fReenation
Newbie
- Registriert
- Aug. 2011
- Beiträge
- 7
Hallo liebe ComputerBase-Gemeinde,
seit gestern frühen Abend tummel ich mich nun hauptsächlich bei euch im Forum, um eine Lösung für mein Problem möglichst selbst zu finden. Aber nun bin ich so voller Fragen, dass ich mich nicht traue ohne bei den Profis nachzufragen, die ganzen beschriebenen Schritte in die Tat umzusetzen.
Worum geht es, nun nachdem mich letzte Woche Mittwoch dieser Bundespolizei-Virus zu nerven begann, ist seit gestern nun beim Versuch mein System normal zu starten folgendes zu lesen:
Jedenfalls WinCD mit Systemreparatur brachte keine Lösung, da schlichtweg kein BS erkannt wird. Somit brachte auch über die Konsole fixmbr und fixboot keine Abhilfe.
Dank Knoppix-Live-CD kann ich wenigstens im Netz surfen und nach Lösungen suchen, da stieß ich also auf TestDisk. Folgende zwei Unterschiedlichen Ergebnisse erhalte ich nach einer Deeper-Search:
Nr.1 - nicht nach Vista-Partitionen suchen:
Nr.2 - mit Suche nach von Vista erstellten Partitionen:
Habe zweimal suchen lassen, weil ich mir anfänglich nicht sicher war, ob der Grund für diese Vista-Suche auch noch bei Win7 Systemen gilt.
Wie zu erkennen und eben erwähnt, versuche ich mein Win7 (64bit) und weitere Partitionen zu retten/ wieder Zugang zu erhalten. Linux erkennt jedenfalls auch nur die Gesamte Festplatte an sich, nicht aber Partitionen oder geschweige denn Dateninhalte^^
- WinRE >> diese Partition tauchte irgendwann mal im Explorer ersichtlich auf, nachdem ich mit Easus PartitionsMagic nachträglich an einigen Partitionsgrößen Veränderungen vornehmen musste. Ob diese WinRE allerdings von Win7 benutzt wird, weiß ich nicht, ich sollte sie daher aufrecht erhalten.
- Programme >> Diese Partition muss erhalten bleiben, hier gibt es allerdings Überschneidungen.
Wie in den Bildern zu erkennen, wird diese Part. mehrfach erkannt, in beiden werden mir per Tastendruck p Daten angezeigt ?!
- fREENation >> Die mir wichtigste Partition, denn dort lagert mein kompletter Eigener Dateien-Ordner. Die Partition darunter, ist fehlerhaft, kein Dateninhalt.
- Linux-Swap >> Diese Partition wurde mir im letzten funktionierenden Windows Lauf nicht mehr im Explorer angezeigt, weil ich sie wie erkennbar zum Swap für Linux gemacht habe. Nun möchte ich fürs erste Linux nicht aufrecht erhalten, daher möchte ich diese Partition wieder für Win7 freigeben. Denn diese habe ich einzig immer als Swap für Win7 bzw. Vista verwendet.
Der größte Unterschied zwischen beiden Suchen sind ja nun wohl die ganzen Linux-Partionen. Was zu Hölle Ubuntu da angestellt hat, weiß ich nicht! Die Linux-Partitionen benötige ich nicht mehr, stören meines Erachtens nach jetzt nur noch, sprich sie können weg!
- Linux >> All diese Partitionen werden mir als mit EXT4 formatiert angezeigt. Eigentlich würde ich die Win7 gerne von 69 bis 3914 laufen lassen wollen. Nun weiß ich erstens noch nicht, wie ich im nächsten Schritt Änderungen mittels TestDisk an den Start und Enden vornehmen kann und zweitens Frage ich mich, ob das bei unterschiedlicher Formatierung (EXT4 vs. NTFS) einfach so gehen würde. Oder muss ich mittels TestDisk erst einmal den Platz von 3352 bis 3914 als Logical erhalten und in NTFS umwandeln (per Tastendruck T - change typ in 07 ändern), und dann später in Windows diese Partition nochmal formatieren und dann bspw. per PartitonsMagic wieder an Win7 ranhängen?
Desweiteren verwirrt mich, dass TestDisk nach der Suche der WinRE stets den * zuweist und Win7 das P. Auf beiden Bildern ist das nicht mehr zusehen, weil ich jeweils umgestellt habe, welche Zuweisung ich vornehmen wollen würde...
Zum weiteren Verständnis für mich, hat es etwas relevantes für die weitere Reparatur zu bedeuten, wenn die Partitionen durch Nutzung des BackUp-Sektors gefunden wurden? Das ist bspw. bei der untersten Partition der Fall, welche aber "defekt" ist.
Welche Bedeutung hat es, dass die Heads und Sectors der Part. Win7 sich in den zwei Suchen (,einmal mit Vista-created und ohne Vista-created), unterscheiden? (254_63 vs. 143_22)
Abschließend vllt. noch eine kurze Chronologie der Ereignisse:
Da steh ich nun also und muss an meine Daten ran, denn meine Diplomarbeit wartet auf Fortsetzung...
