Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden (https://www.trojaner-board.de/152765-avira-win7-trojaner-tr-rogue-11186992-c-windows-temp-44158_updater-exe-gefunden.html)

cosinus 22.04.2014 21:36

http://www.trojaner-board.de/82533-d...tml#post501055

mlewelt 22.04.2014 21:58

haha parted magic habe ich schon aufm stick lauffähig. was muss ich dann genau machen wenn ich dann auf dem desktop bin (von linux)

cosinus 22.04.2014 22:02

Schauen ob ein Dateisystem erkannt wird! Wenn nicht: viel Glück mit Testdisk!

mlewelt 22.04.2014 22:19

schreibe gerade aus dem linux os heraus.
wenn ich die platte kommt ein fehler, properties sind


FSTAB
( not found )

INFO
Showing information for /dev/sda1
native-path: /sys/devices/pci0000:00/0000:00:1f.2/ata1/host0/target0:0:0/0:0:0:0/block/sda/sda1
device: 8:1
device-file: /dev/sda1
presentation: /dev/sda1
system internal: 1
removable: 0
has media: 1
is read only: 0
is mounted: 0
mount paths:
presentation hide: 0
presentation nopolicy: 0
presentation name:
presentation icon:
automount hint:
size: 1843110346752
block size: 512
usage:
type:
version:
uuid:
label:
partition:
scheme:
number: 1
type:
flags:
offset: 2668625920
alignment offset: 0
size: 569376768
label:
uuid:

und wie meinst du viel glueck?
ich hab null ahnung wie ich da was machen muss. es waere total cool wenn du mir da noch ein par tips geben koenntest.
und vielleicht auch wie ich die platte generell wieder hinbekomme, datenverlust ist dann auch egal

AAA moment, ich habe gerade den partition editor aufgerufen, der erkennt alle partitionen korrekt! die geloeschte leere XP partition, sone 1mb partition aber auch die korrekte Daten Partition, das DatenSystem yeigt er auch als ntfs an. ist da was yu retten?

Edit2: ^^
Smart sagt alles okay.
Hier Smart geprinted:

Code:

smartctl 5.43 2012-06-30 r3573 [i686-linux-3.10.4-pmagic] (local build)
Copyright (C) 2002-12 by Bruce Allen, hxxp://smartmontools.sourceforge.net

=== START OF INFORMATION SECTION ===
Model Family:    Western Digital Caviar Green (Adv. Format)
Device Model:    WDC WD20EARX-00PASB0
Serial Number:    WD-WCAZA8825968
LU WWN Device Id: 5 0014ee 2b0cb0445
Firmware Version: 51.0AB51
User Capacity:    2,000,398,934,016 bytes [2.00 TB]
Sector Sizes:    512 bytes logical, 4096 bytes physical
Device is:        In smartctl database [for details use: -P show]
ATA Version is:  8
ATA Standard is:  Exact ATA specification draft version not indicated
Local Time is:    Tue Apr 22 23:28:09 2014 UTC
SMART support is: Available - device has SMART capability.
SMART support is: Enabled

=== START OF READ SMART DATA SECTION ===
SMART overall-health self-assessment test result: PASSED

General SMART Values:
Offline data collection status:  (0x82)        Offline data collection activity
                                        was completed without error.
                                        Auto Offline Data Collection: Enabled.
Self-test execution status:      (  0)        The previous self-test routine completed
                                        without error or no self-test has ever
                                        been run.
Total time to complete Offline
data collection:                (39000) seconds.
Offline data collection
capabilities:                          (0x7b) SMART execute Offline immediate.
                                        Auto Offline data collection on/off support.
                                        Suspend Offline collection upon new
                                        command.
                                        Offline surface scan supported.
                                        Self-test supported.
                                        Conveyance Self-test supported.
                                        Selective Self-test supported.
SMART capabilities:            (0x0003)        Saves SMART data before entering
                                        power-saving mode.
                                        Supports SMART auto save timer.
Error logging capability:        (0x01)        Error logging supported.
                                        General Purpose Logging supported.
Short self-test routine
recommended polling time:          (  2) minutes.
Extended self-test routine
recommended polling time:          ( 376) minutes.
Conveyance self-test routine
recommended polling time:          (  5) minutes.
SCT capabilities:                (0x3035)        SCT Status supported.
                                        SCT Feature Control supported.
                                        SCT Data Table supported.

