BlackBoard » Computerecke » Hardware » Mein PC ist Tod ( wieso ) » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Mein PC ist Tod ( wieso )
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
GreXx
Neuling

Dabei seit: 18.04.2003
Beiträge: 2

Mein PC ist Tod ( wieso )       Zum Anfang der Seite springen

Hi ann alle

Habe da ein Big Problem hatte gestern Gta gespielt auf einmal ist er einfach so heruntergefahren

Danach wollte ich ihn wieder starten kahm da so eine Fehlermeldung ( Blue Screen )
hier Pc ist heruntergefahren um schädigungen zu vermeiden usw ....

ICh habe mal medion angerufen jetzt schicken sie mir ne neue Festplatte mal kucken ob es dann geht ich kan nauch nicht mehr Instaliern Während des Instalieren kommt wieder diese selbe Fehelrmeldunmg
mit dem Blue Screen )

Ich danke schonmal Im Voraus

Bitte postet Viel.

Gruß GreXx
22.05.2003 08:38 GreXx ist offline E-Mail an GreXx senden Beiträge von GreXx suchen
Exekutor Exekutor ist männlich


images/avatars/avatar-1957.jpg

Dabei seit: 06.07.2001
Beiträge: 4.071
Herkunft: From the Other Side

RE: Mein PC ist Tod ( wieso )       Zum Anfang der Seite springen

Zitat:
Original von GreXx
hier Pc ist heruntergefahren um schädigungen zu vermeiden usw ....
#
das ganze nach dem usw... wär mal interessant

Ciao Exe

__________________
This is Europe, not L.A.!

Die Deutsche Rechtschreibung ist Freeware,du kannst sie kostenlos nutzen.Allerdings ist sie nicht Open Source,du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

22.05.2003 08:43 Exekutor ist offline E-Mail an Exekutor senden Beiträge von Exekutor suchen
phlox81 phlox81 ist männlich
Bote des Lichts und Moderator


images/avatars/avatar-2264.jpg

Dabei seit: 19.10.2002
Beiträge: 3.028
Herkunft: Irgendwo im Nirgendwo

      Zum Anfang der Seite springen

Welche Fehlermeldung kam/kommt ?
Bis wohin booted er ?
Macht die Festplatte komische geräusche ?
Kannst du im Abgesicherten Modus starten ?
usw.

Devil

__________________
Intelligenz ist eine Illusion des Menschen

phlox81.de | codenode.de
22.05.2003 09:00 phlox81 ist offline E-Mail an phlox81 senden Homepage von phlox81 Beiträge von phlox81 suchen
ColdFire ColdFire ist männlich
BlackBoarder


Dabei seit: 08.06.2002
Beiträge: 986

was fürn       Zum Anfang der Seite springen

Windows hast du ??? XP NT 2000 professional
22.05.2003 16:19 ColdFire ist offline E-Mail an ColdFire senden Beiträge von ColdFire suchen
Lektor
gesperrt


Dabei seit: 27.07.2001
Beiträge: 298

      Zum Anfang der Seite springen

So isses halt wenn einige Zuordnungseinheiten die Flitze machen.

Mit EnCase Pro nen Wipedrive, bei Bedarf nen Hash.

Aber was willste machen, wenn de nur eine Platte besitzt und einen Rechner?

Nix Slave-Music! Da kannste wirklich nur in der Nase born und warten bis neue Platte angeliefert wird.

Grüßle

Lektor

__________________
Wrecking Crew
23.05.2003 01:22 Lektor ist offline Beiträge von Lektor suchen
DJGismo DJGismo ist männlich
Ersguterjunge


images/avatars/avatar-2128.jpg

Dabei seit: 21.10.2001
Beiträge: 827
Herkunft: Lüdenscheid

      Zum Anfang der Seite springen

hört sich an als hättest du nen virus

__________________
Nur weil die Klugen immer nachgeben, regieren die Dummen die Welt.
23.05.2003 14:37 DJGismo ist offline E-Mail an DJGismo senden Homepage von DJGismo Beiträge von DJGismo suchen
Lektor
gesperrt


Dabei seit: 27.07.2001
Beiträge: 298

      Zum Anfang der Seite springen

@DJGismo: Ich glaub er hat versucht, den Kasten neu aufzusetzen, wenn ich das jetzt so richtig aus seinem Post erlesen konnte, oder doch nur ein Prog installieren, weiß net so genau DJGismo.

