Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.06.2011, 12:01   #16
dan_mond
 
Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Standard

Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook



Es ist auch so ein zweites kleines Betriebssystem drauf...es nennt sich LG Smart-On. Statt den Computer ganz hochzufahren, kann man über einen anderen Betriebsschalter ganz schnell auf einige Funktionen wie Browser, Audioplayer usw. im Linux-Stil zugreifen...soll ich das trotzdem machen? Daten sind gesichert...

Wie komme ich auf die Wiederherstellungskonsole?

Gruß

PS: Aus der Beschreibung des Netbooks:
Als weiteres positives Feature fällt ein Mini-Betriebssystem auf, welches separat - auch ohne das gelieferte Windows XP Home - gestartet und benutzt werden kann: Das Splashtop genannte Linux-System wird über einen extra Schalter gebootet. Mit ihm können Bilder angesehen, Musik gehört oder auch eine WLAN- oder UMTS-Verbindung eingerichtet werden. Windows kann jederzeit aus Splashtop heraus gestartet werden.

Geändert von dan_mond (22.06.2011 um 12:07 Uhr)

Alt 22.06.2011, 12:18   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Standard

Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook



Ja den MBRFix sollten wir machen, weil da offensichtlich ein Rootkit noch im Spiel ist.

Das Bootmenü sollte von allein angezeigt werden, CF hat dir ja die Wiederherstellungskonsole installiert. Sollte die Anzeigedauer unter WindowsXP zu kurz sein mach das:

1.) Stell erstmal sicher, dass dir alle Dateien angezeigt werden => http://www.trojaner-board.de/59624-a...-sichtbar.html
2.) Klick auf Arbeitsplatz => C:\
3.) Rechtsklick auf boot.ini => Eigenschaften => Haken bei schreibgeschützt entfernen => ok
4.) Per Doppelklick die boot.ini öffnen
5.) bei Timeout eine größere Zahl eintragen, zB statt timeout=1 trägst du timeout=30 ein
5.) boot.ini abspeichern
6.) Windows neu starten
7.) Nun wirst du das Bootmenü für 30 Sekunden sehen
__________________

__________________

Alt 22.06.2011, 12:41   #18
dan_mond
 
Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Standard

Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook



Hmmm...ich komme ins Bootmenü, da steht auch Windows Recovery Console oder so ähnlich und es gibt noch eine Auswahl (do not select this (Debugger aktiviert))...wenn ich die Windows Recovery Console anklicke kommt Fehlermeldung:
Fehler beim Lesen des Datenträgers
Strg+Alt+Entf zum Neustart

Da kann ich dann nix machen...ist die Wiederherstellungskonsole falsch installiert oder gelöscht worden?

Gruß
__________________

Geändert von dan_mond (22.06.2011 um 13:02 Uhr)

Alt 22.06.2011, 13:21   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Standard

Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook



Kann mal vorkommen. Dann brauchst du eine Windows-XP-CD, von dieser booten und mit der R-Taste im ersten blauen Bildschirm in die Wiederherstellungskonsole wechseln.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.06.2011, 13:26   #20
dan_mond
 
Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Standard

Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook



Das geht nicht. Es ist ein Netbook und ich habe weder eine Windows-XP-CD noch ein CD-Laufwerk...mit dem Netbook wurde auch nichts mitgeliefert...
Leider besitze ich auch kein Original Windows...ich hab immer nur PCs besessen, die bereits vorinstallierte Versionen hatten...

Was soll ich jetzt machen? Kann ich über Combofix die Wiederherstellungskonsole nochmal installieren oder irgendwie anders?

