WinFuture-Forum.de: Festplatte Wirklich Ganz Löschen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Peripherie & Komplett-PCs
  • 5 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5

Festplatte Wirklich Ganz Löschen

#31 Mitglied ist offline   patrick888 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.483
  • Beigetreten: 03. Juni 03
  • Reputation: 0

geschrieben 29. Juli 2004 - 23:27

boot diskette kannste dir afak sogar bei wf runterladen(gabs jedenfalls mal)...

mbr= master boot record...dort stehen die info´s für´s bios ab welcher stelle der platte die für ein os wichitgen datein zum booten liegen(korigiert mich wenn das absoluter quatsch ist)
0

Anzeige



#32 Mitglied ist offline   beckenrandschwimmer 

  • Gruppe: Mitglieder
  • Beiträge: 10
  • Beigetreten: 29. Juli 04
  • Reputation: 0

geschrieben 29. Juli 2004 - 23:33

also ich fand es persöhnlich eigentlich gut das sie deinen post ignoriert haben! :wub:
nicht böse gemeint!

weil ich finde es ein bisschen doof, 2 probleme in einem thread, weil dann die gefahre gross ist dass sich die antworten vermischen!
du hättest ja auch ein neuer beitrag schreiben können, dann glaube ich hätten sie dir auch sofort zurückgeschrieben, so wie mir!
aber eben, dein problem hatte ja schon auch was damit zu tun! will dir hier jetzt nichts vorwerfen (bin ja schliesslich kein admin :blush: )

aber eben, das habe ich jetzt einfach mal so gedacht, ich weiss ja nicht wie ihr dass hier in dem forum so handhabt!

:wink:

Dieser Beitrag wurde von beckenrandschwimmer bearbeitet: 29. Juli 2004 - 23:35

0

#33 Mitglied ist offline   patrick888 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.483
  • Beigetreten: 03. Juni 03
  • Reputation: 0

geschrieben 29. Juli 2004 - 23:40

scheint irgendwie untergegangen zu sein, dein post, sry...habs erst im nachhinein gelesen...normalerweise behandel ich das auch...


Zitat

(obwohl, blöde fragen gibt es ja nicht;)


stimmt, es gint nur blöde antworten :blush:
0

#34 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 29. Juli 2004 - 23:57

Zitat (Icedevil: 30.07.2004, 00:10)

Ich finde es schade, dass ihr meinen Post ignoriert habt.
Ich habe aber wohl das Prob gefunden. Es ist ein Trojaner, der sich irgendwo in der Regestry versteckt. Ich habe formatiert, aber er ist immernoch da. Das Prog Adaware hat ihn gefunden und auch gelöscht, doch er ist immernoch da.

Wenn ich Dich übersehen habe, dann war das sicherlich nicht meine Absicht.
Bist eben wie Du schon sagtest nach einer Weile untergegangen. :blush:

Egal. Dann eben jetzt.

Wenn Du formatiert hast (und ich verstehe unter diesem Begriff etwas genau
Definierbares) dann ist es unwahrscheinlich bis unmöglich das sich hinterher
noch wieder etwas festsetzen konnte.

"Unwahrscheinlich" sage ich deswegen, weil mitunter sich der Virus auch im MBR
versteckt haben könnte. Genau bis dort kommt ein normales "Format" eben nicht
hin - auch ein virenfreies von einer sauberen CD bzw. Diskette nicht.

Da mußt Du dann schon neu einteilen per fdisk, wenn Du sicher gehen willst.

Bisweilen hilft auch das "fdisk /mbr" - Kommando. Dieser Befehl schreibt einen
neuen Master Boot Record (MBR eben) auf die Festplatte - auf deine Daten der Platte
hat das aber eher negativen Einfluss - um es mal vorsichtig zu sagen.

Aber das spielt beim kompromisslosen Säubern einer verseuchten Platte eh
keine Rolle mehr. Wichtig ist nur, das die wieder sauber wird. Wenn alle vorhergehenden Rettungsmaßnahmen gescheitert sind - versteht sich.

