Hallo zusammen!
Abends halb acht in Deutschland: Windows einfach mal Windows sein lassen, Knoppix laden... aber immer schön der Reihe nach.
Weil mein WinXP beim Booten immer herumgezickt hat, habe ich meinen Rechner ein paar Mal im abgesicherten Modus hochgefahren - danach ging's wieder; keine Ahnung, was da los war. Als ich dann den Arbeitsplatzfenster öffnete, traf mich beinahe der Schlag: Nur noch die System-Partition wurde korrekt angezeigt, die übrigen drei Partitionen meiner Seagate-Platte hatten ihren Namen verloren. Stattdessen stand unter jedem Laufwerk nur noch Lokaler Datenträger (G: etc.) - der Name also, der automatisch vergeben wird, wenn man keinen Namen gewählt hat.
Beim Versuch, die Namen der drei Partitionen zu ändern, erschien die Meldung: Sie haben nicht die Berechtigung, auf Laufwerk G: (etc.) zuzugreifen. Ein Doppelklick auf eins der Laufwerke schließlich wurde mit der Bemerkung Laufwerk G: (etc.) lässt sich nicht öffnen - Zugriff verweigert quittiert.
Beim Anzeigen des Eigenschaften-Dialogs die böseste Überraschung von allen:
- Die Tortengrafik der Speicherbelegung komplett blau, also angeblich alles belegt
- Null Bytes belegt - Null Bytes frei
- Dateiformat: RAW - nix NTFS, nix FAT32...
Was tun, sprach Zeus...?
Nun, zuerst habe ich mit meiner Acronis-TrueImage-CD gebootet, so als wollte ich ein Festplatten-Image im DOS-Modus wieder herstellen. Erste Erleichterung: Die Laufwerksnamen waren wieder da, und zwar in Groß- und Kleinschrift - ein untrügliches Zeichen für NTFS; bei FAT32 erscheinen die Namen in Versalien. Namen und Dateiformate also OK, ebenso die Inhaltsverzeichnisse.
Also lud ich mir Knoppix 3.3 aus dem Internet - stand eh schon lange auf meiner Wunschliste. iso- Datei mit Nero gebrannt, eine der zerditschten Partitionen auf FAT32 formatiert (war eh nix Dolles mehr drauf) und von der CD gebootet. Auf dem Knoppix-Desktop erschienen alle Partitionen und waren ohne Einschränkung ansprechbar. Schreibrechte auf dem FAT32-Laufwerk F: vergeben, Ordner und Dateien von Laufwerk E: und G: rübergezogen - fertig! Später unter Windows war dann alles wieder da.
Puuuhhh... das ging also nochmal gut :-)
Jetzt interessiert mich natürlich noch, was Ihr von dieser Geschichte haltet, bzw. ob Ihr mal etwas Ähnliches erlebt habt, und ob jemand eine Idee hat, was zu diesem - glücklicherweise reparablen - Totalausfall geführt haben könnte.
CU
Olaf
Allgemeines 22.005 Themen, 148.987 Beiträge
hi olaf, ich freue mich heute doppelt für dich und auch für mich (insider)!!! wie ich bereits am telefon sagte:
eine ursache kann und ich will ich nicht festellen können- ist mir auch egal- ich genisse meinen agram teller und morgen gehe ich tauchen!
Das hätte ich ja beinahe vergessen: Special THX to Mr. Ghosh für den geduldigen Telefon-Support! Also falls Ihr auch mal ein dringendes Computer-Problem habt, einfach mal Indronil anrufen. Seine Rufnummer ist: ... (Mmmoment, ich hab sie gleich) ...
Auf die rettende Idee mit Knoppix bin ich aber selber gekommen *eigene Schulter klopf*
CU ;-)
Olaf
Hi Olaf,
auf demselben Weg (war aber schlicht und einfach SuSE 8.1) habe ich Daten aus dem Jahre 98-00 von einer 4GB großen, nicht mehr zu bootenden Samsung (W98 + Hardwarefehler) im letzten Moment retten können. Der ideele Wert ist unermeßlich!