Jedenfalls, wenn er platt macht und schlauerweise RAM erfrischt, indem er diesem mal vorher noch den Saft entzieht, dürfte der Virus, wenn einer innich war, verstorben sein.

Aber ist ja nicht so wirklich 100% ersichtlich.

Grüßle

Lektor
____________________
Wrecking Crew

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Lektor: 24.05.2003 21:32.

24.05.2003 21:32 Lektor ist offline Beiträge von Lektor suchen
zira
Senior Member


Dabei seit: 07.11.2002
Beiträge: 348

Virus im RAM?       Zum Anfang der Seite springen

@Lektor
> Jedenfalls, wenn er platt macht und schlauerweise RAM erfrischt, indem er diesem mal vorher noch den Saft entzieht, dürfte der Virus, wenn einer innich war, verstorben sein.

Ich denke doch dass nach einem Reboot oder einem Shutdown und erneut Einschalten das RAM sauber ist. Windows oder die Installationsprozedur der Windows-CD wird sich doch wohl dann kein Virus aus dem RAM mehr einfangen können oder?

Ausnahme: das Flash-ROM des BIOS kann sich im Extremfall auch ein Virus einfangen?

Problematischer ist die Festplatte. Da kann natürlich noch ein Virus drauf sein. Wenn das mit Sicherheit der Fall ist, dann am besten vor Neuinstallation von Windows die bestehenden Partitionen auf ein Backup setzen und danach löschen.

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von zira: 25.05.2003 15:18.

25.05.2003 15:17 zira ist offline E-Mail an zira senden Beiträge von zira suchen
CDW CDW ist männlich
eine Simulation


Dabei seit: 12.10.2002
Beiträge: 1.329
Herkunft: CreateRemoteThread

      Zum Anfang der Seite springen

ich glaub eher, dass einen Hardwaredefekt hat... aber das kann man den wenigen infos nicht wirklich entnehmen...

zum BIOS Virus: das ist extrem schwer - zum einen muss man schlließlich den ring0 zugriff erlangen (ist mit Aufwand machbar).Zum anderen ist jedes Bios verschieden - schon die Award -Biose verschiedener Versionen unterscheiden sich stark =>Folge wäre, dass der PC gar net bootet.Ist aber machbar und ein Virus hat das schon geschafft (allerdings unter win9.x und das BIOS des PCs war danach meist zerstört).Die neuen M-board besitzen außerdem in der Regel einen überschreibschutz-jumper.
Das mit dem festsetzen der Viren im Ram stammt noch aus der DOSe Zeit - bei modernen PCs und modernen OS dürfte so ein Virus keine Chance haben.Bei der Platte würde genügen, das MBR neuzuschreiben, allerdings am besten nicht mit FDISK sondern etwas anderem (man boote Knoppix von CD und dann hat man garantiert ein virenfreies System)
25.05.2003 18:34 CDW ist offline E-Mail an CDW senden Homepage von CDW Beiträge von CDW suchen
phlox81 phlox81 ist männlich
Bote des Lichts und Moderator


images/avatars/avatar-2264.jpg

Dabei seit: 19.10.2002
Beiträge: 3.028
Herkunft: Irgendwo im Nirgendwo

      Zum Anfang der Seite springen

Ohne den Themenstarter hilft unser ganzes Rätsel raten nix...

Devil

__________________
Intelligenz ist eine Illusion des Menschen

phlox81.de | codenode.de
25.05.2003 21:31 phlox81 ist offline E-Mail an phlox81 senden Homepage von phlox81 Beiträge von phlox81 suchen
Dj Math Dj Math ist männlich
yessS mattissS


images/avatars/avatar-1868.jpg

Dabei seit: 28.05.2002
Beiträge: 1.042
Herkunft: Deutschland

RE: Mein PC ist Tod ( wieso )       Zum Anfang der Seite springen

Zitat:
Original von GreXx

um schädigungen zu vermeiden usw ....



starten sie ihm abgesichertem Modus!

also so kenne ich das nur!