Das geht - wie oben von mir schon mal gesagt - auch wieder mit einer alten
Win98 SE-Scheibe. Wenn man so eine noch von früher hat, sollte die Platte
so relativ einfach wiederherzustellen sein.

Aber "Low Level" - Format oder ähnliche Operationen gehören nicht zum
normalen Alltag eines PC-Users. Auch nicht beim Säubern eines kompromitierten
Systems.

Da nützt Dir also auch kein Ad-aware - wenn der Virus im MBR der Platte stecken
sollte. Ich gehe jetzt mal einfach davon aus das Du die vorherigen Tipps befolgt
hast. Und saubere Bootmedien benutzt hast - sonst wirst Du eventuell vorhandene Malware nie los...
0

#35 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 30. Juli 2004 - 00:03

"Win32.CIH" oder auch "Tschernobyl" genannt weil am 26. April aktiv (oder jeden 26.)

- ist beispielsweise auch so ein Bootsektor-Virus. Der hakt sich meines Wissens
dort auch ein - und überschreibt den MBR an einem 26. Tag dann plötzlich.

Folge: Totaler Super-Gau für die Daten. Wer hat schon immer eine Kopie seines
MBRs auf einem anderen Medium gespeichert ? Kaum einer eben.

Diesen mußte ich vor Jahren mit solchen Mitteln wie oben auch mal entfernen.

Anders geht das leider nicht. Was soll ich da schon machen ? :blush:
0

#36 Mitglied ist offline   Icedevil 

  • Gruppe: aktive Mitglieder
  • Beiträge: 100
  • Beigetreten: 07. Mai 04
  • Reputation: 0

geschrieben 30. Juli 2004 - 00:04

Hi,

Erstmal danke für die Hilfe. Ich werde darauf zurückgreifen, doch nicht jetzt, da ich den Trojaner wohl endlich platt gemacht hab. Ich hab jetzt Ad Aware und Spybot dutzende male rüberlaufen lassen. Dann hab ich in der Regestry den verseuchten eintrag gelöscht und schwupps, CPU belastung is wieder 0%
und Inet ist wieder schnell. Wenn es aber wieder auftreten sollte, dann werde ich von eurem Tipp gebrauch machen. Ich bin jetzt wirklich froh, dass das Ding weg ist und wünsche euch noch eine gute Nacht :blush:

mfg, Icedevil

Edit: Fuck, hab mich wohl zu früh gefreut. Jetzt muckt er wieder rum. Werde also morgen mal euren Tipp befolgen.

Dieser Beitrag wurde von Icedevil bearbeitet: 30. Juli 2004 - 00:07

0

#37 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 30. Juli 2004 - 00:08

Mach das. Es gibt allerdings auch "Dropper"-Viren.

Die verstecken sich in Dateien - und bringen ihre Fracht nur gelegentlich mal
ins System ein.

Ich erinnere Dich auch mal daran - mitunter identifiziert man solche Files erst nach
längerer Zeit - weil sie sonst ja nicht auffallen.

Und laufzeit-gepackte Viren sind per Scanner verdammt schwierig zu finden.

Da scheitert selbst der Klassenprimus AVK2004 öfter mal dran. Beobachte Deinen
Rechner noch eine Weile. Es kann ja nicht schaden...

EDIT: Tja, was hab ich gesagt - so einfach war das dann doch nicht. Ich habs befürchtet.

