Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Noch ein xxx.JPG.scr Virus/Trojaner via Facebook-Chat/ Win7 64bit startet nicht (https://www.trojaner-board.de/103894-noch-xxx-jpg-scr-virus-trojaner-via-facebook-chat-win7-64bit-startet.html)

Sommi 06.10.2011 09:59

Noch ein xxx.JPG.scr Virus/Trojaner via Facebook-Chat/ Win7 64bit startet nicht
 
Ich bin auch einer der "Glücklichen", der sich so einen Facebook-Trojaner eingefangen hat. Es war eine Bilddatei mit der Endung.scr. Beim Öffnen erschien nur der Fehler "picture cannot displayed" und danch stürzte Windows 7 (64bit) ab. Mein ASUS Notebook versucht sich zwar an der Starthilfe, doch diese ist erfolglos. Auch die Systemwiederherstellung brachte nichts. BIOS flackerte einmal kurz auf und meldete beim Hochfahren "NTLDR fehlt".

Ich kann also gar nicht erst Antimalware drüberlaufen lassen, da ich Win7 nicht in den Gang bekomme. In anderen Foren half nicht mal das Reparieren mit der Win7-DVD.

Was nun?

markusg 06.10.2011 10:06

folgendes bitte erst mal durcharbeiten:
UNAWAVE - Windows 7 Boot-Reparatur
abschnitt:
Vista und Windows 7: Manuelle Reparatur mit der "Eingabeaufforderung"
und die beiden befehle ausführen:
bootrec /fixmbr", "bootrec /fixboot
dann neustarten (exit)
und die cd raus, der pc sollte starten.

Sommi 06.10.2011 10:28

Brauch ich dafür die Win7 DVD? Das wäre jetzt blöd, da man die hätte über Recovery erzeugen müssen.... ergo, keine Win7 DVD zur Hand :(

markusg 06.10.2011 10:37

du hast doch geschrieben in anderen foren half nciht mal das reparieren mit win 7 dvd deswegen dachte ich, du hättest eine.
na, sorry wer, evtl. noch von programmen auf dem gerät selbst, aufgefordert wird instalationsmedien zu erstellen und das nicht macht ist selbst schuld...
was für nen gerät hast du, sind deine wichtigen daten auf verschiedenen partitionen oder nur alles auf c:

Sommi 06.10.2011 10:40

ja ich weiß, dummheit muss bestraft werden..

ist ein ASUS X64J, 10 Monate alt. Windows, Programme und Dateien auf c:, Recovery auf d:

markusg 06.10.2011 10:45

ok, aber nen cd laufwerk hatts und du hast auch rolinge im haus, damit wir ne datenrettung machen können.
du kannst zb über ubuntu cd:
Download | Ubuntu
die du vorher brennen musst, den betroffenen pc booten und daten auf ne externe platte retten, dann könnten wir das gerät auf werkseinstellungen zurück setzen hoffe ich, und alles neu instalieren und den pc richtig absichern.

Sommi 06.10.2011 10:53

Danke erstmal für die Unterstützung! Ich werde die Datenrettung nachher versuchen, die rettung des ganzen Win7 wäre mir natürlich lieber ._.

meinst du bei den Werkseinstellungen, die Wiederherstellung auf das "Abbild"? Das habe ich auch schon probiert, dauerte rund 40 min. und brachte keine Veränderung...

markusg 06.10.2011 10:57

nein, eig können die meisten geräte das setup, also die windows neu instalation, auch aus dem boot menü starten.
aber das machen wir später

Sommi 06.10.2011 12:07

die Datenrettung werde ich heute erst nach der Arbeit versuchen können. gesetzt dem Fall, ich habs hinbekommen. wie mahce ich dann weiter?

markusg 06.10.2011 12:12

na erst mal eins nach dem andern, falls sich dann zwischendurch fragen ergeben ist das besser wir gehen schritt für schritt vor.

Sommi 06.10.2011 19:47

sooo, ich habe das ubuntu image gebrannt und getestet. die CD ist jetzt i.O.

Allerdings bootet der infizierte Rechner weder die Ubuntu-CD noch die Computerbild Notfall CD beim neustart.

Wie bringe ich den Rechner zum Booten von CD? Beim Hochfahren komme ich mit F9 zwar zu Optionen, aber dort kann ích nur zwischen Windows-Start und der Arbeitsspeicher-Diagnose wählen?! Die Hardware scheint aber zu funzen

markusg 06.10.2011 19:52

du müsstest auch die auswahl fürs boot menü haben, sollte f12 anstelle von f9 sein, probier das mal.
dort dann das dvd bzw cd laufwerk wählen.

Sommi 06.10.2011 20:13

also ESC war die Lösung

Ubuntu habe ich von der CD gestartet und läuft auch. Muss es installiert werden?

Mir wird bereits eine Art "Arbeitsplatz" angezeigt, aber Fotos, Musik und co. werden nicht angezeigt. Ich käme aber an die Backups

markusg 06.10.2011 20:18

wird dein normales c laufwerk mit deinen dateien nicht angezeigt? was meinst du mit "backupps" deine selbst angelegten? dann kannst die ja schon mal auf ne externe platte sichern.

Sommi 06.10.2011 20:48

die Ordner Bilder, Musik, Downloads usw sind da, aber keine Inhalte

Sommi 06.10.2011 21:10

auf meine Programme kann ich auch nicht zugreifen?!

markusg 07.10.2011 10:28

auf die programme kannst natürlich nicht zugreifen ist ja kein windows system.
wird für die ordner bilder etc ne datei größe angezeigt oder sind sie tatsächlich leer

Sommi 07.10.2011 15:50

also ich habe alle notwendigen dateien gerettet. nun wollte ich die wiederherstellung für mein asus x64j laut benutzerhandbuch machen, aber mir wird ein anderes boot menü angezeigt....
ich bekomme versch. recovery tools
1. Startup Repair (war erfolglos)
2. System Restore (restore to an earlier point in time)
3. System Image Recovery (recover the computer using a system image you created eralier)
4. Windows Memoy Diagnoytic (da ist aber alles i.O.)

was soll ich nun nehmen?

markusg 07.10.2011 15:53

3. System Image Recovery (recover the computer using a system image you created eralier)
ein image hast du ja nicht erstellt oder?
wie sollte denn das menü laut handbuch aussehen, vllt musst du auch einfach nur ne andere funktions taste (ftaste) drücken.

Sommi 07.10.2011 16:00

seite 13
hxxp://www.produktinfo.conrad.com/datenblaetter/975000-999999/976309-an-01-de-ASUS_X64JV_JX124V_NOTEBOOK_16.pdf

ich setze ihn jetzt auf den 03.10.11 zurück. ein automatisches image.

oder besser das aller erste datum in der liste?

markusg 07.10.2011 16:04

das aller erste wäre schon besser.

Sommi 07.10.2011 16:47

muss es mich wundern, dass das älteste datum der 19.06.11 ist, obwohl der rechner in 12/2010 gekauft wurde?!

markusg 07.10.2011 17:22

hmm wir versuchen jetzt doch noch mal neu aufzusetzen.
versuch mal bei neustart ins boot menü zu gelangen, meist mit f12
und dort die recovery partition auszuwählen, dann sollte die recovery starten und das gerät auf werkszustand gesetzt werden

Sommi 07.10.2011 18:19

bei F12 komme ich wieder in ein Windowsmenü..

Bei F2 komme ich anscheinend ins Bios, dort gibt es ein Register "Boot" mit
Boot Configuratio
UEFI Boot (Disabled)
PXW ROM (Disabled)

Boot Option Priorities
Boot Option 1 (PO: ST9500325AS)
Boot Option 2 (P1: SlimtypeDVD)

Hard Drive BBS Priorities
CD/DVD Rom Drive BBS Priorities
Add nes Boot Option
Delete Boot Option

-> was soll ich nehmen?

markusg 07.10.2011 18:21

ja und welches, sind da deine laufwerke aufgelistet, da müsste auch die recovery partition zu finden sein.
wenn nicht schreib mir mal die genaue gerätebezeichnung, glaub die steht hier noch nicht

Sommi 07.10.2011 18:26

nein, das magische Wort "Recovery" steht nirgend

Asus X64J - JX536V

markusg 07.10.2011 18:28

wenn ich jetzt mal in die beschreibung gucke ist da ne cd dazu
Windows 7 Recovery Media for Windows 7 Products
die ists doch.

Sommi 07.10.2011 18:32

Noch ein xxx.JPG.scr Virus/Trojaner via Facebook-Chat/ Win7 64bit startet nicht
 
es ist 1 asus CD dabei, auf der steht "Driver&utility". Laut Hotline sei keine CD dabei!?

ich hab den rechner jetzt mal neu gestartet und die ominöse CD eingelegt. sie startet nicht von allein und über F2 kann ich sie auch nicht aktivieren/starten

jetzt zeigte er an: "cdboot: couldn´t find NTLDR"

markusg 07.10.2011 18:52

also, hab jetzt noch mal nachgesehen, hast du beim booten über f9 versucht, da sollte es diese recovery funktion geben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19