__________________
ich rat den leute davon ab kokain zu nehm,
zackig von halozen umgehn werden sie schitzophren,
es ist ein phänomen wie viele hier ins kino gehn,
aber der film der um sie rumläuft den haben sie noch nie geseh'n!

26.05.2003 01:28 Dj Math ist offline E-Mail an Dj Math senden Beiträge von Dj Math suchen
Lektor
gesperrt


Dabei seit: 27.07.2001
Beiträge: 298

      Zum Anfang der Seite springen

@zira:

ruhig Lektor, ruhig!!!

Also, wenn man mal davon ausgeht, daß es Viren gibt, die RAM-resistend sind,--- ja die gibt es wohl....

Also, zira, wenn man ein Motherboard den Strom entzieht, wann ist das RAM vollkommen stromfrei?
Erst nach ca. 5 min.!

Jetzt kommt der Kommentar, RAM ist doch net ROM!
Und der Virus setzt sich bestimmt nicht auf die HDD, wenn ich die blank mach, da ich den MBR ja auch kill!
MasterbootRecord-Viren hier benannt Parity-Boot-P, z. B.!

BIOS-Virus, bitte näher erläutern! Dann muß es auch möglich sein, einen Bios-Update unter Win zu fahren.
Pentium-Crasher kenn ich au noch (bei PI). Funzt aber ganz anders.

@CDW: KILLMBR, ende aus mit bootsect.bin!
den bekommt man nur mit Recovery wieder zurück, nicht mit einer DOS-Funktion, was eine Herstellung über einen Virus ausschließt.
Was hat die Viren-Resistenz im RAM mit dem OS zu tun? Stammt noch aus der DOS-Zeit, guten morgen
auch.
Was lernt man als Standartanwender über Viren, es gibt: Stealth, polymorph, Bootsektor, RAM-Resistend, Reg-Intry-Recover(regcreate), Kernel-Grippe mit Blue-Screnn-Infekt usw...

Danke an Devil81, der vernünpftigerweise nicht auf Unsinnigkeiten spekuliert, sondern sinnvoll auf eine Antwort des Themenstarters wartet.

@R3dP!r4nh4: Starten Sie im abgesicherten modus, drehen sie sich bitte 3mal im Kreis, sagen SimSalaBim und alles ist gut. (Späßle!!)

Grüßle

Lektor
____________________
Wrecking Crew
26.05.2003 19:51 Lektor ist offline Beiträge von Lektor suchen
bad.boy.bart bad.boy.bart ist männlich
Member


images/avatars/avatar-1529.jpg

Dabei seit: 08.04.2002
Beiträge: 231
Herkunft: sudo su

      Zum Anfang der Seite springen

hatte ich auch musste XP neu instalieren.

Dan hats wieder gefunzt

__________________
ONKELZ
13.06.2003 21:50 bad.boy.bart ist offline E-Mail an bad.boy.bart senden Beiträge von bad.boy.bart suchen
CDW CDW ist männlich
eine Simulation


Dabei seit: 12.10.2002
Beiträge: 1.329
Herkunft: CreateRemoteThread

      Zum Anfang der Seite springen

Zitat:
BIOS-Virus, bitte näher erläutern! Dann muß es auch möglich sein, einen Bios-Update unter Win zu fahren.

