kommt immer die Felermeldung "Zugriff verweigert". Bin aber als Admin eingelogged ...

Edit: Kann es sein, dass dieses Programm immer nur zwei Ebenen nach unten vererbt?


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131