Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Polizeivirus Holland: Kein Zugriff auf Festplattenpartition möglich (https://www.trojaner-board.de/127993-polizeivirus-holland-kein-zugriff-festplattenpartition-moeglich.html)

Nitrogenius 09.12.2012 19:43

Polizeivirus Holland: Kein Zugriff auf Festplattenpartition möglich
 
Hi,

Bisher habe ich den Trojaner bei Freunden durch das Zurücksetzen eines Wiederherstellungspunktes mit der Windows 7 Boot-CD gelöscht bekommen.
Meine Freundin hat eine holländische Variante und die ist hartnäckig: Das Booten von der Windows-CD funktioniert nicht, von Menüpunkt zu Menüpunkt braucht der Rechner 30-60 Minuten, bis er sich letztendlich aufhängt (an der CD liegts nicht).

- Kaspersky Rettungs-CD (Kaspersky WindowsUnlocker) entdeckte keine Fehler, die Registry kann nicht gesäubert werden.
- Wenn ich den Rechner boote, kommt ein BlueScreen und er wird runtergefahren, ich habe den Virus noch nicht gesehen. Ich habe die Festplatte ausgebaut und an einen anderen Rechner geschlossen, Windows kann die Windows Partition nicht lesen und fragt, ob diese formatiert werden soll.
- Parted Magic kann die Partition nicht mounten.
- Beim Start im abgesicherten Modus hängt sich der Rechner in der Liste der zu ladenden Dateien auf, nach 5 Minuten kommt ein Bluescreen und ein Neustart.



Ich lese hier viel über OTLPENet, ich will aber nur die Dateien sichern und das System danach löschen, ist das möglich? Ich habe keine Idee mehr:(.

Edit: Wenn ich von der OTLPENet CD booten will, kommt dieser Bluescreen:
http://img3.fotos-hochladen.net/uplo...d79uwyaxgt.jpg

Vielen Dank im Voraus.

ryder 09.12.2012 21:24

D.h. du willst nur noch deine Daten sichern und nicht bereinigen?

Nitrogenius 09.12.2012 21:49

wenn es sich retten lässt, dann gerne retten. Das Wichtigste sind aber in erster Linie die Dateien.

ryder 09.12.2012 21:50

Ist das Windows 7 32 oder 64 bit?

Nitrogenius 10.12.2012 17:46

Windows 7 64 bit. Danke schon mal, da sind nen paar wichtige Dateien drauf, dummerweise ungesichert.

ryder 10.12.2012 17:49

Dumm wenn man kein Backup hat oder?

Scan mit Farbar's Recovery Scan Tool (FRST 64bit)

Downloade dir bitte Farbar Recovery Scan Tool 64-Bit und speichere diese auf einen USB Stick.

Schließe den USB Stick an das infizierte System an

Du musst das System nun in die System Reparatur Option booten.

Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".

Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und starte von der CD
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !!
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".


Wähle in den Reparaturoptionen Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

Nitrogenius 10.12.2012 21:22

Hallo ryder,
vielen Dank für deine Hilfe, weiß das wirklich zu schätzen. Das ist wie gesagt nicht mein PC, aber ich bin auch schon mal ähnlich auf die Nase gefallen;)

Leider kann ich "Computer reparieren" oder den Boot von der Windows DVD nicht nutzen.
Nach dem Laden der Dateien bleibt der Bildschirm schwarz, nur der Mauszeiger ist zu sehen:
http://img3.fotos-hochladen.net/uplo...p0vcqzl458.jpg
Nach ca 3. Minuten kommt der Windows Hintergrund und ein Dos-Fenster öffnet sich kurz, mit folgendem Pfad (das Bild ist nicht von mir, per Google gefunden):
"X:\windows\system32\drvload.exe"
hxxp://extreme.pcgameshardware.de/attachments/317461d1298222017-windows-vista-faehrt-nicht-hoch-drvload-exe-20022011800.jpg
Danach ist der Hintergrund mit Mauszeiger zu sehen, doch nichts tut sich. Das hatten wir schon einige male, nach einer geschätzen halben Stunde komme ich zur Auswahl des Betriebssystems. Von da an dauert es pro Schritt 15-60 Minuten. Nach einem Frühstück+Einkaufsbummel+Schneeballschlacht waren wir mal am Ende der Wiederherstellungsoption: "Keine Wiederherstellungspunkte"

Hast du noch eine Idee? Deine Option mit der CD hatte ich als erstes ausprobiert, ohne dass das System jemals hochgefahren wurde, nachdem der Virus eingefangen wurde.

Danke!!!

Edit: Während der ganzen Prozedur leuchtet die Festplatten LED durchgäging. Vielleicht wird da gerade fleißig verschlüsselt:)? Ist mir leider gerade erst aufgefallen...

ryder 10.12.2012 21:39

Das liest sich so als ob da nicht viel zu retten wäre.

Mit der Kapserky CD kannst du auch nicht mal deine Daten sichern?

Nitrogenius 10.12.2012 21:54

Habe die Platte an meinen PC angeschlossen: Windows sagt Partition 1 müsste formatiert werden. Partition 2 ist genauso groß wie Partition 1 und randvoll (11 MB frei) mit Toshiba Backupdateien, allerdings das letzte von vor einem Jahr, vielleicht spiele ich das zurück (wenn ich irgendwo gelesen habe wie das geht:p).
Parted Magic kann Partition 1 nicht mounten (Fehlermeldung)

Die Kaspersky-CD habe ich gerade nicht hier, werde es Donnerstag abend noch mal damit versuchen.

Falls du bis dahin noch eine Idee haben solltest, immer her damit:). Super dass es Leute wie dich gibt.

ryder 10.12.2012 21:59

Schon mal überlegt ob das ein Hardwarefehler sein könnte?

Nitrogenius 10.12.2012 22:07

Hätte ich überlegt, allerdings wurde direkt nach dem Virus der PC ausgemacht.

Ich habe ihn dann angemacht, den CD-Boot-Einsatz verpasst und bin ins Windows-Benutzer-Menü, wo man das PW eingibt um Windows zu starten (danach kommt der BKA Virus). Habe ihn aber ausgemacht und versucht von CD zu starten: Das beschriebene Verhalten. Dann habe ich mit Kaspersky rumgespielt, die 4-Stunden Windows-Menü-Aktion durchgezogen und danach kamen nur noch Bluescreens. Keine Ahnung wo der Wurm drin war, allerdings hat er nach dem ersten Starten ins Windows-CD-Menü schon nicht geladen...

Schaue Donnerstag noch mal, danach versuche ich zu formatieren.

Habe mir selber gestern ein NAS und 7 TB bestellt, man kann nicht sicher gut sein:)

--> Nem Kollegen hats letztens die Festplatte und das Sicherungsflashlaufwerk durch nen Stromschlag zerschossen...

ryder 10.12.2012 22:11

Na viel Erfolg dann.
Solange du eben keines unserer Tools starten kannst, kann ich dir auch nicht helfen.

ryder 12.12.2012 21:00

Hallo, benötigst Du noch weiterhin Hilfe ?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.

Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist

ryder 14.12.2012 17:16

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131