nicht ganz, es gibt aber einige Tricks, den ring0 unter win 9.x zu bekommen, der Quellcode ist sogar irgendwo hier auf dem Board. Hängt mit dem fehlenden/schlechtimplementiertem IDT(interrupt description table) zugriffschutz zusammen.
http://bb.ups-site.de/thread.php?threadi...ilightuser=4570
Zitat:
Was hat die Viren-Resistenz im RAM mit dem OS zu tun? Stammt noch aus der DOS-Zeit, guten morgen
verstehe die Anmerkung nicht ganz... aber ok, ich dachte mir nur, dass es was mit Speicherverwaltung/Adressierung zu tun hat (verschiedene Ansätze - DOS arbeitet im realmod der CPU und da ist die adressierung anders als unter protectedmod-win)
und protected mod erlaubt zum Beispiel die trennung von daten und codesegmenten,denn im realmode(und somit DOSe) konnte man die segmente nutzen wie man Lust hatte... das würde das unterbringen und verstecken eines Viruses erheblich vereinfachen.Ich nahm auch an, dass bei DOS bestimmte Adressbereiche für bestimmte Zwecke reserviert wurden - und da die Adressierung praktisch immer auf den realen,physischen speicher zeigt, kann man somit sicher sein, dass das Virus immer "gefunden" wird.
Weiterhin nahm ich an, dass der GDT (wird für die adressierung im protected mode benutzt) beim starten immer neuerzeugt wird und im GDTR abgelegt.(um protekted mod zu aktivieren muss man glaub ich außerdem noch IDT erzeugen und noch einpaar sachen).Das würde für mich heißen, dass nach jedem neustart des rechners das 32 bit-protected-mod OS jeweils auf andere physische adressen zeigt(ich meine damit, dass es ganz willkürlich ist, wo im RAM ein geladener Treiber landet - die virtuelle adressierung machts möglich).So hab ich mir z.b unregelmäßigkommende Fehler bei defektem RAM erklärt. Und somit - dieser Virus kann so speicherresistent sein wie es will - beim nächsten neustart wirds vielleicht einfach überschrieben (oder? - natürlich sollte man beachten, was alles vorher, vor dem start des protected-mod-OS passiert, z.B bei win 9.x wird bekannterweise erst DOSe gefahren, das würde einem Virus die Chance geben, vor dem Aktivieren von prt.mod sich noch irgendwohin zu kopieren oder so).
Sorry, aber dieses Thema interessiert mich doch, weil es dann bedeuten würde, dass ich ne ganze Menge falsch verstanden hab.

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von CDW: 14.06.2003 17:37.

14.06.2003 17:25 CDW ist offline E-Mail an CDW senden Homepage von CDW Beiträge von CDW suchen
Lektor
gesperrt


Dabei seit: 27.07.2001
Beiträge: 298

      Zum Anfang der Seite springen

@CDW:

Ich möchte mit dir eine Diskussion führen, die gegenseitigen Lernfaktor mitbringt. (sorry, für den guten morgen auch.)
Da ich Assembler programmier, weiß ich, daß die RAM-Resistend-Viren sich in bestimmte Adressen setzten, die beim Laden von Win nicht überschrieben werden.

Ich durfte mir das vor einigen Jahren mal bei der Telekom (Rechenzentrum Bamberg) anschauen.

Mit dem Bios-Virus bin ich überfragt, gibt es da denn einen Namen eines Virus, der solch boshaften Inhalt in sich verbirgt?

Grüßle

Lektor
____________________
Wrecking Crew
15.06.2003 21:46 Lektor ist offline Beiträge von Lektor suchen
CDW CDW ist männlich
eine Simulation


Dabei seit: 12.10.2002
Beiträge: 1.329
Herkunft: CreateRemoteThread

      Zum Anfang der Seite springen

Zitat:
Da ich Assembler programmier, weiß ich, daß die RAM-Resistend-Viren sich in bestimmte Adressen setzten, die beim Laden von Win nicht überschrieben werden.

hm, mein Fehler, ich war zu weit in der Theorie (leider weiß niemand genau, wie win geladen wird, ich habe mir stattdessen freie ASM-OS wie V2 oder Menuetos angeschaut und daraus meine Schlüsse gezogen) wenn ich so nachdenke, dann muss GDT nicht unbediengt jedesmal anders aussehen...
aber Telekomrechenzentrum wird wohl auf NT fahren... dann entällt meine Theorie mit DOS. Es setzt dann aber trotzdem irgendeine "physische" Unterteilung des RAMs voraus (was weiß ich die ersten 2 MB werden fest für das und das benutzt) die,wie ich dachte eben mit dem 32-Bit OS abgeschafft wurde (da fällts mir wieder ein, dass man unter win9.x den benutzen RAM z.b zur Fehlersuche begrenzen konnte -> also doch feste Unterteileung/Adressierung).

