![]() |
Die Datensicherung mache ich aus dem abgesicherten Modus? In Ordnung. Ich werde Deine Schritte befolgen. Aber einen USB-Stick hab ich nicht zur Hand. Ich würde morgen dann versuchen es so hinzubekommen. Ich hoffe Ihr könnt mich morgen wieder unterstützen. Vielen Dank und eine angenehme Nacht noch. Bin wahrschein erst ab dem Abend wieder im Forum. Super das es hier so einen Support gibt:) |
Neuaufsetzen ist wahrscheinlich die schnellste Variante: Wenn du das morgen abend machst, hast du übermorgen wieder einen funktionierenden Rechner. Das Daten sichern musst du aus dem abgesicherten Modus machen, oder kannst du im normalen Modus noch den Explorer öffnen? :confused: lg myrtille |
hallo, hat zeitmäßig leider mit der datensicherung nicht geklappt. ich wage es jetzt mal ohne. ich möchte jetzt gerne hijack ausführen. melde ich mich da im abgesicherten modus als administrator oder mit meinem benutzernamen an? Wie kann ich den hier screenshots hochladen? |
anbei mein hijack-report. Im abgesicherten Modus als Administrator erstellt; Könnt ihr damit was anfangen? Code: Logfile of Trend Micro HijackThis v2.0.2 |
hallo zusammen, habe mir jetzt eine externe festplatte gekauft um eine datensicherung im abgesicherten modus durchführen zu können. Kann ich jetzt eigentlich eine komplette Datensicherung durchführen? Besteht hier nicht die Gefahr, dass die Viren auch mitkopiert werden? Oder darf ich nur bestimmteSachen sichern? Ich habe private Daten sowohl auf C: wie auch auf D: ; |
Hi, lies dir doch die anleitung zum neuaufsetzen durch :) Da wird alles nochmal ausführlich erklärt. In Kürze: Du kannst problemlos alle Dateien sichern, die nicht ausführbar sind: Also keine Dateien speichern die auf *.exe,*.scr, *.com etc... enden. Dokumente, Bilder, Musik, Filme etc können problemlos gespeichert werden. Beim Neuausetzen bitte auch beachten, dass du erst nach einspielen des SP2 online gehen solltest. lg myrtille |
hai myrtille, danke für deine schnelle antwort. also darf ich die ganzen programme auch nicht installieren. Wäre es aber nicht möglich eine Komplettsicherung durchzuführen? Wahrscheinlich hab ich dann den Virus auch auf der externen Festplatte, aber ich würde die eine besagte Datei nicht ausführen. Hintergrund ist, dass ich ziemlich viele Programme auf dem Rechner hab und jetzt auch nicht sicher bin welche ich brauche und welche nicht. Ich würde mich sicherer fühlen, wenn ich eine Komplettsicherung hätte. Ich würde dann nach dem Neuaufsetzen nur die Dateien aufspielen die ich wirklich brauche. Dann würde ich die Daten auf der externen Festplatte löschen und eine neue Sicherung anlegen. Datensicherung würde dann so erfolgen: Starten Sie das Backup-Programm über START - ALLE PROGRAMME - ZUBEHÖR - SYSTEMPROGRAMME und SICHERUNG. Hier würde ich dann auswählen "alle Informationen auf diesem Computer" Mein Ziel ist es ja, eine Komplettsicherung durchzuführen, aber trotzdem dann versuchen eine Bereiningung durchzuführen. Ich würde dann das Ergebnis hier posten und dann könnten wir ja nochmals entscheiden ob ein Neuaufsetzen notwenig ist. Du sieht ich kenne mich nicht so gut aus. Was hälst du von diesem Vorhaben? Problem ist auch, dass ich beim Abspeichern meiner Dateien auch nicht wirklich systematisch vorgegangen bin. Ich müsste also alle ordner durchgehen, ob doch nicht eine .exe datei enthalten ist :-( |
Kannt Du im abgesicheren Modus cmd starten? cmd starten kann man wie folgt: Start > Ausfühen > cmd Windowstaste + R > cmd Taskmanager (Strg + Alt + Entf) > Datei > Neuer Task > cmd Start > Programme > Zubehör > Eingabeaufforerung %ComSpec% |
Hallo, ja cmd kann ich ausführen:daumenhoc und nun? bin für jeden tipp dankbar zur Info: Taskmanager lässt sich nicht öffnen. Hab es über Start>Ausführen gemacht. Und noch ein kleiner Nachtrag: Windows security Fenster öffnet sich ab und zu und gibt die Meldung "Possible Spyware infection detected" Threat Name: TrojanDownloader.XS |
bei windows gibt es ja auch die möglichkeit, den computer zu einem früheren Zeitpunkt wiederherzustellen" . Könnte ich den jetzt nicht einfach einen Zeitraum auswählen, wo ich den virus noch nicht hatte? z.B. vor einem Monat. Dann sollten doch die Änderungen, die der Virus verursacht hat, wieder rückgängig gemacht werden können? Oder ist das sehr leichtgläubig? |
Zitat:
Option 1: Speicher die angehängte restrictions.txt unter dem Namen "restrictions.bat" ab und starte sie per Doppelklick. Poste den Inhalt des sich öffnenden Editor- Fensters. Sollte das nicht gehen: Option 2: Starte cmd Gebe dort nach und nach folgende Zeilen ein (jeweils mit Enter bestätigen): Code: Hinweis: in cmd kannst Du mit Pfeil nach oben/Pfeil nach unten bereits %ComSpec% |
Wäre es nicht möglich daraus eine Batch Datei zu schreiben? |
Zitat:
@TO Wenn Du Batchdateien ausführen kannst (speichern, umbenennen in .bat und per Doppelklick starten - zur Not auch per cmd) dann sind hier zwei Dateien für Dich. Zuerst bitte mit der antirestrictions.txt (bzw antirestrictions.bat !) mögliche Einschränkungen in Explorer etc entfernen und mit restricons.txt (bzw restrictions.bat !) anzeigen lassen was in den entsprechenden Zweigen steht. %ComSpec% P.S.: es wäre geradezu grandios, wenn man hier bestimmten Leuten auch das Hochladen von z.B. Batchdateien und anderem ermöglichen würde. |
hallo zusammen, als ich antirestriction.bat ausgeführt habe ist das dos-fenster kurz aufgegangen und gleich wieder geschlossen worden. dann hab ich restriction.bat ausgeführt. dos.fenster wieder aufgegangen und paar einträge sind dort zu finden und dann ist restriction.log aufgegangen. die erstellte restrictions.log lässt sich nicht abspeichern. ich hab sie jetzt mal abgeschrieben: Code: ! REG.EXE VERSION 3.0 |
Gefällt mir gar nicht. DisableTaskMgr hätte eigentlich weg sein sollen. Vllt war es ein Fehler in der Batch. Ich möchte da jetzt nicht lange rummachen. Wir versuchen es grad mal andersrum: In abgesicherten Modus > cmd folgende Zeilen eintippen (jeweils mit ENTER bestätigen): Code: reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f %ComSpec% |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board