Das was Du machen kannst ist hier ja schon erwähnt. Für weitere Fragen stehen wir aber immer offen.. :blush:

Dieser Beitrag wurde von Meltdown bearbeitet: 30. Juli 2004 - 00:10

0

#38 Mitglied ist offline   Icedevil 

  • Gruppe: aktive Mitglieder
  • Beiträge: 100
  • Beigetreten: 07. Mai 04
  • Reputation: 0

geschrieben 30. Juli 2004 - 00:16

Hi,

Ich habe eben nochmal Adaware drüber laufen lassen und was ich komisch finde, ist, dass er keinen Trojaner mehr gefunden hat, aber andauernd irgendelche Cookies infiziert sind.

mfg, Icedevil
0

#39 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 30. Juli 2004 - 00:25

Dann erzählt Dir Ad-aware nicht die Wahrheit - es sind dann wohl immer
noch verseuchte Files auf der Platte.

Wenn Du sicher gehen willst diese loszuwerden, dann setz Dein System neu auf.

Selbst Rika hier würde zu dieser Methode greifen. Hat er oft genug erwähnt -
und kann ich auch voll und ganz nachvollziehen.

Ein laufendes System wieder 100% virenfrei zu bekommen ist fast unmöglich -
ich würde da keine Garantie für geben.

Es bleibt immer ein "Restrisiko". Hatte ich heute schon mal in anderem Zusammenhang erwähnt... :blush:
0

#40 Mitglied ist offline   radyr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.053
  • Beigetreten: 05. September 03
  • Reputation: 84
  • Geschlecht:Männlich

geschrieben 30. Juli 2004 - 01:10

Zitat (beckenrandschwimmer: 30.07.2004, 00:06)

@rehleinkiller
mit aktuellen patches meinst du wohl die up-dates ne?
wie kann ich dann aktuelle xp-up-dates von nem anderen pc runterladen? gibt es bei microsoft auch solche up-date dateien die ich ganz normal runterladen kann!
weil bisher, machte ich immer auto-update und dann speichert es die dateien ja automatisch auf dem rechner (denke ich mal)

Brenn dir doch einfach eine CD mit dem SP1 für XP und dem aktuellen Winfuture-Updatepack drauf... Nach dem Neuinstallieren erst mal CD rein, Patches drauf, Virenscanner drauf (kein Norton!) und Spaß haben! :blush:
0

#41 Mitglied ist offline   C2KXDeaf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 260
  • Beigetreten: 06. Juli 03
  • Reputation: 0

geschrieben 30. Juli 2004 - 02:07

Zitat (beckenrandschwimmer: 29.07.2004, 22:52)

blabla....

Eingefügtes Bild

ich kenne auch. my freund hat auch problem gehabt.
Lösung: http://www.trojaner-info.de/anleitungen/hi...bout_blank.html
0

#42 Mitglied ist offline   Speedyfree 

  • Gruppe: aktive Mitglieder
  • Beiträge: 752
  • Beigetreten: 14. Mai 04
  • Reputation: 0

geschrieben 30. Juli 2004 - 05:12

Hi,
Da du ne NTFS Partition hast, (ich gehe mal davon aus dass du wenigstens win2000 als betr.sys hast) kannst es auch folgendermaßen machen.
Da brauchst du nicht unbedingt eine Start diskette.
Aber vorweck, an einer win98 Stardisk wirst du nicht drumrum kommen. Ist meiner Meinung nach Pflicht für jeden der ein Betriebsysten neu installiert.

Defekten MBR reparieren
Erstmal muss man die Wiederherstellungskonsole installieren. Legt die Windows 2000/XP-CD ein. Dann Start, Ausführen, cmd.exe. Da gibst du ein: D: |Enter| (D ist das CD-LW, wo die Win-CD drin ist). Dann wechselst du in das verzeichniss i386 mit, "cd i386 |Enter|". "winnt32 /cmdcons". Dann nur noch den Anweisungen folgen.


