Trojaner? ... funktioniert nicht mehr

Hallo zusammen,

seit einer Woche habe ich mehrere Probleme mit meinem Laptop und durch googlen befürchte ich, einen Trojaner zu haben.
Aber der Reihe nach:

Vor ca. 2/3 Wochen schloss ich eine neue Logitech-Tastatur an. Seitdem kann ich auf normalem Weg keine Akzente mehr setzen. Die Akzente erscheinen doppelt und vor statt auf dem eigentlichen Buchstaben --> z.B.: d´´esol´´e
wie ich Akzente normalerweise setze weiß ich, aber seither geht es auch auf der Laptop-Tastatur nicht mehr. Bei der Recherche traf ich u.a. auf die Vermutung, es könnte an einem Keylogger liegen.

Samstag vor einer Woche schloss ich einen externen Monitor an und ca. ab diesem Zeitpunkt trat folgende Fehlermeldung auf:
„DMedia.exe funktioniert nicht mehr“ hab immer auf „schließen“ geklickt, die andere Funktion war glaube ich „online nach einer Lösung suchen“ o.ä.
nachdem das Problem auch am Sonntag mehrere Male auftrat hab ich danach gegooglet und alle Treffer ergaben: Trojaner, Onlinebanking sofort sperren, alle Passwörter von externem sicheren PC ändern, System komplett neu aufsetzen.

Hab selber erst mal Panik bekommen, da ich Onlinebanking nutze und letzte Woche mehrere Scans gemacht und von einem anderen Rechner auf meine Bank zugegriffen, wo es nichts verdächtiges gab. Normalerweise bräuchte man ja auch noch eine gültige TAN, oder?

Scans hatten folgendes Ergeben:
mit Spybot Search & Destroy
-> immunisieren: ohne Probleme
-> Überprüfen: 2 Trojaner gefunden --> sofort gelöscht (kann ich den Verlauf einsehen, damit ich die Namen hier posten kann?)

Mit Virenprogramm (Microsoft Security Essentials):
die letzten erkannten Elemente waren:

  • 01/12/2011 (12:30): Trojan:Win32 Reveton.A --> entfernt
  • 01/12/2011 (12:43): Trojan:Win32 Reveton.A --> In Quarantäne
  • 01/12/2011 (12:53): VirTool:Win32/Obfuscator.QG --> In Quarantäne
  • 05/12/2011 (14:03): Exploit:Java/CVE-2010-0840.IN --> Entfernt
  • 16/12/2011 (14:16): Exploit:Win32/Pdfisc.YN --> Entfernt
  • 16/12/2011 (14:19): Exploit:Win32/Pdfjsc.YN --> Entfernt
  • 16/12/2011 (14:19): TrojanDownloader:Java/Comesis.A --> entfernt

letzter vollständiger Scan (selbstständig ausgeführt) 16/12/2011 ab 16:39 (bis ca. 22:00) ==> keine Viren/etc. gefunden.

Außerdem habe ich mir seit Mittwoch genau notiert, bei welchen „Programmen“ (?) die anfangs erwähnte Fehlermeldung kam.
Diese lautete immer „_______ funktioniert nicht mehr.“ Gewählt habe ich immer „___________ schließen“:
DMedia.exe
DMedia
Synaptics TouchPad Enhancements
Java™ Update Scheduler (2x)
Media Center Media Status Aggregator Service
LiveUpdate Notice Service (3x)
AsScrPro.exe (2x)
Symantec ALUNotify Module 2x
Application executable file

zusätzlich die Option „Programm debuggen“ stand zur Auswahl bei „Eraser funktioniert nicht mehr“

bei „Media Center Tray Applet funktioniert nicht mehr“ kam nach Klick auf „schließen“ noch ein Fenster: „Media Center Tray Applet wird neu gestartet“.

Eine etwas anders lautende Nachricht war:
„Logitech SetPoint Event Manager (UNICODE) reagiert nicht“ mit den Optionen:
„Online nach einer Lösung suchen und das Programm schließen“
„Programm schließen“
„Auf Antwort des Programms warten“
v Problemdetails anzeigen

Interessant an diesen Meldungen ist evtl noch, dass diese immer kurz nach dem Hochfahren des Laptops auftraten und dass diese Meldungen seit gestern nicht mehr kommen (bisher).