Über Hilfe und Aufklärung jeder Art bin ich sehr dankbar. Sry, dass ich für meinen Fall wieder extra einen Thread aufgemacht habe, aber mir erscheint jedes Problem als ein Einzelfall und ich befürchte mit TestDisk zu leicht mist verzapfen zu können. Daher die bitte um Absicherung...
Oh, der wichtigste Aspekt fehlt wohl ausformuliert:
- Welche Schritte muss ich als nächstes anwenden, um wieder Ordnung in mein System zu bekommen und es wieder normal booten zu können?
Noch zur Info, die Partition, zweite Suche, zwischen den beiden Programm-Part. ist fehlerhaft.
- Wenn ich nun so wie der Zustand bei Bild 2 ist, zum Write übergehe, was passiert dann mit der Lücke von 3352 bis 3914?
- Eine dumme Frage noch hinterher, wenn ich den Status Löschen (D) setze, dann werden nur die Partitionszuordnungen aufgelöst, nicht aber die "realen" Daten innerhalb dieser Bereiche - richtig? (Das ist so eine 50:50 Frage, bei der ich eigentlich die Antwort zu glauben kenne. Aber durch Verunsicherung über die reine, denkbare Möglichkeit, es könnte ja auch anders sein, will ich mich nur vergewissern *hehe*)
seit gestern frühen Abend tummel ich mich nun hauptsächlich bei euch im Forum, um eine Lösung für mein Problem möglichst selbst zu finden. Aber nun bin ich so voller Fragen, dass ich mich nicht traue ohne bei den Profis nachzufragen, die ganzen beschriebenen Schritte in die Tat umzusetzen.
Worum geht es, nun nachdem mich letzte Woche Mittwoch dieser Bundespolizei-Virus zu nerven begann, ist seit gestern nun beim Versuch mein System normal zu starten folgendes zu lesen:
Dem SYS-Befehl bin ich jedenfalls nicht gefolgt, da ich befürchte mir dadurch Daten zu zerschießen. Irgendwo stand, für diesen Befehl sollte die Platte leer sein. Ist sie aber nicht!Der Bootsektor dieser Diskette wurde neu erstellt. Benutzen Sie den DOS-Befehl SYS um diese Diskette bootfähig zu machen! [..]
Jedenfalls WinCD mit Systemreparatur brachte keine Lösung, da schlichtweg kein BS erkannt wird. Somit brachte auch über die Konsole fixmbr und fixboot keine Abhilfe.
Dank Knoppix-Live-CD kann ich wenigstens im Netz surfen und nach Lösungen suchen, da stieß ich also auf TestDisk. Folgende zwei Unterschiedlichen Ergebnisse erhalte ich nach einer Deeper-Search:
Nr.1 - nicht nach Vista-Partitionen suchen:
Nr.2 - mit Suche nach von Vista erstellten Partitionen:
Habe zweimal suchen lassen, weil ich mir anfänglich nicht sicher war, ob der Grund für diese Vista-Suche auch noch bei Win7 Systemen gilt.
Wie zu erkennen und eben erwähnt, versuche ich mein Win7 (64bit) und weitere Partitionen zu retten/ wieder Zugang zu erhalten. Linux erkennt jedenfalls auch nur die Gesamte Festplatte an sich, nicht aber Partitionen oder geschweige denn Dateninhalte^^
- WinRE >> diese Partition tauchte irgendwann mal im Explorer ersichtlich auf, nachdem ich mit Easus PartitionsMagic nachträglich an einigen Partitionsgrößen Veränderungen vornehmen musste. Ob diese WinRE allerdings von Win7 benutzt wird, weiß ich nicht, ich sollte sie daher aufrecht erhalten.
- Programme >> Diese Partition muss erhalten bleiben, hier gibt es allerdings Überschneidungen.
Wie in den Bildern zu erkennen, wird diese Part. mehrfach erkannt, in beiden werden mir per Tastendruck p Daten angezeigt ?!
- fREENation >> Die mir wichtigste Partition, denn dort lagert mein kompletter Eigener Dateien-Ordner. Die Partition darunter, ist fehlerhaft, kein Dateninhalt.
- Linux-Swap >> Diese Partition wurde mir im letzten funktionierenden Windows Lauf nicht mehr im Explorer angezeigt, weil ich sie wie erkennbar zum Swap für Linux gemacht habe. Nun möchte ich fürs erste Linux nicht aufrecht erhalten, daher möchte ich diese Partition wieder für Win7 freigeben. Denn diese habe ich einzig immer als Swap für Win7 bzw. Vista verwendet.
Der größte Unterschied zwischen beiden Suchen sind ja nun wohl die ganzen Linux-Partionen. Was zu Hölle Ubuntu da angestellt hat, weiß ich nicht! Die Linux-Partitionen benötige ich nicht mehr, stören meines Erachtens nach jetzt nur noch, sprich sie können weg!
