![]() |
Ok, ziehe das System neu auf. Allerdings weis ich noch nicht, wie ich ca. 90 GB Daten auf DVD oder ähnlichem sichern soll. Zu der Sicherung der Malware. Es fehlen mir noch: Zitat:
Zitat:
@chaosman Hab die Anleitung schon verstanden. Systemwiederherstellung ist bei mir eifach nicht vorhanden. Stefan |
Hallo Luxor, die Dateien in dem Ordner File D:\System Volume Information\_restore wirst und kannst Du so ohne Weiteres nicht finden, der Ordner ist schreib- und lesegeschützt. Aber das ist auch nicht so wichtig, denke ich. Soweit ich weiss, sind es doppelte Dateibestände, die in diesem Ordner abgelegt werden. Mit diesem Ordner kann man - normalerweise - sein System retten .. wenn man denn über eine intakte Systemwiederherstellung verfügt. Verbessert mich, wenn ich Unfug schreibe. Und diese Dateien sind schon zu finden: Zitat:
|
Zitat:
Mache aber bitte nicht den Fehler, das back-Up wieder auf den formatierten Rechner hochzuspielen ... bevor Du das verwendest, musst Du erst Lutz Rat zur Datensicherung befolgen. SD |
Generell solltest du bei der Sicherung auf ausführbare Dateien verzichten. Musik- oder Videofiles kannst du jedoch ziemlich gefahrlos sichern. mfg Haui |
Hey, für was haltet ihr mich, ich sitz nicht gerade zum ersten mal vor einem Comptuer. Da sind keine Dateien, zumindest nicht für mich sichtbar. Da seien müssen sie wohl schon weil wenn ich die Dateien mit "ausführen" aufruf (ich weis, das ich das nicht tuen sollte) reagieren sie. Aber in den Ordnern in denen sie seien sollten sind sie nicht vorhanden. Im Verzeichnis Temporary Internet Files gibt es bei mir nicht einmal Unterordner und auch im Verzeichnis selbst sind die Dateien nicht. Ich hab selber geschaut und Windows suchen lassen. Das Programm BackUp Macker kenn ich. Es geht mir aber nicht darum ein Backup zu machen, sondern ich habe keinen Bock 90 GB zu brennen. Kann man nicht auf einer seperaten Partition, die die nur mit Daten belegt ist, Daten belasssen, während man die Systempartitionen löscht. Wenn man Lutz liest wohl nicht. Ginge es dann zumindest eine weitere Festplatte anzuschliesen, dorthin Daten zu überspielen und mit dieser Festplatte dann so zu verfahren, wie Lutz es für die CDs empfielt. Vielleicht liese sich auch etwas über Netzwer machen, dass wäre auch vorhanden. Willst du jetzt eigenlich die Vierendateien so weit ich sie nun habe? Vielleicht ergänzt sich der Rest ja übers Internet ganz alleine. ;) |
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
|
Zitat:
Zitat:
Cobra [1] Ja, das war purer Sarkasmus. |
Wow, hier brennt der Baum.:teufel1: @ luxor Ich denke, dass wir die Malware Dateien nicht mehr brauchen, da ja zwei unserer Member bereits im Besitz dieser sind. Dein Vorhaben bezüglich Datensicherung ist sehr waghalsig. Du kannst es zwar probieren, aber letztendlich sehe ich da keinen Sinn, die Daten von A nach B zu schubsen, denn sonst kannst du ja gleich dein System mit einem AV Scanner bereinigen, imho sinnlos. Ich halte es wie dieses Zitat: Zitat:
@ Cobra Was hat die Boardleitung bis jetzt unternommen? btw: Warum kannst du eigentlich keinen User sperren? |
Zitat:
Zitat:
Cobra |
@ Cidre die Boardleitung hat genau das getan, was zu tun war. *Fernglas rüberreicht* ... sowas aber auch, vor kurzem habe ich Dich hier vehement verteidigt, nun bist Du selbst von einer vorübergehenden Sehschwäche befallen ... :D Ausserdem halte ich es immer noch für besser, wenn wir - das heisst die Virenspezialisten unter uns - die Originalbestände aus den Temporary Internet Files und dem Download-Ordner bekommen könnten ... aber Ihr könnt mir ja widersprechen. @ Cobra herzlichen Dank für Deine Anwesenheit und Unterstützung in dieser Sache. SD |
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Übrigens nochmal Danke für die Hilfe und ich wollte hier bestimmt niemanden angreifen, war nur genervt, weil mich hier jeder wie ein Kleinkind behandelt. |
@ luxor Zitat:
@ SD Das Fernglas nehme ich dankend an. ;) Bin grad eben erst heimgekommen und leider war dies in diesem Thread nicht ersichtlich, das CyberStriker gesperrt worden ist. Natürlich hätte ich im Benutzerprofil erst nachschauen können... |
@ luxor wie ich gerade erfahren habe, kann man im Ordner c:\windows\download program files mit dem Explorer nicht sehen was drin ist. Das geht nur mit einem 'Total Commander' ... Wenn ich in diesem Thread die Formulierung "Ihr" verwende, dann deswegen, weil ich mich mit den Kollegen hier an Board berate, wir helfen einander gegenseitig. Die Virus-Mail-Addis bekommst Du gleich. ----------- Und hier nun ein Posting im Auftrag von Warhawk (Mitarbeiter von Spybot Search & Destroy), der sich derzeit im Urlaub befindet und nicht selbst posten kann, da er das PW zum TB nicht mitgenommen hat ... er wollte eigentlich Urlaub machen ... :blabla: Warhawk zitiert [22:04]: Hey Leute, ich persoenlich wuerde Dir das Programm "Total Commander" ans Herz legen, da der Explorer z.B. das ActiveX Verzeichnis nur in einer virtuellen Umgebung anzeigt (C:\Windows\Download Program Files), das andere Verzeichnis in Dokumente Einstellungen\... ist VERSTECKT. Dazu musst Du dann einfach den Total Commander in den Einstellungen : Experten Ansicht einschalten. [22:05] Warhawk: schoene Gruesse aus dem fernen Italien ;) [22:06] Warhawk: p.s. und ein frohes neues jahr ;) [22:07] Warhawk: ich denk mal an etwas, was die virtuelle Umgebung anzeigt (...) im Gegensatz zum Total Commander wo man die gesuchten Datein finden kann. [22:17] Warhawk: noch einfacher geht es mit dem Suspicious Files Packer (link) von der Spybot Seite... Du brauchst nur das Programm starten und im dem Textfeld einfach die Datein mit Pfad angeben: Suspicious File Locator bzw. hier zum Download mit Beschreibung: Suspicious File Locator ----------- Sende bitte die Dateien passwortgeschützt (mit Angabe des Passworts in der Mail) an detections@spybot.info und partytime-germany.ice@web.de mit Hinweis auf diesen Thread und dem Kennwort "Backdoor.Win32.Ciadoor.13". SD |
@ luxor, ich wünsche Dir, dass Du diesen Rechner zur Zufriedenheit aller Beteiligten baldmöglichst aus dem Netz nehmen und formatieren kannst. @ TB-Support-Team ich muss diese Angelegenheit nun an Euch übertragen. Ich denke, sie ist bei Euch @ liebe Kollegen im Online TB-Support in besten Händen. Danke an alle, die hier mitgemacht haben. Ich muss offline, aus familiären Gründen. Lieben Gruss Shadowdance |
So, Leute, die Sache scheint erst zu sein und es scheint wirklich der Baum zu brennen, ich benutze den Konjunktiv, weil ich mich auch schon manchmal verrannt habe, mir also nicht sicher bin. Ich habe das Teil versucht zu testen, bin aber wirklich noch nicht richtig weiter, ich weiß leider nur, dass das Teil, dass OS zum schlafen bringt, habe schon ein Image benutzen müssen. Liebe Grüße, Charlie |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board