Denke aber , daß das nicht nur unter Knoppix klappt (natürlich der praktischste Weg, solangem man nur 1 OS fährt) auch mit Mandrake 9.1 (auch da kommt 9.2 oder ist als ISO schon da) und jetzt bald SuSE 9.0 bekommst du jede NTFS-Partition zu lesen (NTFS = New Technik File System ist ein Witz, alle Linux Journaling FS wie Reiser, ext3 und X(fs) sind wesentlich weiter entwickelt)
cu
NANÜ
Hi NANÜ!
"Der ideele Wert ist unermeßlich!" - tja, da sagst Du was... nun, ganz so viele noch nicht gesicherte und höchst persönliche Daten hatte ich auf den Partitionen nicht zu liegen, irgendwie hätte ich mir das alles wohl wieder "zusammenorganisieren" können - aber wäre schon ärgerlich gewesen, viel unnötige Arbeit eben.
Sicherlich wäre ich auch mit meinem RedHat 9 - habe ich auf meiner Maxtor-Platte zu liegen - zum Ziel gekommen. Aber da ich ohnehin mal Knoppix ausprobieren wollte, nachdem es hier von so vielen Usern - und nicht nur von Linux-Fans! - wärmstens empfohlen wurde, war dies genau die richtige, wenn auch nicht gerade erfreuliche Gelegenheit ;-)
Übrigens: Dieses Antwortposting, und auch die Antwort an Dreamreaper, wurde mit Mozilla unter Knoppix 3.3 verbrochen! Funzt also auch mit ADSL - und die Konfiguration war mindestens ebenso ein Kinderspiel wie unter Windows XP.
CU
Olaf
Hi Olaf!
Ähnliches vollbrachte bei mir Knoppix 3.1 noch bevor ich dann endlich auf Linux umstieg. Mir ist meine Zweitplatte, eine IBM DTLA 307030 plötzlich und unerwartet verblichen.
(Nach vier Jahren intensiver Nutzung, also nix für die üblichen "Bähh, IBM-Rufer")
Unter Windows ging nüscht mehr, aber mit Knoppix konnte ich zumindest noch meine knappen 30GB Daten auf die neue Platte kopieren.
Besonders mag ich die Knoppix-Zeitungs-Versionen mit integriertem F-Prot. Ist das bei der original Iso auch dabei?
Gruß
d.r.
Hi Dreamreaper!
Von F-Prot, insbesondere in Verbindung mit der Knoppix-CD habe ich hier im Forum schon viel Gutes gelesen. Ehrlich gesagt: Ich weiß es gar nicht... hab mal die Suchfunktion angeschmissen und die ganze CD nach dem Begriff F-Prot gescannt - leider nichts gefunden, also ist es wohl die Version ohne Virenscanner. Wäre aber noch eine sinnvolle Ergänzung!
Nebenbei gesagt, und weils auch mit zum Thema gehört: Die IBM-Platten, die so viel Ärger gemacht haben, sind so zwischen Ende 2001 und Mitte 2002 hergestellt worden. Wenn Deine nun von ca. 1999 datiert, stammt sie ohnehin nicht aus einer der fraglichen Serien (hab die genauen Modellbezeichnungen gerade nicht im Kopf). So viel zum Thema "IBM ist Müll".
Gelegentlich muss man hier auch lesen, Hitachi-Platten wären Müll. Ist ja auch logisch, haben die doch die müllige Produktion von IBM übernommen... schon erstaunlich, wie selbstgerecht manche Leute sind. Ich möchte mal wissen, wie die es fänden, wenn sie einmal im Leben einen schwer wiegenden Fehler begehen, und diesen fortan bei jeder passenden und nicht passenden Gelegenheit angekreidet bekommen :-o
CU
Olaf
Hallo d.r,
mal nur eine Frage,
>>Besonders mag ich die Knoppix-Zeitungs-Versionen mit integriertem F-Prot. Ist das bei der original Iso auch dabei?
Wie bekommst du die neue virdef und macrodef aus der F-Prot Seite auf die Diskette?.
Die Daten waren mal bis zu 1.4 groß, jetzt haben sie über 1.5 Mb.
