Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner, Virus, Malware Rechner zeigt keine Daten mehr, leeren Desktop (https://www.trojaner-board.de/108594-trojaner-virus-malware-rechner-zeigt-keine-daten-mehr-leeren-desktop.html)

Trolluli 25.01.2012 17:10

Trojaner, Virus, Malware Rechner zeigt keine Daten mehr, leeren Desktop
 
Virus;Trojaner;Malware
Nach Betrachten des Bildes "Heinz" dachte wäre Bekannter in Outlook div Fehlermeldungen auf Bildschirm, kein Desktop mehr. Mehrfach start normal und abgesicherter Modus kein Bild nur Blauer Bildschirm. Taskmanager läßt sich nicht aufrufen. Beim abgesicherter Modus mit Eingabeaufforderung kann ich keine Directories anschauen keine Dateien zu sehen. Reagiert nicht auf dosbefehle nur chkdsk sonst nichts. Meldung bei Befehlseingaben "Dateien durch Administrator gesperrt" oder sind einfach versteckt. Mit Boot CD WindowsPE bei WINCMD ist bei allen Dateien die ich unter DOS nicht sehen kann ein "!". Bei Dateien die ich sehen kann fehlt das Ausrufe zeichen. Welche Tools greifen + wie kann das System wieder lauffähig machen. Besonders Wichtig Adressen und Mails aus Outlook sind dummerweise nicht gesichert. Auf einer Backupplatte nur Daten kein OS keine Einstellungen
OS= XP Prof SP2 habe SP3 als Rep.version installiert aber gleicher Fehler . Es gibt die Partitionen C: System H: Daten Z: Backup,

cosinus 25.01.2012 20:11

Du solltest doch den Strang für alle Hilfesuchenden beachten.
Man sieht hier aber in deinem Text zB nichts von OTL, klappt das auf Grund der genannten Fehler auch nicht?

Zitat:

OS= XP Prof SP2 habe SP3 als Rep.version
Das ist konfus.
Entweder hast du ein XP mit SP2 oder mit einem SP3 (egal ob final oder vorab), aber nicht beides.
Unter Rep. kann man auch nur erahnen was du da meinst :glaskugel:

Trolluli 26.01.2012 05:16

Ursprung war XP SP2, otl und alle vorgestellten Tools funktionierten nicht, habe mit WinPE gestartetem system zugriff über WINCMD auf alle dateien alle dateien haben Attribut Hidden gesetzt. Habe dann alle attrib hidden entfernt. Hatte aber nachdem ich einige Dateien die mir verdächtig schienen gelöscht hatte (eine habe ich umbenannt hieß "h4w5eu5zy.exe" in gleichnamig .oxe.) eine Reparaturinstallation mit einer XP Prof SP3 gemacht. System lief hoch aber gleicher Fehler. Habe dann alle tools die Ihr empfehlt und die Datei Attrib.Exe sowie die MS Scanner MSE auf eine SD Karte gespeichert, damit ich die karte Lock setzen kann, geht ja mit USB stick nicht. habe dann das System wieder hochgefahren. konnte mit hilfe der SD Karte den Befehl Attrib -H auf der Festplatte anwenden und habe MSE scanner gestartet. Hat schon 9 stück gefunden muß das Protokoll abwarten kann noch stunden dauern. melde mich dann wieder. Wenn einer weiß was das für eine Datei ist dann bitte bescheid geben. MFG Uli

Trolluli 26.01.2012 05:35

MSE ist durchgelaufen hat folgende Viren erkannt und entfernt,
Trojan:Win32/FakeSysdef
Exploit:Java/CVE-20100840.MQ
TrojanDownloader:Win32/Karagany.I
TrojanDropper:Win32/Sirefef.B
VirTool:Win32/VBInject
Das system hat nach Neustart aber immer noch den gleichen Fehler.:heulen:

Wie kann ich die relevanten Dateien aus Outlook sichern, da ich keinen zugriff habe weiß ich die Version nicht. Dann könnte ich das System Neu installieren.
Wichtig wgen Termingeschäften sind die Outlook informationen da darüber Bestellungen und Lieferungen sowie Termine abgehandelt sind.
Alles andere ist reproduzierbar.
Liebe grüße Uli

cosinus 26.01.2012 15:31

Nur die Schädlingsnamen allein helfen nicht. Du musst auch die dazugehörigen Dateinamen und Ordner (komplette Pfadangaben) posten

Zitat:

Wie kann ich die relevanten Dateien aus Outlook sichern,
PST-Datei suchen und sichern


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131