Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win XP bootet nicht mehr nach Trojaner(?)befall (https://www.trojaner-board.de/93999-win-xp-bootet-mehr-trojaner-befall.html)

bigurbi 21.12.2010 23:00

Win XP bootet nicht mehr nach Trojaner(?)befall
 
Nabend zusammen,

vorhin sind auf meinem PC einige sehr seltsame Meldungen erschienen, eindeutig irgendwelche Malware. Da sich der IE nicht mehr öffnen ließ habe ich mir schnell mein Notebook geholt um nach dem Zeug zu googeln - leider war es da schon zu spät, alle aussagekräftigen Dateinamen in den Fehlermeldungen waren durch ein Fenster vom "Antimalware Doctor" verdeckt und der PC hatte sich aufgehängt. Ich habe dann gemäß Anleitung aus diesem Forum rkill und Malwarebytes' Anti-Malware runtergeladen und laufen lassen. Das ging zum Glück erstmal ohne Freeze. Anti-Malware hat einen Haufen Schädlinge gefunden (>70) und eliminiert, nach dem dafür erforderlichen Reboot kamen sofort einige Fehlermeldungen wegen nicht gefundener DLLs und dann wieder ein freeze. Daraufhin ließ sich der PC nicht mehr booten - noch vor dem XP-Logo blieb er mit schwarzem Bildschirm hängen. Ich habe dann - nachdem ich alles mögliche versucht habe - über die Wiederherstellungskonsole "drübergebügelt", danach ließ er sich auch einmal starten, es kamen NOCH mehr Fehlermeldungen und dann wieder ein freeze :( Was kann ich tun? Da der PC immer abschmiert habe ich keine Logs und weiss auch nicht wie ich welche anfertigen soll.

Würde mich über eure Hilfe sehr freuen.

Grüße und danke
Markus

cosinus 22.12.2010 21:09

Hallo und :hallo:

Da niemand weiß was gefunden und gelöscht wurde, kann man an Tausend verschiedenen Stellen versuchen zu reparieren. Ist ziemlich unsinnig. Selbst wenn es dann irgendwann wieder booten sollte müsste man noch auf weitere Schädlinge untersuchen. Willst du dir das echt antun? :rolleyes:

Ich wär für Datensicherung auf USB-Platte mittels Knoppix, Ubuntu oder PartedMagic und anschließendem Plattmachen und Neuinstallation von Windows.

bigurbi 23.12.2010 14:47

Hi,

danke für deine Antwort. In den meisten Fällen - vor allem hier im Forum - mag deine Emfehlung richtig sein. Bei meinem PC handelt es sich aber nicht um eine Surf- und Spielekiste sondern um eine Arbeitsmaschine mit Dutzenden von installierten und vor allem aufwändig konfigurierten Programmen. Eine Neuinstallation wäre ungefähr 3-4 ganze Tage Arbeit, das möchte ich unbedingt vermeiden. Insofern: JA, das möchte ich mir antun. Lieber 2 Tage Fehlersuche als 4 Tage neu installieren ;)

Habe mir jetzt mal eine alte Platte an den IDE-Port gehängt und XP installiert, werde jetzt nen Virenscanner installiert und dann quasi "offline" meine alte Systempartition bereinigen. Hoffe das funktioniert. Was kann ich den tun um sicherzustellen, dass am Ende wirklich alles clean ist?

Viele Grüße
Markus

cosinus 23.12.2010 14:57

Wieso hat man nach der Einrichtung nicht schon ein Image des Systems gemacht, versäumt, vergessen? :stirn:

Erstmal muss man wissen was genau alles von MBAM gefunden und gelöscht wurde. Die Logs sind gespeichert in

Code:

C:\Dokumente und Einstellungen\[DEINUSER]\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Da dein Windows nicht mehr bootet: schnapp dir ne Live-CD wie knoppix oder Ubuntu, botte den Rechner davon und poste diese Logs. Du kannst auch von Ubuntu oder Knoppix aus mit posten, sofern du da die Internetverbindung eingerichtet hast bzw. einen Router hast, dann läuft das idR ohne weitere Konfig.

bigurbi 23.12.2010 19:50

Zitat:

Zitat von cosinus (Beitrag 601793)
Wieso hat man nach der Einrichtung nicht schon ein Image des Systems gemacht, versäumt, vergessen? :stirn:

1. weil sich das letzte mal, als ich in einer vergleichbaren situation war, ein vorhandenes image aus irgendwelchen nicht nachvollziehbaren gründen nicht rücksichern ließ und somit wertlos war und
2. weil die auf dem system befindliche software regelmäßig geändert, erweitert usw wird sodass ein image sowieso nie auf aktuellem stand wäre. und um jede woche ein image zu ziehen habe ich weder zeit noch festplattenkapa.

werde mal schauen ob ich an die logs drankomme...

cosinus 23.12.2010 21:04

Zitat:

1. weil sich das letzte mal, als ich in einer vergleichbaren situation war, ein vorhandenes image aus irgendwelchen nicht nachvollziehbaren gründen nicht rücksichern ließ und somit wertlos war und
Super Argument :rofl:
Mit dem gleichen könnte das weglassen der täglichen Datensicherung begründen, denn kann ja sein, dass sich das Backupmedium nicht rücksichern lässt.
Tipp: Gescheite Backupsoftware und Imagingtools bieten nach der Erstellung der Images eine Überprüfung der Imagedatei an. Ich hatte noch nie Probleme beim Wiederherstellen von Images, die mt Acronis TrueImage, PQ DriveImage oder Drivesnapshot erstellt wurden. Und ich hab beruflich bedingt schon hunderte Images erstellt und wiederhergestellt. :rolleyes:

Zitat:

2. weil die auf dem system befindliche software regelmäßig geändert, erweitert usw wird sodass ein image sowieso nie auf aktuellem stand wäre. und um jede woche ein image zu ziehen habe ich weder zeit noch festplattenkapa.
Selbst wenn es der Stand von der Ersteinrichtung wär, hättest du sehr wahrscheinlich was an Zeit gespart.
Tipp: Gescheite Backupsoftware erstellt Backups automatisch nach Plan! Da muss man nicht mehr manuell ran! :wtf:

bigurbi 23.12.2010 22:35

Lustig, als ich den ersten Post geschrieben habe war mir schon völlig klar dass in diesem dämlichen Forum hier kein Mensch auf das eigentliche Problem eingehen wird sondern mir alle nur sagen was ich hätte anders machen sollen.. Sehr hilfreich, macht weiter so! Ich bin weg. Hier kann zu.

cosinus 23.12.2010 22:36

Zitat:

Sehr hilfreich, macht weiter so! Ich bin weg. Hier kann zu.
Sieh es als Tipps was du in Zukunft besser machst. Noch dümmer wär's aus diesen Fehlern nichts zu lernen :stirn:
Kommst du nun an die Logs ran oder nicht?


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131