SMART Attributes Data Structure revision number: 16
Vendor Specific SMART Attributes with Thresholds:
ID# ATTRIBUTE_NAME          FLAG    VALUE WORST THRESH TYPE      UPDATED  WHEN_FAILED RAW_VALUE
  1 Raw_Read_Error_Rate    0x002f  200  200  051    Pre-fail  Always      -      2
  3 Spin_Up_Time            0x0027  170  164  021    Pre-fail  Always      -      6500
  4 Start_Stop_Count        0x0032  100  100  000    Old_age  Always      -      224
  5 Reallocated_Sector_Ct  0x0033  200  200  140    Pre-fail  Always      -      0
  7 Seek_Error_Rate        0x002e  100  253  000    Old_age  Always      -      0
  9 Power_On_Hours          0x0032  097  097  000    Old_age  Always      -      2305
 10 Spin_Retry_Count        0x0032  100  100  000    Old_age  Always      -      0
 11 Calibration_Retry_Count 0x0032  100  100  000    Old_age  Always      -      0
 12 Power_Cycle_Count      0x0032  100  100  000    Old_age  Always      -      222
192 Power-Off_Retract_Count 0x0032  200  200  000    Old_age  Always      -      220
193 Load_Cycle_Count        0x0032  191  191  000    Old_age  Always      -      27403
194 Temperature_Celsius    0x0022  122  109  000    Old_age  Always      -      28
196 Reallocated_Event_Count 0x0032  200  200  000    Old_age  Always      -      0
197 Current_Pending_Sector  0x0032  200  200  000    Old_age  Always      -      3
198 Offline_Uncorrectable  0x0030  200  200  000    Old_age  Offline      -      1
199 UDMA_CRC_Error_Count    0x0032  200  200  000    Old_age  Always      -      0
200 Multi_Zone_Error_Rate  0x0008  200  200  000    Old_age  Offline      -      52

SMART Error Log Version: 1
No Errors Logged

SMART Self-test log structure revision number 1
No self-tests have been logged.  [To run self-tests, use: smartctl -t]


SMART Selective self-test log data structure revision number 1
 SPAN  MIN_LBA  MAX_LBA  CURRENT_TEST_STATUS
    1        0        0  Not_testing
    2        0        0  Not_testing
    3        0        0  Not_testing
    4        0        0  Not_testing
    5        0        0  Not_testing
Selective self-test flags (0x0):
  After scanning selected spans, do NOT read-scan remainder of disk.
If Selective self-test is pending on power-up, resume after 0 minute delay.


cosinus 22.04.2014 22:55

SMART ist auch ok. Zeigt er die Partitionen korrekt an, immer noch?

mlewelt 22.04.2014 23:10

Wenn ich den Partitions Editor öffne kommt folgende Warnung (war auch schon vorher so):

/dev/sdc contains GPT signatures, indicating that it has a GPT table. However, it does not have a valid fake msdos partition table, as it should. Perhaps it was corrupted -- possibly by a program that doesn't understand GPT partition tables. Or perhaps you deleted the GPT table, and are now using an msdos partition table. Is this a GPT partition table?

Ich bestätige mit "no"

Dann sehe ich die Liste mit 3 Partitonen.
Liste:
- Partition - - File System - - Label - - Size - - Used - - Ununed - - Flags -
1. unallocated unallocated - 146.49 GiB - - -
2. /dev/sda1 ntfs Daten 1.68 TiB 715.01GiB 1001.52 GiB -
3. unallocated unallocated - 1.09MiB - - -

cosinus 22.04.2014 23:26

Dann hast du Testdisk Erfolg gehabt nehm ich mal an. Ansonsten würde der Linux-Kernel keine 1. Partition sehen ( /dev/sda1 )
Starte mal wieder Windows und schau nach, ob der Datenträger wieder sichbar ist. Wenn nicht auf Anhieb, dann auch mal in der Datenträgerverwaltung nachsehen.

mlewelt 22.04.2014 23:33

Ja das lustigeg ist aber, dass ich mit dem programm garnichts gemacht habe^^ nur die passive analyse :D
In der Verwaltung sieht es jetzt so aus: (Könnte sein dass es schon vor der Analyse (nach Combofix) so aussah)

http://s7.directupload.net/images/140423/u2pwn7vj.png

cosinus 23.04.2014 00:08

Schonmal ein chkdsk e: probiert?

mlewelt 23.04.2014 00:13

Der Typ des Dateisystems ist RAW.
CHKDSK ist für RAW-Laufwerke nicht verfügbar.

cosinus 23.04.2014 00:18

Dann wirste mit Testdisk aktiv werden müssen ;)

mlewelt 23.04.2014 00:20

Alles klar, aber was genau muss ich denn da machen?
(Hab das Tut gelesen aber werden daraus nicht wirklich schlau^^)

cosinus 23.04.2014 00:23

Lass mal morgen in Ruhe schauen ja :sleepy:

mlewelt 23.04.2014 00:30

was mich wieder zur frage bringt, welchem partitons table typ ich wählen soll. er sagt mir default ist EFI GPT. Andere Typen sind "Intel (Intel/Pc partition),Humax,Mac,None,Sun,XBox

EDIT: Alles klar ;)
Danke für die Hilfe und bm ;)

cosinus 23.04.2014 08:49

Zitat:

Intel (Intel/Pc partition)
Müsste die richtige sein, alle anderen Typen kann man ausschließen bei deiner Platte.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131