Hast du eine Idee?
-----------------
mfG marwoj
Hi Marwoj!
Das F-Prot ist ja auf der Knoppix-CD mit drauf - nicht auf Diskette! Die Knoppix-CD ist zwar auch ohne F-Prot schon randvoll bis zur Halskrause, aber ein klein wenig Überbrennen ist ja heutzutage nichts besonderes mehr.
Jetzt aber mal eine andere Idee: Wenn ich mir meine Knoppix-CD schon ohne F-Prot gebrannt habe und F-Prot evtl. doch auf eine Diskette passt - könnte ich dann von der Knoppix-CD ohne F-Prot booten, und F-Prot auf Diskette einfach nachschieben?
CU
Olaf
Notfalls Pfade und Namen anpassen, fertig.
Oder sich die aktuelle c't besorgen, da ist ein weiterer Weg erklärt,
und auch eine aktuelle Knoppicillin dabei.
Hi Freddy!
Könnte man alternativ dazu einfach F-Prot herunterladen, auf Diskette speichern, von der Knoppix-CD booten, anschließend die Disk mit FProt einlegen und den Virenscanner starten - oder geht das nicht, z.B. weil F-Prot zu groß ist für eine CD?
CU
Olaf
Geht auch, ich selber lege mir die neueste Programm-Version bei einem
Remaster außerhalb des großen cloop-files auf der CD ab, inkl
neuester Virus-Defs. Es reicht aber auch, die Sachen einfach im /home
auf der RAMDisk (also im RAM) abzulegen (nach dem saugen), zu entpacken, und dann aus einer Konsole/shell/bash mit passenden
Parametern zu starten (die werden in der beiliegenden Hilfedatei
erklärt).
Dann gibts da noch ein paar Scripte, von denen ich eines hier mal eben
poste:
-code-beginn-
#
# F-Prot Autoscan
#
# GPL
#
# Author: Fabian Franz
Danke :-)
CU
Olaf
Hi Olaf,
leider sprechen wir von zwei verschiedenen CDes.
Ich habe eine aus glaube ich PC-Welt,es ist auf Knoppix_Basis zusammengestellter ( mit Menü) F-Prot Virenscan, eine Möglichkeit neue Daten aus der Diskette zu holen ist machbar.
Leider jetzt passen die Daten nicht auf die Diskette.
Gibts es Möglichkeit 1.5 oder 1.6 Mb auf Diskette zu bringen?
-----------------
mfG marwoj
Habe mir vor 14 Tagen die PC-Praxis 10/03 samt Knoppix 3.2 CD und interessanten Tools zum Preis von EURO 3,80 gekauft, wie man sieht, eine Investition, die im Ernstfall Gold wert ist...
Habe ich auch im Kämmerlein liegen, ich sag's nur nicht :))
luttyy
Wie es der Zufall will, hab ich gestern das mit dem Knoppix 3.3, gemeinsam mit einem Freund, auch mal ausprobiert, rein Interesse- mäßig.
Nur seltsam: über den Startbildschirm mit dem schönen Zahnrad kommt er nicht hinaus. Dann arbeitet er wie ein Berserker, aber bringt immer nur "error". Kann das an meiner Grafikkarte liegen, die nicht erkannt wird?
Bei meinem Freund hats hingehauen!
Jürgen
falls du vermutest, daß es an der grafik liegt, dann boote mal knoppix mit dem parameter für framebuffer in deiner gewünschten auflösung, eventuell kannst du auch einmal über no{} usb-erkennung abschalten, mir kam schon unter, daß z.b. unter nforce2 da wohl prbleme waren.
Genau, das würde ich auch machen. Als Ergänzung könnte sich Jürgen mal den Hilfe-Text mit den weiteren Bootoptionen anschauen, da gibt es nämlich eine ganze Menge Möglichkeiten: Einfach beim Booten [F2] drücken, dann wird alles aufgelistet. Eine ganze Reihe von Optionen bezieht sich übrigens auf den Bereich GraKa / Monitor.
CU
Olaf
Hi,
tut mir leid, dass ich den Enthusiasmus etwas bremsen muss.