Gruß


Alt 22.06.2011, 13:54   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Standard

Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook



Starte bitte MBRCheck.exe erneut.
Diesmal tippe in das Fenster folgendes ein und bestätige jede Eingabe mit Enter
bei
  • Enter 'Y' and hit ENTER for more options, or 'N' to exit: y
  • Enter your choice: 2
  • Enter the physical disk number to fix (0-99, -1 to cancel): 0
  • Please select the MBR code to write to this drive: 1 (für XP)
  • Gib nun Yes ein und bestätige mit ENTER.
  • Starte den Rechner neu auf.
Nach dem Neustart starte bitte MBRCheck.exe erneut.
Nun findest Du 2 MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop.
Poste mir den Inhalt von beiden .txt Dokumenten
__________________
--> Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook

Alt 22.06.2011, 14:10   #22
dan_mond
 
Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Standard

Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook



Ok, es sind jetzt aber nicht 2 txt Dokumente entstanden sondern ein txt und ein .bak...

Anbei die Dateien

Alt 22.06.2011, 14:33   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Standard

Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook



Mach bitte ein neues Log mit MBRcheck.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.06.2011, 14:53   #24
dan_mond
 
Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Standard

Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook



Wieder nur ein .txt und .bak!Hier die Logs!

Was soll ich jetzt machen?

Alt 22.06.2011, 15:19   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Standard

Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook



Wieso ein bak? Hast du den Fix nochmal gemacht? Ich wollte nur das Log sehen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.06.2011, 15:51   #26
dan_mond
 
Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Standard

Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook



Hast du das Log gelesen? Habe den Fix nochmal gemacht!

Wie kann ich weitermachen?

Alt 22.06.2011, 16:01   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Standard

Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook



Ja, aber immernoch ein unbekannter MBR. Entweder lassen wir den MBR so wie er ist und leben mit dem Risiko oder du baust dir mittels WinSetupFrom USB und passender (normaler) WinXP-CD ein USB-Installationsmedium für WinXP => WinSetupFromUSB – Windows Installation vom USB-Stick myeee.wordpress.com

Damit startest du das Netbook von einem Stick, auf dem die Setup-Dateien der CD draufkopiert sind.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.06.2011, 10:16   #28
dan_mond
 
Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Standard

Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook



Was würde es heißen, wenn ich den MBR so lasse, wie er ist?
Ich möchte mir eigentlich nicht extra Win XP kaufen, um die CD zu haben...hmmm, gibt es denn noch Viren oder Trojaner auf dem Netbook oder was kann ich sonst noch machen...würde danach nämlich gerne Wiederherstellung von Fabrikzustand machen...kann ich das so ohne weiteres?
Und was ist diese dritte Auswahlmöglichkeit neben Windows Recovery Console und Windows XP...

Noch eine Frage: Habe in der Benutzerkontosteuerung gerade versucht, den Administrator auch "Administrator" zu nennen. Warum sagt mir Windows, dass es schon ein Konto mit diesem Namen gibt? Es gibt aber nur Admin (so nenne ich es halt stattdessen) und Daniel

Ich bitte um eure Antworten...

Gruß
Daniel

Alt 23.06.2011, 10:33   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Standard

Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook



Zitat:
Was würde es heißen, wenn ich den MBR so lasse, wie er ist?
Dass der Rechner immer noch ein Rootkit hat und somit noch infiziert ist. Zumindest besteht diese Möglichkeit, da wir nicht sicher gehen können.

Zitat:
Ich möchte mir eigentlich nicht extra Win XP kaufen, um die CD zu haben.
Man kann sich so eine CD auch bei einem Bekannten leihen. Eine Lizenz samt Key hast du ja. Du brauchst nur eine "nackte" CD ohne Lizenz bzw. ohne Produktkey.

Zitat:
..würde danach nämlich gerne Wiederherstellung von Fabrikzustand machen...kann ich das so ohne weiteres?
Vorher ist komplette Datensicherung angesagt, alles was wichtig ist muss gesichert werden. Und sichere nur ungefährliche nicht-ausführbare Dateien wie persönliche Dokumente, Musik, Videos, Bilder.
Da ich schon oft gesehen habe, dass ein Recovern in den Auslieferungszustand den MBR nicht neu geschrieben hat, müsste man danach nochmal den MBR prüfen!