- Linux >> All diese Partitionen werden mir als mit EXT4 formatiert angezeigt. Eigentlich würde ich die Win7 gerne von 69 bis 3914 laufen lassen wollen. Nun weiß ich erstens noch nicht, wie ich im nächsten Schritt Änderungen mittels TestDisk an den Start und Enden vornehmen kann und zweitens Frage ich mich, ob das bei unterschiedlicher Formatierung (EXT4 vs. NTFS) einfach so gehen würde. Oder muss ich mittels TestDisk erst einmal den Platz von 3352 bis 3914 als Logical erhalten und in NTFS umwandeln (per Tastendruck T - change typ in 07 ändern), und dann später in Windows diese Partition nochmal formatieren und dann bspw. per PartitonsMagic wieder an Win7 ranhängen?
Desweiteren verwirrt mich, dass TestDisk nach der Suche der WinRE stets den * zuweist und Win7 das P. Auf beiden Bildern ist das nicht mehr zusehen, weil ich jeweils umgestellt habe, welche Zuweisung ich vornehmen wollen würde...
Zum weiteren Verständnis für mich, hat es etwas relevantes für die weitere Reparatur zu bedeuten, wenn die Partitionen durch Nutzung des BackUp-Sektors gefunden wurden? Das ist bspw. bei der untersten Partition der Fall, welche aber "defekt" ist.
Welche Bedeutung hat es, dass die Heads und Sectors der Part. Win7 sich in den zwei Suchen (,einmal mit Vista-created und ohne Vista-created), unterscheiden? (254_63 vs. 143_22)
Abschließend vllt. noch eine kurze Chronologie der Ereignisse:
- Mittwoch: Virus Befall. Reparatur per WinCD am noch erkannten BS Win7 Ergebnislos. Win7 ließ sich nicht booten, auch nicht per Abgesicherten Modus.
- in Folgetagen: Ubuntu 11.04. und Avira Antivire Live Rescue CD erstellt. Mit Avira in zig Durchläufen Viren gelöscht. Ständiges langes Laden von Ubuntu nervig, drum der immer beim Starten vorgeschlagenen Idee, Ubuntu zu installieren gefolgt. Hierzu freien Speicher von der Win7 Partition abgezapft und dort Ubuntu installiert.
- Nach Installation von Ubuntu fehlte aber die passende BS Auswahl beim booten. Wie immer stand mir nur Vista und Win7 zur Verfügung.(Vista war bis vor 3 Monaten noch parallel, für eventuelle BS Ausfälle parallel auf einer Partition installiert...brauchte dann aber den Plattenplatz und so musste sie weichen. Da ich normalerweise den Ruhezustand verwende, hatte ich keinen Anstregungen unternommen, den Fehleintrag von Vista herauszulöschen.)
Nun denn, per Ubuntu CD also GRUB neuinstalliert. Danach, welch wunder, konnte ich plötzlich auch Win7 wieder booten.
- Allerdings mit der Erscheinung, dass sofort der entferntgedachte Virus wieder in Erscheinung trat. Beim zweiten Neustart, reagierte AntiVir aber schneller und unterband das Ganze. Als nächstes konnte ich Win7 normal nutzen, ich entfernte u.a. endlich den Fehleintag von Vista im MBR, parallel ließ ich die ganze Platte zweimal komplett von AntiVir scannen. Beim ersten mal wurde immer wieder einen Virus gefunden.... wie mir jetzt im Nachhinein klar ist, im Bootsektor. In vollem Vertrauen in Avira, ließ ich alle Funde rigeros entfernen.
Den Abend noch eine DVD geschaut und dann wie gewohnt in den Ruhezustand versetzt.
- Nächster Tag, kein Starten mehr möglich, siehe Zitat oben^^ Da ich bei Ubuntu kein TestDisk finden konnte, kurzerhand Knoppix gebrannt, da bekanntlich auf der LiveCD integriert...
Da steh ich nun also und muss an meine Daten ran, denn meine Diplomarbeit wartet auf Fortsetzung...
Über Hilfe und Aufklärung jeder Art bin ich sehr dankbar. Sry, dass ich für meinen Fall wieder extra einen Thread aufgemacht habe, aber mir erscheint jedes Problem als ein Einzelfall und ich befürchte mit TestDisk zu leicht mist verzapfen zu können. Daher die bitte um Absicherung...
Ergänzung ()
Oh, der wichtigste Aspekt fehlt wohl ausformuliert:
- Welche Schritte muss ich als nächstes anwenden, um wieder Ordnung in mein System zu bekommen und es wieder normal booten zu können?
Noch zur Info, die Partition, zweite Suche, zwischen den beiden Programm-Part. ist fehlerhaft.
- Wenn ich nun so wie der Zustand bei Bild 2 ist, zum Write übergehe, was passiert dann mit der Lücke von 3352 bis 3914?
- Eine dumme Frage noch hinterher, wenn ich den Status Löschen (D) setze, dann werden nur die Partitionszuordnungen aufgelöst, nicht aber die "realen" Daten innerhalb dieser Bereiche - richtig? (Das ist so eine 50:50 Frage, bei der ich eigentlich die Antwort zu glauben kenne. Aber durch Verunsicherung über die reine, denkbare Möglichkeit, es könnte ja auch anders sein, will ich mich nur vergewissern *hehe*)
Zuletzt bearbeitet: