Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Microsoft Windows Tools

GELÖST

Datenrettung einer von Viren befallenen Festplatte

Mitglied: Fluehmer

Fluehmer (Level 1) - Jetzt verbinden

02.07.2008, aktualisiert 21:34 Uhr, 9325 Aufrufe, 4 Kommentare

Hallo zusammen,
der PC eines Freundes ist von Viren/Trojanern befallen worden. Das System bootet noch, doch es kommen dauernd Pop-Ups die mir einen Virenbefall melden (nicht vom Antivirenprogramm). Ich denke, dass diese Pop-Ups teil der Infektion ist. Auf jeden Fall ist arbeiten an diesem Rechner nicht mehr möglich, da die Systemleistung durch den Virenbefall total beeinträchtigt ist. Mit dem Antivirenprogramm konnte ich nichts ausrichten, da es die Viren/Trojaner zwar erkennt, aber nicht entfernen kann. (Avira Anti-Virus). Da der PC schon etwas älter und schon recht zugemüllt ist, außerdem 6 Funde gemeldet worden sind, dachte ich es wäre am einfachsten, zu versuchen die Daten zu retten (alles wichtige ist leider in den eigenen Dateien gespeichert) und dann Windows neu aufzusetzen, da ich mit der Neuinstallation auch wieder mehr Leistung aus der Kiste rausholen kann. Meine Frage ist nun, wie ich diese Daten retten kann. Übrigens steht in der Taskleiste links neben der Uhr "Virus Alert!". Ich denke die Schädlinge zu bekämpfen erweist sich als äußerst schwierig, da es sechs an der Zahl sind.

Mein Lösungsansatz wäre nun:
1. Versuchen eine neue Partition auf der Festplatte zu erstellen
2. Die Eigenen Dateien auf diese Partition zu kopieren (Eigene Dateien waren Virenfrei)
3. Windowspartition formatieren und dann System neu aufsetzen
4. Daten wieder herstellen

Diese Möglichkeit könnte sich aber als schwierig erweisen, da das Arbeiten an diesem Rechner sehr gebremst ist.

Ich wäre über Antworten sowie Vorschläge aller Art sehr erfreut. (Auch bezüglich Software oder ähnliches)

Ich hoffe ihr könnt mir helfen. Danke im Vorraus

Flühmer
Mitglied: Suppi250
02.07.2008 um 20:55 Uhr
Auf einem virenfreien PC folgendes machen:

1) Spybot (inkl. includes, definitions zur offlineinstallation) herunterladen
2) Avast (inkl. aktuelle Patternversion) herunterladen
--> Diese Dateien auf eine CD brennen (oder Stick)

3) verseuchten PC im Abgesicherten Modus (F6 beim Starten drücken) starten
4) Antivir vom System schmeissen
--> CD/Stick anstöpseln

5) Spybot inkl. Erweiterungen installieren
6) Avast inkl. Patternversion installieren (beim Neustart Systemscan durchführen - BESTÄTIGEN)
7) Spybot drüberlaufen lassen und die markierten Probleme beheben lassen
8) Neustarten
9) Nach dem Sybot- und Avastscan den PC gegenfalls sichern
10) Per msconfig eventuell Systemstart tunen
11) Gegebenfalls PC neu aufsetzen (und Partitionen für Daten nicht vergessen)

Gruß
Suppi
Bitte warten ..
Mitglied: brammer
02.07.2008 um 20:59 Uhr
Hallo,

die Reinigung eines infizierten Systems aus dem infizierten System heraus dürfte nicht wirklich erfolgreich sein.
Am Sinnvollsten mit einer Knoppix CD booten, alle Daten, die Wichtig sind, auf einen USB Stick kopieren oder auf CD Brennen.
anschließend den Rechner platt machen und neu aufsetzen.

brammer
Bitte warten ..
Mitglied: Fluehmer
02.07.2008 um 21:28 Uhr
Ich danke für die schnelle Hilfe
Ich würde lieber versuchen mit einer knoppix da ran zu gehen
kann mir jemand eine cd empfehlen?
Bitte warten ..
Mitglied: brammer
02.07.2008 um 21:34 Uhr
Hallo,

die aktuelle knoppix runterladen!

du kannst die aktuelle Version von einem dieser Mirror runterladen

brammer
Bitte warten ..
Ähnliche Inhalte
Festplatten, SSD, Raid
Kein Zugriff auf Festplatte. Datenrettung möglich?
gelöst Frage von PronMasterFestplatten, SSD, Raid4 Kommentare

Hallo Zusammen, ich hoffe mir kann jmd helfen. Bei einem Laptop hat Windows nicht mehr geladen. Die Festplatte habe ...

Festplatten, SSD, Raid
Festplatte von encrypter Virus befallen - restore alter Daten
Frage von staybbFestplatten, SSD, Raid2 Kommentare

Hallo, bei einem Mitarbeiter hat sich einer dieser berüchtigten encrypter Viren eingefangen. Das schlimme ist, er hat alles encrypted ...

Festplatten, SSD, Raid
Zugriff auf Festplatte aus Vista Rechner als externe Festplatte zur Datenrettung
Frage von vodomohuaFestplatten, SSD, Raid3 Kommentare

Hallo! Ich habe ein Notebook von meiner Tante bekommen. Der Rechner ist soweit nicht mehr bootfähig, aber wenn ich ...

Windows 7
Daten aus einer Schattenkopie einer mittels Datenrettung wiederhergestellten Festplatte auslesen?
Frage von mfernauWindows 74 Kommentare

Hallo! Ein Kunde von mir hat einen Datenverlust erlitten (natürlich ohne Backup sonst wäre ich nicht hier). Durch irgend ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 1 TagLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 1 TagTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 1 TagSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 1 TagSicherheit9 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Sicherheit
Meltdown und Spectre: Die machen uns alle was vor
Information von FrankSicherheit29 Kommentare

Aktuell sieht es in den Medien so aus, als hätten die Hersteller wie Intel, Microsoft und Co den aktuellen ...

SAN, NAS, DAS
Hilfe beim Einrichten eines Storages (SAN)
gelöst Frage von Vader666SAN, NAS, DAS15 Kommentare

Hallo Admins! Ich bin in einer kleineren Firma und hatte bisher mit dem Thema SAN nur in meiner Ausbildung ...

Monitoring
VPN Performance Zyxel-Fritte
gelöst Frage von HenereMonitoring13 Kommentare

Servus, nachdem ihr mir ja schon so gut helfen konntet, was das VPN zwischen Zyxel USG60W und Fritte 7490 ...

Batch & Shell
Meltdown Microsoft Prüf Script - .zip Datei leider leer
gelöst Frage von MasterBlaster88Batch & Shell13 Kommentare

Hallo zusammen, ich patche gerade unsere Windows Server bzgl. der Meltdown Lücke. Patch vorhanden, Reg Keys gesetzt Um das ...