Dann rebootest du und wählst Windows XP/2000 Wiederherstellungskonsole in dem Menü. Dann fragt er dich, bei welcher Windowsinstallation du dich anmelden möchtest (falls er eine findet). Du musst nun das Admin-Kennwort eingeben. Dann bist du bei so etwas ähnlichem wie einer DOS-Eingabe. Nun gibst du folgendes ein: map. Nun stehen da einige Sachen wie "C: \Device\Harddisk0\Partition1" (wenn du auf einer FP zwei Partitionen hast) usw. Nun musst eingeben: fixmbr \Device\HarddiskX\PartitionX (setze für das X die benötigten Zahlen für dein beschädigtes Laufwerk ein, die Anordnung sollte so sein wie in Windows). Dann noch fixboot X: (wieder den Laufwerksbuchstaben eingeben). Dann rebooten und fertig.
Achtung aber, funzt net immer!

Optional: Falls es funktioniert, empfehle ich allen noch, einen Dateisystemcheck zu machen. Arbeitsplatz, rechte Maustaste auf das betroffene Laufwerk, Eigenschaften. Dann im Register "Extras" klickst du auf "Jetzt prüfen". Da beide Haken setzen und auf starten klicken.

Das Funktioniert auch bei ner neu Installation (glaub ich jedenfalls). Also mit CD Booten und wie oben fortfahren.

Ps:
Um alles von einer FP zu löschen, gibt es das Programm "Delpart" (mal google`n)das du auf ner Stardisk kopierst damit bootest und ausführst.
Das Programm Löscht alle Partitionen und Formatierungen. (Sozusagen, wie eine neu gekaufte) Und LowLewel würde ich nur machen wenn wirklich nichts anderes geht.
0

#43 Mitglied ist offline   Lutz1965 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.441
  • Beigetreten: 05. Mai 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rieseby (Schleswig-Holstein)

geschrieben 30. Juli 2004 - 06:56

Hallo

hier mal ein paar Infos zum Backdoor.Agent.B

Gruss

Lutz
Betriebsystem : Windows 7 Ulti. 32 BIT
Meine Hardware :
* ATX Gehäuse Schwarz mit Seitenfenster mit LED-Lüfter blau) mit einem 420 Watt Netzteil
* MainBoard = ASUS F1A55 - ML K
* Speicher = 1x 8GB
* Grafikkarte = ATI Radeon Sapphire HD 5450 512 MB passiv gekühlt
* Festplatten : 2x Samsung HD501LJ (SATA 2, 500 GB) / 1x Samsung HD400LJ (SATA 2, 400 GB)
* Brenner = 1x LG GSA - H62N (SATA) / 1x GSA-H58N (IDE)
Bildschirm : TfT Acer X203H
Drucker : Epson Stylus DX4450
DSL : 25000 Telekom
0

#44 Mitglied ist offline   Icedevil 

  • Gruppe: aktive Mitglieder
  • Beiträge: 100
  • Beigetreten: 07. Mai 04
  • Reputation: 0

geschrieben 30. Juli 2004 - 07:39

Hallo,

Also, ich habe hier jetzt eine Windows 98 CD. Kann ich mit der das auch machen?
Wenn ja, (ich weiss, dumme Frage) wie komme ich dann damit ins Dos?


mfg, Icedevil

EDIT: Sorry, hab eure Posts nicht gelesen, da er die Seite nicht aktuallisiert hat.

Dieser Beitrag wurde von Icedevil bearbeitet: 30. Juli 2004 - 07:44

0

#45 Mitglied ist offline   Icedevil 

  • Gruppe: aktive Mitglieder
  • Beiträge: 100
  • Beigetreten: 07. Mai 04
  • Reputation: 0

geschrieben 30. Juli 2004 - 08:01

Hallo,

So, ich habe jetzt das MBR repariert. Wars das dann schon, oder soll ich Windows neuinstallieren?

mfg und thx, Icedevil

EDIT: Es hat wohl nix genützt. Ad-aware hat sofort einen neuen Trojaner und 7 infizierte Datein gefunden und meine CPU Belastung ist wieder auf 100%.

Dieser Beitrag wurde von Icedevil bearbeitet: 30. Juli 2004 - 08:55

0

Thema verteilen:


  • 5 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0