Von entscheidender Bedeutung ist erstmal, ob Olaf19 seine Dateien auf der NTFS-Partition nach dem "Rüberziehen" gelöscht hat. Mit Sicherheit ist das nicht der Fall. Knoppix hat ja, wie viele wissen, beim Schreiben, Ändern und Löschen auf NTFS-Partitionen Probleme. Es kann passieren, dass diese NTFS-Partitionen dadurch unter z.B. Windows XP nicht mehr verwendbar sind.
Eine funktionierende Möglichkeit auch auf NTFS-Partitionen schreibend zuzugreifen, ist eine Windows-PE-Boot-CD zu verwenden.
http://www.nu2.nu/pebuilder/
PE-Builder v3.0.13 (zur Zeit)
McAfee Scan Plugin
McAfee Stinger Plugin
( 2 Viren Scan- und Beseitigungsprogramme )
DiskPart
Ext2 Plugin
DiskCommander PlugIn
Dann klappt's auch mit NTFS.
Gruß
Teletom
> Es kann passieren, dass diese NTFS-Partitionen dadurch unter z.B. Windows XP nicht mehr verwendbar sind.
Das mag sein - das scheint Herr Knopper aber auch zu wissen und mit einkalkuliert zu haben. Wenn man nämlich versucht, schreibenderweise, d.h. löschend oder speichernd, auf eine NTFS-Partition zuzugreifen, wird vor eben diesen Risiken gewarnt.
Am Schluss der Meldung heißt es dann etwas süffisant (sinngemäß):
Da das Skript diese Risiken nicht eingehen möchte, beendet es nun unverrichteter Dinge seinen Dienst.
Heißt: Selbst wenn man es wollte, man kann an dieser Stelle gar nicht weitermachen. War aber auch nicht nötig, ich hatte ja - da so etwas zu befürchten war - eine freie FAT32-Partition zur Hand.
CU
Olaf
Und wenn Du nur NTFS-Partitionen zur Verfügung hast, was dann?
Und was ist mit dem Virenentfernen auf NTFS?
Und was ist, wenn Du nur die Verzeichnisse "Programme" und "Windows" sowie die Bootdateien einer NTFS-Partition gesichert hast und das System fällt komplett aus?
...
Fragen über Fragen eine Antwort hierzu lautet, nimm Windows PE.
Gruß
Teletom
> wenn Du nur NTFS-Partitionen zur Verfügung hast, was dann?
Deswegen hatte ich mir eine Partition extra umformatiert auf FAT32; hätte ich aber sowieso gebraucht, zum einen weil meine TrueImage-Version die Images nur auf FAT32 schreiben kann, und zum anderen für den Datenaustausch mit Linux im allgemeinen.
> Und was ist mit dem Virenentfernen auf NTFS?
Dafür müsste ich dann eben ein Removal-Tool unter Windows nehmen... aber das war ja nun nicht Thema dieses Threads.
> Und was ist, wenn Du nur die Verzeichnisse "Programme" und "Windows" sowie die Bootdateien einer NTFS-Partition gesichert hast und das System fällt komplett aus?
Dann spiele ich mir ein Image zurück... Antworten über Antworten :-P
CU
Olaf
P.S. Mit dem PE-Builder hatte es bei mir im ersten Anlauf nicht ganz geklappt; ich probiere's aber auf jeden Fall nochmal!
Alle Viren kann man nicht mit Hilfe des laufenden Systems entfernen, man braucht dazu entweder ein Parallelsystem oder eben Windows PE.
Trueimage, Driveimage und Ghost können Images auch auf NTFS scheiben, man braucht dazu entweder ein Parallelsystem oder eben Windows PE.
Wenn Du Dein Image zurückspielst, werden auch die anderen Ordner zurückgeschrieben, auch der Ordner "Eigene Dateien", hast Du denn daran gedacht? Besser ist natürlich nur die Ordner "Programme", "Windows" und die Bootdateien zurückzusichern, da wird Dein "Eigene Dateien"-Inhalt nicht gelöscht und wiederhergestellt. Dazu braucht man entweder ein Parallelsystem oder eben Windows PE.
Es ist so einfach, wenn man kein Bogen um Windows PE macht.
Gruß
Teletom
Meine Programmversion - Acronis TrueImage SE - schreibt definitiv nicht auf NTFS. Sobald ich das versuche, kommt eine entsprechende Fehlermeldung. Allerdings benutze ich ausschließlich die bootfähige Notfall-CD unter DOS - schon möglich, dass es doch geht, wenn ich auf einem Parallelsystem das Programm unter Windows laufen lasse.
> Wenn Du Dein Image zurückspielst, werden auch die anderen Ordner zurückgeschrieben, auch der Ordner "Eigene Dateien", hast Du denn daran gedacht?
Selbstverständlich - es wird die ganze Partition zurückgeschrieben, nicht einzelne Dateien und Ordner. Wie kommst Du gerade auf ´Eigene Dateien´? Ich frage nur, weil das ja wohl der mit Abstand entbehrlichste Ordner der gesamten Windows-Installation ist.
Schon erstaunlich, dass Windows beim Versuch, dieses Teil zu löschen, von sich selbst behauptet, es könne ohne ihn "nicht ordnungsgemäß ausgeführt werden" (*LOL* @Microsoft). Na, wenigstens eigene Bilder & Co. dürfen entfernt werden...
> Es ist so einfach, wenn man kein Bogen um Windows PE macht.
Glaub ich Dir gern, Teletom - aber es war eben auch mit Knoppix sehr einfach und herrlich unkompliziert! *g*
CU
Olaf
Knoppix ist so herrlich unkompliziert, das ist richtig.
Windows PE ist auch so herrlich unkompliziert und es kommt noch hinzu, dass Du damit unkompliziert sogar auf NTFS schreiben kannst und das sogar mit Deinem Programm Acronis TrueImage SE, wenn es lauffähig unter PE eingerichtet wird.
Du brauchst noch nicht einmal das ISO aus dem Internet downloaden, das ISO kann man mit dem PE-Builder (nur 1,04 MB) einfach selber herstellen.
Gruß
Teletom
Nur damit wir uns nicht falsch verstehen: Selbstverständlich werde ich mit dem PE-Builder einen zweiten Anlauf machen. Das bin ich nicht nur mir selbst schuldig, sondern auch Dir und allen anderen, die Deine Threads zu jenem Thema gelesen haben - nachdem ich dort so lauthals über diese Erfindung gejubelt habe *g*.
Nein nein - bange machen gilt nicht, und Flinte ins Korn schon gar nicht. Sobald ich das Ding erfolgreich zum Laufen bekommen habe, werde ich hier einen Erfahrungsbericht posten, der dem über meinen Erfolg mit Knoppix in nichts nachstehen wird.
Nur... neulich abend hatte ich da keinen Nerv drauf. Wollte einfach nur ganz schnell meine Daten zurückhaben - was mit einem erfolgreich erstellten PE-Builder sicherlich genau so einfach gewesen wäre wie mit Herrn Prof. Dr. Dipl.-Ing. Knopper.
CU ;-)
Olaf
Wollte auch Knoppix keinstenfalls schlecht machen.
Kann man doch damit Linux mal ausprobieren, ohne es ständig auf der Platte zu haben.
Gruß
Teletom
wenn sich in neueren versionen nichts geändert hat, so muß man den ntfs-write support explizit beim kompilieren mit , kann aber auch sein, daß das mittlerweile anders ist.
Kompiliert hatte ich nichts - einfach nur das .iso gebrannt. Beim Versuch, unnötige Dateien vom NTFS-Laufwerk G: zu löschen erschien die besagte süffisante Fehlermeldung ("Ich könnte schon - aber ich lass es lieber sein" ;-)):
CU
Olaf
ja nee, wenn der zustand des treibers noch so wie früher ist, dann dürfte er auch garnciht können, da es damals nötig war bei der kompilierung des kernels den schreibzugriff explizit mit in den kernel einzukompilieren (oder als modul), aber wie gesagt, kann sich mittlerweile auch geändert haben.