Schließlich kann ich noch sagen, dass ich das Gefühl habe, der Laptop wird schneller heiß, ist lauter und langsamer geworden, was v.a. beim schauen von Videos (online) bemerkbar wird.
Andererseits ist er auch schon > 4 Jahre alt und durch den zusätzlichen Monitor ggf. auch stark beansprucht.

Ich hoffe, alle relevanten Informationen gegeben zu haben und dass nicht zu viel irrelevantes dabei war. Falls noch Angaben fehlen oder andere Programme installiert/deinstalliert oder Scans gemacht werden müssen, einfach melden.
Ich hoffe, ich kann die Sicherheit wieder herstellen, ohne alles neu installieren zu müssen.

Danke für Eure Hilfe,
schöner 4. Advent,
McFly

Hallo,
du solltest zuerst einmal mal die Setpoint-Software von Logitech deaktivieren, die sich sicherlich noch im Infobereich der Taskleiste zeigt (grüne Tastatur mit Maus). Die macht manchmal die Akzent-Probleme. Ggf. aus dem Autostart nehmen.

LG Culles

Nachtrag:
DMEDIA.exe ist zuständig für die Multimedia-Tasten deines Asus-Laptops. Auch hier könnte Setpoint der Störfaktor sein bzw. der neue Tatstaturtreiber die Ursache sein.
Die Anzahl der verdächtigen Funde auf deinem Rechner ist relativ hoch. Wenn dein Virenprogramm Schadware rechtzeitig erkennt entfernt, hast du keine Probleme. Ob es sich bei dem letzten vollständigen Scan um Fehlalarme handelt, kann nur eine Analyse der betrofffenen Dateien zeigen.

Auf jeden Fall würde ich mit einer aktuellen Live-CD den Rechner betriebssystemunabhängig nochmals überprüfen, z.B. mit der Avira AntiVir Rescue CD.
http://www.avira.com/de/support-download-avira-antiv…

LG Culles

1 Like

Hallo,

danke für die Idee.
Ich hatte die Akzentprobleme leider schon direkt nach dem Anschließen der Tastatur, noch bevor ich die CD mit Treiber und Setpoint installiert habe.
Habe es trotzdem mal versucht und in der Taskleiste den Setpoint beendet. Ergebnis: Akzentproblem bestand weiterhin und die Multimediatasen von Logitech haben nur noch die Standardfunktion. Habe den Setpoint darauf hin wieder gestartet und kann sowohl auf die personalisierten Multimediatasten von Logitech, als auch auf die von Asus zugreifen.

LG, McFly

Danke auch für die Tipps hier! Plus *
habe mir die iso soeben runtergeladen und werde den Scan jetzt durchführen. Melde mich danach mit dem Ergebnis. Soll ich gleich die txt-Datei hier mitposten?

LG, McFly

Hallo,

das Akzentproblem tritt anscheinend recht häufig und immer in Verbindung mit einer Logitech-Tastatur auf (gemäß Tante Google). Sobald du eine USB-Tastatur an den Rechner anklemmst, wird automatisch deren Treiber installiert (befidnet sich der Treiber nicht auf deiner Festplatte wird ggf. auch Online danach gesucht). Also könnte es durchaus doch an dem Tastaturtreiber von Logitech hängen. Den kannst du ja mal über die Systemsteuerung / Gerätemanager / Tastaturen mal deinstallieren und ggf. einen anderen ausprobieren.

Lg Culles

Hallo,

ich hatte zwar durch Google auch schon raus gefunden, dass dieses Problem schon seit Jahren in Verbindung mit Logitech-Hardware auftritt, aber trotzdem gab es keine hilfreichen Tipps.
Bin auch mit dem Logitech-Support in Kontakt, aber die konnten bisher auch nicht helfen. Falls das Problem auch an einem anderen PC auftrete, solle ich die Tastatur einschicken und bekomme eine neue ist der letzte Stand der Dinge.

Hab deshalb mittlerweile auch deinen Tipp angewendet:

Den kannst du ja mal über
die Systemsteuerung / Gerätemanager / Tastaturen mal
deinstallieren und ggf. einen anderen ausprobieren.

Aktion: Treiber deinstalliert. Ergebnis: nur noch die Tastatur des Notebooks ist gelistet und Logitech-Tastatur funktioniert nicht mehr (schreibe diesen Text mit der Notebook-Tastatur zu Ende). Leider besteht aber auch hier das Problem, d´´esol´´e.
Hast du eine Idee, welchen anderen Treiber ich installieren könnte? Oder soll ich einfach wahllos Treiber anderer Logitech-Tastaturen von der Homepage auswählen?

Ich finde es sehr komisch, dass das Problem seit dem Anschließen der Logitech-Tastatur sogar auf der Notebook-Tastatur auftritt?!

Danke aber für deine Ideen!
Lg, McFly

Kurze Zwischenfrage:
ich hatte Avira AntiVir Rescue schon runtergeladen und auf eine DVD gebrannt, aber den Test noch nicht durchgeführt.

Ist es sicherer, wenn ich die iso noch einmal von einem externen PC runterlade und brenne? Oder kann ich ruhig die DVD, die ich an meinem zu überprüfenden System erstellt habe verwenden?
Werde es zeitlich wohl frühestens am Donnerstag schaffen. Kann ich da noch die Version von Sonntag verwenden, oder soll ich am gleichen Tag die aktuellste runterladen und benutzen?

Danke für deine Hilfe!!
LG, McFly

Hallo,

wenn du eine Internetverbindung hast und Avira deinen Adapter erkennt, dann kann es auch ein Update seiner Virendefinitiondateien durchführen.
Natürlich ist es prinzipiell sicherer, eine ISO-Datei von einem „sauberen“ PC zu verwenden. Allerdings habe ich noch nie davon gehört, dass eine Avira-ISO infiziert war.
Dein Akzentproblem kann auch damit zusammenhängen, dass die Zeichenwiederholverzögerung deiner Tastatur auf (zu) kurz steht.

Eine stressfreie Adventszeit
wünscht Culles

1 Like

Hi,

wie gesagt, der Virenscan steht noch aus.

Dein Akzentproblem kann auch damit zusammenhängen, :dass die Zeichenwiederholverzögerung deiner :Tastatur auf (zu) kurz steht.

Wenn du dies hier meinst: http://imageshack.us/photo/my-images/854/verzgerung… das im Bild waren meine Einstellungen. Habe die Verzögerung dann ganz nach links gestellt, aber das Problem besteht weiterhin (also wieder den alten Wert gelassen).

Hatte so etwas auch schon über google gefunden und beide Werte runtergedreht, aber auch danach keine Verbesserung.

Eine stressfreie Adventszeit

Danke, das wünsch ich dir auch! Danke für deine Ideen!!
McFly

Hallo,

der Scan mit der Antivir Rescue System CD ist fertig.
Und schlimmer als ich befürchtete habe ich nicht nur einen Trojaner, sondern anscheinend einige Probleme.
Einige Schritte wie hier beschrieben (http://goo.gl/lhfEQ) konnte ich nicht durchführen, deshalb kann ich noch keine geordnete .txt-Datei des Ergebnisses hier posten.
Konnte nur eine rescue-system_scan.log (als txt) speicherm, aber da ist alles in einem großen, unleserlichen Block.

Soweit ich mich erinnere: 76 Funde, 72 Warnungen.
Vor allem Trojaner (Trojan Horses). Ich hab aus dem Block an Text mal etwas rauskopiert:
/media/Devices/sda2/ProgramData/Spybot - Search & Destroy/Recovery/MicrosoftWindowsSecurityInternetExplorer.zip WARNING: [File is encrypted]

/media/Devices/sda2/ProgramData/Spybot - Search & Destroy/Recovery/SmitfraudC8.zip WARNING: [File is encrypted]

Und Trojaner:

/media/Devices/sda2/Users/MEIN NAME/AppData/Roaming/5047/components/AcroFF5.dll

Ergänzung:
Was aus der vorhin gennanten Anleitung nicht ging war:

Um vorher über den USB-Stick das Update durchzuführen

  • root@RescueSystem:/# cp media/Devices/sda1/antivir/* /usr/lib/AntiVir
    Meldung
    cp: cannot stat ‚media/…/*‘: No such file or directory

ebenso versucht mit sdb1 statt sda1 (da ich rausgefunden hatte, dass hierunter mein USB-Stick erkannt wurde
Meldung
cp: cannot create ‚usr/…/antivir2.vdf (etc)‘: Path does not exist

Und die Fehlermeldung bei dem Versuch, die Logdatei als txt zu speichern:
…:/# cp -i /var/log/antivirlog.txt /media/Devices/sdb1/avlog.txt
genau bei sda1 (statt sdb1) kommt die Meldung:
cp: cannot stat ‚var/log/antivirlog.txt‘: No such file or directory

1 Like

Hallo McFly,

Soweit ich mich erinnere: 76 Funde, 72 Warnungen. Vor allem Trojaner (Trojan Horses).

Wie sollte ich weiter vorgehen? Und muss ich Daten retten, System komplett platt machen und neu installieren?

Ohne dass du es erwähnt hast, vermute ich mal sehr stark dass du wahrscheinlich kein Image (Backup) von deinem System hast als es noch sauber war.

In diesem Fall wird dir nichts anderes übrig bleiben als „Daten retten, System komplett platt machen und neu installieren“

Jeder Versuch das System zu retten oder reparieren würde um ein vielfaches länger dauern als die Neuinstallation. Außerdem würdest du trotz längerer Versuche wohl keine Chance haben das System durch reparieren wieder sicher zu bekommen.

Außerdem solltest du umgehend (so schnell wie möglich) sämtliche Passwörter ändern. Aber das natürlich nicht von dem verseuchten Rechner aus, sondern von einem sauberen Rechner.

Gruß
N.N

1 Like

Hallo,

danke und * für deine schnelle Antwort!!

Ohne dass du es erwähnt hast, vermute ich mal sehr stark dass
du wahrscheinlich kein Image (Backup) von deinem System hast
als es noch sauber war.

Doch, auf einer externen Festplatte habe ich eine Sicherungskopie des kompletten Systems. Allerdings ist diese schon ~ 1 Jahr her, da wird es vermutlich leichter, einfach alles neu zu installieren…

„Daten retten, System komplett platt machen und neu
installieren“

Können Daten u.U. auch schon infiziert sein? Wie kann ich diese Überprüfen, bevor ich sie zurück auf das neu aufgesetzte System spiele? Und könnte der Trojaner auch schon auf meine externe Festplatte gelangt sein (die ich aber nur selten anschließe)?

Außerdem solltest du umgehend (so schnell wie möglich)
sämtliche Passwörter ändern. Aber das natürlich nicht von dem
verseuchten Rechner aus, sondern von einem sauberen Rechner.

Wie befürchtet. Ok. Also handelt es sich bei den Funden u.a. auch um Keylogger? Das sind Programme? Zeichnen die durchgehend alles auf oder aktivieren die sich bei bestimmten Keywords (Name der Bank) bzw. filtern diese im Nachhinein heraus? An welchen PW sind die noch interessiert?
Ich werde natürlich alle PW ändern, aber frage auch Interesse.

Danke nochmals für deine umgehende Antwort!
Beste Grüße,
McFly

Hallo McFly,

Doch, auf einer externen Festplatte habe ich eine Sicherungskopie des kompletten Systems. Allerdings ist diese schon ~ 1 Jahr her, da wird es vermutlich leichter, einfach alles neu zu installieren

da du (obwohl ich anderes vermutet hatte) doch eine Sicherungskopie des kompletten Systems hast, wäre es leichter diese Kopie zurück zu spielen als alles komplett neu zu installieren. Das gilt natürlich nur dann wenn du dir sicher bist dass die Kopie zu der Zeit als sie erstellt wurde sauber (nicht verseucht) war.

Ich möchte dir auch gleich sagen warum dass leichter ist.

Bei einer Neuinstallation hast du eventuell nicht direkt alle passenden Treiber bereit. Auch sind dann noch keine eigenen Programme installiert und die notwendigen Einstellungen gemacht. Wenn du jedoch eine saubere Sicherungskopie des kompletten Systems zurück spielst, dann hast du zumindest schon mal alle Treiber, und auch alle Programme die zum Zeitpunkt der Sicherung installiert waren auf dem Rechner. Außerdem sind die bis dahin gemachten Einstellungen schon erledigt.

Können Daten u.U. auch schon infiziert sein? Wie kann ich diese Überprüfen, bevor ich sie zurück auf das neu aufgesetzte System spiele? Und könnte der Trojaner auch schon auf meine externe Festplatte gelangt sein (die ich aber nur selten anschließe)?

Wenn es sich dabei nur um persönliche (von dir erstellte) Dateien wie z.B. Fotos, Musik, Videos Dokumente usw. handelt, dann ist das schon sehr unwahrscheinlich dass die Daten infiziert sind. Allerdings solltest du bei herunter geladenen Dateien vorsichtig sein wenn diese aus fragwürdigen Quellen kommen. Dass die Externe Festplatte eventuell verseucht ist könnte durchaus sein, muss aber nicht sein.
Die Externe Festplatte (mit deinen persönlichen Daten) solltest du zur Vorsicht mit der Antivir Rescue System CD überprüfen. Vor der Überprüfung kann man da auch einstellen dass nur ein bestimmtes Laufwerk (z.B. die externe Festplatte) überprüft werden soll.

Wie befürchtet. Ok. Also handelt es sich bei den Funden u.a. auch um Keylogger? Das sind Programme? Zeichnen die durchgehend alles auf oder aktivieren die sich bei bestimmten Keywords (Name der Bank) bzw. filtern diese im Nachhinein heraus?

Dass es sich bei deinen gefundenen Schädlingen um Keylogger handelt ist zwar möglich, aber nicht zwingend sicher. Es gibt auch andere Schädlinge die eine Gefahr für deine Passwörter darstellen. Und welche Gefahren von welchen Schädlingen ausgehen ist nie ganz klar. Der Programmierer der Schädlinge ist da nur durch seine Fantasie und durch seine Fähigkeiten beschränkt.

An welchen PW sind die noch interessiert?

Eigentlich besteht die Gefahr für alle Passwörter die du benötigst um dich irgendwo einzuloggen. Egal ob es z.B. bei Ebay, Bank, Paypal, Facebook, Emailadressen, W-Lan Key, usw. usw ist. Alle Passworte sind in Gefahr und sollten deswegen geändert werden. Häufig wird auch der Fehler gemacht dass ein Passwort für mehrere Accounts benutzt wird. Wenn dann jemand das Passwort von z.B „Forum xyz“ hat, dann könnte er sich damit vielleicht auch bei Ebay einloggen und kriminelle Dinge mit deinem Account begehen, oder auf dein Emailkonto zugreifen, oder, oder, oder. Die Möglichkeiten sind beinah unbegrenzt.

Trotz der negativen Nachrichten wünsche ich dir noch ein frohes Weihnachtsfest und schöne Feiertage.

Gruß
N.N

1 Like

Hallo N.N,

nochmals danke und *!
Die Kopie auf der externen ist definitiv sauber!
Allerdings tendiere ich aus folgenden Gründen zur Neuinstallation:

  • bin nach dem Verfassen des letzten Beitrags aus meiner Studienstadt nach Hause gefahren und keine externe Festplatte mitgenommen.
  • hab auf dem Notebook noch Windows Vista und sollte sowieso schon seit einiger Zeit auf Windows 7 umsteigen, da es eine Aktion zwischen Uni und Microsoft gibt und wir W 7 kostenlos erhalten.

Wäre dieser Trojaner-Befall nicht gewesen, hätte ich lieber noch einen Monat gewartet, da ich dann meine Abschlussarbeit abgegeben haben werde, aber gut, immerhin kann ich danach mit einem sauberen System weiter arbeiten.