Zitat:
den Administrator auch "Administrator" zu nennen. Warum sagt mir Windows, dass es schon ein Konto mit diesem Namen gibt?
Weil es immer ein vordefiniertes Konto mit dem Namen Administrator gibt, den Windows aber versucht zu verstecken. Zwei verschiedene Konten mit demselben Namen sind logischerweise nicht möglich.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook
0x00000001, assembly, boo/tdss.a, boo/tdss.d, boo/tdss.m, bootsektorvirus, c:\windows\system32\rundll32.exe, device driver, dllhost.exe, hijack.userinit, malware.trace, masterbootsektor, masterbootsektor hd0, mbamservice.exe, nt.dll, ntdll.dll, plug-in, rarsfx0, rootkit.tdss, searchplugins, shell32.dll, shortcut, stolen.data, tr/trash.gen, trash.gen, trojan.agent.ge, trojan.agent.gen, trojan.banker, trojan.downloader




Ähnliche Themen: Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook


  1. Bootsektorvirus BOO/TDss.o
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (9)
  2. weißer Bildschirm nach Hochfahren HP Netbook
    Plagegeister aller Art und deren Bekämpfung - 01.10.2013 (18)
  3. Probleme mit Netzw., Wiederherst, Firewall nach Malware System Progressive Protection = BDS zero access gen
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (9)
  4. b00/tdss.0 Bootsektorvirus in MBR und in den Bootsektoren der USB-Sticks entdeckt
    Plagegeister aller Art und deren Bekämpfung - 11.11.2012 (5)
  5. Bootsektorvirus BOO/TDss.M zeigt Antivir
    Log-Analyse und Auswertung - 14.12.2011 (3)
  6. Bootsektorvirus BOO/TDss.M
    Log-Analyse und Auswertung - 06.12.2011 (7)
  7. Bootsektorvirus BOO/TDss.D mehrmals im System
    Log-Analyse und Auswertung - 10.10.2011 (11)
  8. Komplette Festplatte nach Fund von Bootsektorvirus BOO/TDss.C verschwunden
    Log-Analyse und Auswertung - 30.09.2011 (30)
  9. wie entferne ich den bootsektorvirus BOO/TDss.M
    Log-Analyse und Auswertung - 11.09.2011 (1)
  10. Bootsektorvirus BOO/TDss.D 3 mal im system
    Log-Analyse und Auswertung - 06.09.2011 (12)
  11. Der Blue Screen of Death ereilt das Netbook immer kurz nach dem Laden von Windows
    Alles rund um Windows - 01.09.2011 (13)
  12. Bootsektorvirus BOO/TDss.M
    Plagegeister aller Art und deren Bekämpfung - 15.08.2011 (13)
  13. Bootsektorvirus BOO/TDss / Bluescreen IRQL NOT OR LESS EQUAL
    Log-Analyse und Auswertung - 05.07.2011 (4)
  14. Boo/TDss.A nach Entfernen(?) von Alureon.A gefunden
    Log-Analyse und Auswertung - 20.06.2011 (15)
  15. Nachlese nach TDSS Rootkit
    Log-Analyse und Auswertung - 04.11.2010 (2)
  16. jetzt Trojaner TR/Trash.Gen nach (gelösten?) Malware Defense Problemen
    Plagegeister aller Art und deren Bekämpfung - 24.01.2010 (29)
  17. Mein Internet bzw das ganze Netbook ist zu langsam nach Softwaredeinstallation
    Log-Analyse und Auswertung - 08.12.2009 (3)

Zum Thema Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook - Es ist auch so ein zweites kleines Betriebssystem drauf...es nennt sich LG Smart-On. Statt den Computer ganz hochzufahren, kann man über einen anderen Betriebsschalter ganz schnell auf einige Funktionen wie - Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook...
Archiv
Du betrachtest: Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.