|
Plagegeister aller Art und deren Bekämpfung: Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von NetbookWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.06.2011, 12:01 | #16 |
| Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook Es ist auch so ein zweites kleines Betriebssystem drauf...es nennt sich LG Smart-On. Statt den Computer ganz hochzufahren, kann man über einen anderen Betriebsschalter ganz schnell auf einige Funktionen wie Browser, Audioplayer usw. im Linux-Stil zugreifen...soll ich das trotzdem machen? Daten sind gesichert... Wie komme ich auf die Wiederherstellungskonsole? Gruß PS: Aus der Beschreibung des Netbooks: Als weiteres positives Feature fällt ein Mini-Betriebssystem auf, welches separat - auch ohne das gelieferte Windows XP Home - gestartet und benutzt werden kann: Das Splashtop genannte Linux-System wird über einen extra Schalter gebootet. Mit ihm können Bilder angesehen, Musik gehört oder auch eine WLAN- oder UMTS-Verbindung eingerichtet werden. Windows kann jederzeit aus Splashtop heraus gestartet werden. Geändert von dan_mond (22.06.2011 um 12:07 Uhr) |
22.06.2011, 12:18 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook Ja den MBRFix sollten wir machen, weil da offensichtlich ein Rootkit noch im Spiel ist.
__________________Das Bootmenü sollte von allein angezeigt werden, CF hat dir ja die Wiederherstellungskonsole installiert. Sollte die Anzeigedauer unter WindowsXP zu kurz sein mach das: 1.) Stell erstmal sicher, dass dir alle Dateien angezeigt werden => http://www.trojaner-board.de/59624-a...-sichtbar.html 2.) Klick auf Arbeitsplatz => C:\ 3.) Rechtsklick auf boot.ini => Eigenschaften => Haken bei schreibgeschützt entfernen => ok 4.) Per Doppelklick die boot.ini öffnen 5.) bei Timeout eine größere Zahl eintragen, zB statt timeout=1 trägst du timeout=30 ein 5.) boot.ini abspeichern 6.) Windows neu starten 7.) Nun wirst du das Bootmenü für 30 Sekunden sehen
__________________ |
22.06.2011, 12:41 | #18 |
| Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook Hmmm...ich komme ins Bootmenü, da steht auch Windows Recovery Console oder so ähnlich und es gibt noch eine Auswahl (do not select this (Debugger aktiviert))...wenn ich die Windows Recovery Console anklicke kommt Fehlermeldung:
__________________Fehler beim Lesen des Datenträgers Strg+Alt+Entf zum Neustart Da kann ich dann nix machen...ist die Wiederherstellungskonsole falsch installiert oder gelöscht worden? Gruß Geändert von dan_mond (22.06.2011 um 13:02 Uhr) |
22.06.2011, 13:21 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook Kann mal vorkommen. Dann brauchst du eine Windows-XP-CD, von dieser booten und mit der R-Taste im ersten blauen Bildschirm in die Wiederherstellungskonsole wechseln.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.06.2011, 13:26 | #20 |
| Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook Das geht nicht. Es ist ein Netbook und ich habe weder eine Windows-XP-CD noch ein CD-Laufwerk...mit dem Netbook wurde auch nichts mitgeliefert... Leider besitze ich auch kein Original Windows...ich hab immer nur PCs besessen, die bereits vorinstallierte Versionen hatten... Was soll ich jetzt machen? Kann ich über Combofix die Wiederherstellungskonsole nochmal installieren oder irgendwie anders? Gruß |
22.06.2011, 13:54 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook Starte bitte MBRCheck.exe erneut. Diesmal tippe in das Fenster folgendes ein und bestätige jede Eingabe mit Enter bei
Nun findest Du 2 MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop. Poste mir den Inhalt von beiden .txt Dokumenten
__________________ --> Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook |
22.06.2011, 14:10 | #22 |
| Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook Ok, es sind jetzt aber nicht 2 txt Dokumente entstanden sondern ein txt und ein .bak... Anbei die Dateien |
22.06.2011, 14:33 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook Mach bitte ein neues Log mit MBRcheck.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.06.2011, 14:53 | #24 |
| Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook Wieder nur ein .txt und .bak!Hier die Logs! Was soll ich jetzt machen? |
22.06.2011, 15:19 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook Wieso ein bak? Hast du den Fix nochmal gemacht? Ich wollte nur das Log sehen
__________________ Logfiles bitte immer in CODE-Tags posten |
22.06.2011, 15:51 | #26 |
| Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook Hast du das Log gelesen? Habe den Fix nochmal gemacht! Wie kann ich weitermachen? |
22.06.2011, 16:01 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook Ja, aber immernoch ein unbekannter MBR. Entweder lassen wir den MBR so wie er ist und leben mit dem Risiko oder du baust dir mittels WinSetupFrom USB und passender (normaler) WinXP-CD ein USB-Installationsmedium für WinXP => WinSetupFromUSB – Windows Installation vom USB-Stick myeee.wordpress.com Damit startest du das Netbook von einem Stick, auf dem die Setup-Dateien der CD draufkopiert sind.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.06.2011, 10:16 | #28 |
| Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook Was würde es heißen, wenn ich den MBR so lasse, wie er ist? Ich möchte mir eigentlich nicht extra Win XP kaufen, um die CD zu haben...hmmm, gibt es denn noch Viren oder Trojaner auf dem Netbook oder was kann ich sonst noch machen...würde danach nämlich gerne Wiederherstellung von Fabrikzustand machen...kann ich das so ohne weiteres? Und was ist diese dritte Auswahlmöglichkeit neben Windows Recovery Console und Windows XP... Noch eine Frage: Habe in der Benutzerkontosteuerung gerade versucht, den Administrator auch "Administrator" zu nennen. Warum sagt mir Windows, dass es schon ein Konto mit diesem Namen gibt? Es gibt aber nur Admin (so nenne ich es halt stattdessen) und Daniel Ich bitte um eure Antworten... Gruß Daniel |
23.06.2011, 10:33 | #29 | ||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von NetbookZitat:
Zitat:
Zitat:
Da ich schon oft gesehen habe, dass ein Recovern in den Auslieferungszustand den MBR nicht neu geschrieben hat, müsste man danach nochmal den MBR prüfen! Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Bootsektorvirus BOO/TDss.M in beiden Laufwerken und TR/Trash.Gen nach Wiederherst. von Netbook |
0x00000001, assembly, boo/tdss.a, boo/tdss.d, boo/tdss.m, bootsektorvirus, c:\windows\system32\rundll32.exe, device driver, dllhost.exe, hijack.userinit, malware.trace, masterbootsektor, masterbootsektor hd0, mbamservice.exe, nt.dll, ntdll.dll, plug-in, rarsfx0, rootkit.tdss, searchplugins, shell32.dll, shortcut, stolen.data, tr/trash.gen, trash.gen, trojan.agent.ge, trojan.agent.gen, trojan.banker, trojan.downloader |