Wenn es sich dabei nur um persönliche (von dir erstellte)
Dateien wie z.B. Fotos, Musik, Videos Dokumente usw. handelt,
dann ist das schon sehr unwahrscheinlich dass die Daten
infiziert sind. Allerdings solltest du bei herunter geladenen
Dateien vorsichtig sein wenn diese aus fragwürdigen Quellen
kommen. Dass die Externe Festplatte eventuell verseucht ist
könnte durchaus sein, muss aber nicht sein.

Ich dürfte nichts aus fragwürdigen Quellen haben. Hab kein File-Sharing/P2P Programm auf dem Rechner und alle Dateien, die ich retten möchte sind eigene Dateien oder aus definitiv sauberen Quellen. Das einzige fragwürdige, was ich mit diesem Rechner bewusst gemacht hatte, waren Streaming-Seiten.

Die Externe Festplatte (mit deinen persönlichen Daten)
solltest du zur Vorsicht mit der Antivir Rescue System CD
überprüfen. Vor der Überprüfung kann man da auch einstellen
dass nur ein bestimmtes Laufwerk (z.B. die externe Festplatte)
überprüft werden soll.

Von der Reihenfolge sollte ich dann zuerst ins Boot-Menü gehen? Danach 1. USB (zwecks Update und speichern der .txt) einstecken, 2. Rescue-CD einlegen, 3. (?) externe Festplatte(n) anschließen, 4. CD/DVD als erste Bootswahl auswählen und dann speichern ?
Ist es egal, ob es eine 3,5" Festplatte mit externer Stromzufuhr ist oder eine 2,5" mit einem (Strom- & Daten-)Kabel mit „2 Endungen“?

Dass es sich bei deinen gefundenen Schädlingen um Keylogger
handelt ist zwar möglich, aber nicht zwingend sicher. Es gibt
auch andere Schädlinge die eine Gefahr für deine Passwörter
darstellen. Und welche Gefahren von welchen Schädlingen
ausgehen ist nie ganz klar. Der Programmierer der Schädlinge
ist da nur durch seine Fantasie und durch seine Fähigkeiten
beschränkt.

Danke für die Aufklärung! Habe alle PW geändert und werde es nochmals von meinem neuen PC machen.

Eigentlich besteht die Gefahr für alle Passwörter die du
benötigst um dich irgendwo einzuloggen. Egal ob es z.B. bei
Ebay, Bank, Paypal, Facebook, Emailadressen, W-Lan Key, usw.
usw ist. Alle Passworte sind in Gefahr und sollten deswegen
geändert werden. Häufig wird auch der Fehler gemacht dass ein
Passwort für mehrere Accounts benutzt wird. Wenn dann jemand
das Passwort von z.B „Forum xyz“ hat, dann könnte er sich
damit vielleicht auch bei Ebay einloggen und kriminelle Dinge
mit deinem Account begehen, oder auf dein Emailkonto
zugreifen, oder, oder, oder. Die Möglichkeiten sind beinah
unbegrenzt.

Nochmals danke für die Informationen! Hatte eigentlich ein sehr sicheres PW (Zahlen + Buchstaben (groß&klein) + Zeichen und nichts konkretes), aber danach immer nur Variationen davon für andere Webseiten benutzt :-/

Trotz der negativen Nachrichten wünsche ich dir noch ein
frohes Weihnachtsfest und schöne Feiertage.

Vielen Dank!! Trotz antworten auch dir! Keine Sorge, so schlimm finde ich es dann auch nicht und ich denke ich werde die Neuinstallation hinbekommen, worüber ich dann auch froh sein kann :wink:

Schönen 2. Weihnachtsfeiertag,
McFly

Nochmals ‚hallo‘

kurze Frage zur Neuinstallation: soll ich vorher ein Virenprogramm runterladen, sodass ich auf dem neuen System die .exe zuallererst installiere und erst danach ins Internet gehe?

Ich habe Microsoft Office mit einem (von glaub 3) Keys offiziell installiert. Beide anderen Keys sind auch in der Familie schon „verbraucht“. Erkennt Microsoft meinen PC unter W 7 wieder und lässt mich Office mit dem gleichen Code aktivieren?

Schließlich noch zwei (für mich wichtige) Fragen zur Sicherung: kann ich alle Mail + Unterordner speichern? Benutze Windows Mail. Da ich aber auch demnächst zu Google Mail umsteigen wollte: sind diese in einem Format, mit dem ich sie direkt bei Gmail hochladen könnte?

Kann ich meinen personalisierten Firefox (nicht mehr aktuellste Version) speichern und zurück aufspielen? Denke dabei v.a. an (sehr viele) Lesezeichen, Design, Add-Ons?
Oder muss ich mir vorher alle notieren?

Danke für die Hilfe!
Schönen Feiertag,
McFly

Hallo McFly,

es tut mir Leid dass ich dir diesmal keine große Hilfe sein kann. Du hast diesmal zu viele offene Fragen auf die ich keine Antwort habe. Ich arbeite immer noch mit Windows XP, deswegen bin ich bei allem was Vista oder Windows 7 betrifft überfragt. Trotzdem möchte ich dir zumindest die Fragen beantworten die ich beantworten kann.

hab auf dem Notebook noch Windows Vista und sollte sowieso schon seit einiger Zeit auf Windows 7 umsteigen, da es eine Aktion zwischen Uni und Microsoft gibt und wir W 7 kostenlos erhalten.

Hast du dich schon mal erkundigt ob du für deinen (Vista) Rechner auch alle notwendigen Windows 7 Treiber bekommst?

Von der Reihenfolge sollte ich dann zuerst ins Boot-Menü gehen? Danach 1. USB (zwecks Update und speichern der .txt) einstecken, 2. Rescue-CD einlegen, 3. (?) externe Festplatte(n) anschließen, 4. CD/DVD als erste Bootswahl auswählen und dann speichern ?

  1. Du müsstest erst den Rechner starten um die Schublade von CD/DVD Laufwerk öffnen zu können. Dann fährst du den Rechner mit geöffneter Schublade herunter.

  2. Nun legst du die Rescue CD in das Laufwerk und schließt die Schublade. Dann kannst du die externe Festplatte an den Rechner anschließen und einschalten.

  3. Danach startest du den Rechner erneut, und lässt ihn von der Rescue CD booten. Wenn der Rechner fertig gebootet hat und die Benutzeroberfläche der Rescue CD bereit ist, dann wählst du zum überprüfen die externe Festplatte aus, und lässt diese überprüfen.

Ist es egal, ob es eine 3,5" Festplatte mit externer Stromzufuhr ist oder eine 2,5" mit einem (Strom- & Daten-)Kabel mit „2 Endungen“?

Das ist vollkommen egal, solange die Festplatte vorher bei dir funktioniert hat, kannst du diese auch mit der Rescue CD überprüfen lassen.

Hatte eigentlich ein sehr sicheres PW (Zahlen + Buchstaben (groß&klein) + Zeichen und nichts konkretes), aber danach immer nur Variationen davon für andere Webseiten benutzt :-/

Es war auch nie die Rede davon dass deine Passwörter nun mit Sicherheit in falsche Hände geraten sind, aber die Möglichkeit ist gegeben. Und alleine wenn die Möglichkeit besteht, sollte man aus Sicherheitsgründen vom schlimmsten ausgehen.

kurze Frage zur Neuinstallation: soll ich vorher ein Virenprogramm runterladen, sodass ich auf dem neuen System die .exe zuallererst installiere und erst danach ins Internet gehe

  1. Bei einer Neuinstallation wird erst mal alles (Betriebssystem + Treiber) ohne Internetverbindung installiert. Dann installiert man das Antivirenprogramm welches man vorher sicher und sauber herunter geladen hat.

  2. Als nächstes kann man die Internetverbindung herstellen und das Antivirenprogramm updaten. Danach lässt man die ganzen Updates von Windows machen. Es kann vorkommen dass beim ersten Versuch nicht alle Updates gefunden werden. Deswegen wiederholt man die Update Suche solange bis keine neuen Updates gefunden werden.

Ich habe Microsoft Office mit einem (von glaub 3) Keys offiziell installiert. Beide anderen Keys sind auch in der Familie schon „verbraucht“. Erkennt Microsoft meinen PC unter W 7 wieder und lässt mich Office mit dem gleichen Code aktivieren?

Dieses Problem hättest du nicht, wenn du die saubere Sicherung von dem Rechner zurück spielen würdest. Mehr kann ich dir dazu leider nicht sagen, da ich nie Programme mit mehreren Lizenzen hatte. Aber im Zweifelsfall würde ich mich mit dieser Frage mal an die Hotline von Microsoft wenden.

Schließlich noch zwei (für mich wichtige) Fragen zur Sicherung: kann ich alle Mail + Unterordner speichern? Benutze Windows Mail. Da ich aber auch demnächst zu Google Mail umsteigen wollte: sind diese in einem Format, mit dem ich sie direkt bei Gmail hochladen könnte?

Ich habe leider weder mit Vista, noch mit Windows 7 irgendwelche Erfahrungen. Ebenso wenig kenne ich Windows Mail oder Google Mail. Deswegen kann ich dazu gar nichts sagen.

Kann ich meinen personalisierten Firefox (nicht mehr aktuellste Version) speichern und zurück aufspielen? Denke dabei v.a. an (sehr viele) Lesezeichen, Design, Add-Ons?

Auch dazu kann ich mangels eigener Erfahrung nicht viel sagen. Ich weiß zwar (oft gelesen) dass das gehen soll, aber ich kann dir nicht sagen wie. Dazu könntest du am besten eine neue Anfrage zu diesem Thema im Brett „Internet Software / Netscape, Mozilla, Firefox & Thunderbird“ stellen.

Gruß
N.N

1 Like

Hallo,

bin jetzt soweit durch. Ich danke noch mal Culle & N.N. für die Hilfe. Hab noch eben die vergessenen * verteilt.
Das neue Betriebssystem ist installiert und ich muss jetzt nur noch das wichtige zurück, Einstellungen regeln,…

Hast du dich schon mal erkundigt ob du für deinen (Vista)
Rechner auch alle notwendigen Windows 7 Treiber bekommst?

Ja habe ich mit einem Microsoft-Programm gemacht, dass genau das prüft (sind alle Treiber für W7 vorhanden).

  1. Du müsstest erst den Rechner starten um die Schublade von
    CD/DVD Laufwerk öffnen zu können. Dann fährst du den Rechner
    mit geöffneter Schublade herunter.

  2. Nun legst du die Rescue CD in das Laufwerk und schließt die
    Schublade. Dann kannst du die externe Festplatte an den
    Rechner anschließen und einschalten.

  3. Danach startest du den Rechner erneut, und lässt ihn von
    der Rescue CD booten. Wenn der Rechner fertig gebootet hat und
    die Benutzeroberfläche der Rescue CD bereit ist, dann wählst
    du zum überprüfen die externe Festplatte aus, und lässt diese
    überprüfen.

Danke, werde somit auch alle Daten auf der Externen überprüfen bevor ich die Daten zurück auf den PC ziehe.

Es war auch nie die Rede davon dass deine Passwörter nun mit
Sicherheit in falsche Hände geraten sind, aber die : Möglichkeit

ist gegeben. Und alleine wenn die Möglichkeit besteht, sollte
man aus Sicherheitsgründen vom schlimmsten ausgehen.

Klar, hab ich auch bevorzugt. Immerhin konnte ich so einige Accounts auflösen, die ich schon Jahre lang nicht mehr benutzt habe…

  1. Bei einer Neuinstallation wird erst mal alles
    (Betriebssystem + Treiber) ohne Internetverbindung
    installiert. Dann installiert man das Antivirenprogramm
    welches man vorher sicher und sauber herunter geladen hat.

  2. Als nächstes kann man die Internetverbindung herstellen und
    das Antivirenprogramm updaten. Danach lässt man die ganzen
    Updates von Windows machen. Es kann vorkommen dass beim ersten
    Versuch nicht alle Updates gefunden werden. Deswegen
    wiederholt man die Update Suche solange bis keine neuen
    Updates gefunden werden.

Ich bin dabei! Sollte jetzt aber ohne Probleme gehen. Kostet eben nur Zeit :wink:

Noch mals Danke für alles!!
Viele Grüße,
McFly