zum BIOS Virus:
wenn ich mich nicht irre, waren das CIH,W32/Magistr
http://www.pctip.ch/helpdesk/virenticker/archiv/17986.asp
http://www.intern.de/98/14/14.shtml
und die haben ein Verfahren benutzt, welches im obigen Link beschrieben wurde (die Schwachstelle von win9.x ausgenutzt)

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von CDW: 16.06.2003 20:43.

16.06.2003 20:40 CDW ist offline E-Mail an CDW senden Homepage von CDW Beiträge von CDW suchen
Lektor
gesperrt


Dabei seit: 27.07.2001
Beiträge: 298

      Zum Anfang der Seite springen

@CDW:

Wo ich dort war, NT4 und man solls nicht glauben Win95! (Anfang 2002)


Grüßle

Lektor
____________________
Wrecking Crew
16.06.2003 21:02 Lektor ist offline Beiträge von Lektor suchen
AC!D AC!D ist männlich
paranoid


images/avatars/avatar-1032.gif

Dabei seit: 31.05.2002
Beiträge: 825
Herkunft: localhost

      Zum Anfang der Seite springen

Zitat:
Original von CDW
ich glaub eher, dass einen Hardwaredefekt hat... aber das kann man den wenigen infos nicht wirklich entnehmen...

zum BIOS Virus: das ist extrem schwer - zum einen muss man schlließlich den ring0 zugriff erlangen (ist mit Aufwand machbar).Zum anderen ist jedes Bios verschieden - schon die Award -Biose verschiedener Versionen unterscheiden sich stark =>Folge wäre, dass der PC gar net bootet.Ist aber machbar und ein Virus hat das schon geschafft (allerdings unter win9.x und das BIOS des PCs war danach meist zerstört).Die neuen M-board besitzen außerdem in der Regel einen überschreibschutz-jumper.
Das mit dem festsetzen der Viren im Ram stammt noch aus der DOSe Zeit - bei modernen PCs und modernen OS dürfte so ein Virus keine Chance haben.Bei der Platte würde genügen, das MBR neuzuschreiben, allerdings am besten nicht mit FDISK sondern etwas anderem (man boote Knoppix von CD und dann hat man garantiert ein virenfreies System)




ähm, also, ich hab nen kumpel, der hat win xp, und ein ziemlihc neues system, der hat nen virus, computer runtergefahren, dann irgendwann wieder starten wollen, blue screen, 3 mal neu versucht, und biem 4. mal, er versucht computer anzumachne, und beeep, nix, garnix, kein ram zählen keine hardware erkennung, einfach garnix, also denke ich shcon das es einen virus gibt der es schafft den bios umzumodeln

__________________
“Attack is the secret of defense - defense is the planning of an attack”

17.06.2003 12:43 AC!D ist offline E-Mail an AC!D senden Homepage von AC!D Beiträge von AC!D suchen
°ShortyCrash° °ShortyCrash° ist weiblich
F1-Tasten-Drücker


images/avatars/avatar-1686.gif

Dabei seit: 03.04.2003
Beiträge: 56
Herkunft: Crashomania

      Zum Anfang der Seite springen

* hat die unterhaltung mal grob überflogen*
also diese art von abstürzen kenne ich.....
bei mir kam das bei GTA Vite City,...
allerdings hat der bei mir nur so nen dummen windowseror ausm windows eigenem katalog angezeigt ein bluescreen kam nachher auch aber ich hab einfach reset gedrückt neu gebootet und ich konnte das spiel bequem deinstallieren.....
der ist nämlich immer wieder abgestürzt beim spielen...
naja windows halt eben .....

__________________
Windows pinkelt jedem mal ans Bein.......
17.06.2003 13:31 °ShortyCrash° ist offline E-Mail an °ShortyCrash° senden Beiträge von °ShortyCrash° suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Hardware » Mein PC ist Tod ( wieso )

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH