Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.07.2011, 17:42   #16
Bleiber
 
BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Standard

BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff



Nee, sonst wurde bei mir nichts gefunden. Zwei weitere Personen haben das Problem wie folgt gelöst:

1. Test Disk installieren hxxp://www.cgsecurity.org/wiki/TestDisk_Download

2. Nach der Anleitung die Partitionen wiederherstellen: hxxp://www.pc-magazin.de/ratgeber/testdisk-festplatten-wiederherstellen-132506.html


so vorgehen? Ist damit der Virus auch gelöscht?

Grüße

Alt 15.07.2011, 22:13   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Standard

BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff



Nein, diese Vorgehensweise hat erstmal nur bei dir so geholfen.
testdisk ist ein mächtiges Tool und will ich keinem Laien zumuten. Das Neuerstellen mit "offiziellen" Mitteln ist schon schwierig und umständlich genug. Nur das Neuerstellen des MBR reicht auch so pauschal nicht aus.
__________________

__________________

Alt 16.07.2011, 10:32   #18
Bleiber
 
BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Standard

BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff



Moin,

Ich habs noch nicht durchgeführt, sondern hab auf deine Antwort gewartet. Was wäre nun der nächste Schritt?

Grüße
__________________

Alt 16.07.2011, 16:10   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Standard

BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff



MOment, was hast du nciht nicht durgeführt? Das mit Testdisk?
Wird der BOO/Whistler.A im Bootsektor D denn noch gemeldet?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.07.2011, 16:31   #20
Bleiber
 
BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Standard

BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff



Nee, Testdisk noch nicht durchgeführt. Also Habe es ausgeführt, aber die Daten noch nicht wieder hergestellt.

Meine Frage ist nun, wenn ich die Daten mit Testdisk auf C: Überspiele, wie krieg ich laufwerk D: wieder zurück? Formatieren oder über Testdisk wiederherstellen? Bzw. kann Testdisk das?

Also D: fehlt immer noch und damit auch jegliche Zeichen vom Boo.Whistler.A

Danke und Grüße


Geändert von Bleiber (16.07.2011 um 16:34 Uhr) Grund: Ergänzung zur Frage

Alt 16.07.2011, 16:43   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Standard

BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff



Lass erstmal die Finger von Testdisk.

Zitat:
Also D: fehlt immer noch und damit auch jegliche Zeichen vom Boo.Whistler.A
Ähm, D: wird nicht angezeigt und die Meldung über den Boo.Whistler.A auch nicht?
Wie sieht es in der Datenträgerverlwatung aus, gibt es da eine Partition D, wenn ja wie wird die dargestellt? Am besten einen Screenshot machen
__________________
--> BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff

Alt 17.07.2011, 17:05   #22
Bleiber
 
BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Standard

BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff



Moin moin,

Also D: ist wieder da. Hab die folgende Anleitung von TestDisk befolgt:

hxxp://forum.computerbild.de/pc-hardware/festplatte-ploetzlich-verschwunden_105023.html

Ich überprüfe gerade Laufwerk D: mit Anti-Maleware.

Grüße

Geändert von Bleiber (17.07.2011 um 17:05 Uhr) Grund: url xx ersetzen!

Alt 17.07.2011, 18:10   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Standard

BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff



Ok, gut, dann hast du Glück gehabt, dass Testdisk alles wiederherstellen konnte. Aber eigentlich ist das Tool nichts für ungeübte Hände.

Rechner wieder im Lot? Oder noch Probleme bzw. andere Funde da?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.07.2011, 07:45   #24
Bleiber
 
BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Standard

BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff



Morgen,

Hab Aniti-Maleware, SuperAtnispyeware und AntiVir über D: Laufen lassen.

Maleware und Antivr haben nichts gefunden.

Bei Anitspyware war ein Virus und ein cookie. Die infizierte Datei ist aber schon länger auf der Festplatte und wurde auch ewig nicht benutzt.

Irgendwie hab ich jetzt aber 3 DVD-Laufwerke und es sollten nur 2 sein:

1. Philips DROM616
2. NEC DVD_RW ND-3550A
3. DTSoftBusCd00 -> meine das wäre fake.

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/17/2011 at 07:21 PM

Application Version : 4.55.1000

Core Rules Database Version : 7411
Trace Rules Database Version: 5223

Scan type       : Complete Scan
Total Scan Time : 00:42:01

Memory items scanned      : 654
Memory threats detected   : 0
Registry items scanned    : 6772
Registry threats detected : 0
File items scanned        : 35880
File threats detected     : 2

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\kingkong\Cookies\kingkong@doubleclick[2].txt

Trojan.Agent/Gen-Krpytik
	D:\***\***\***\***.EXE
         

Noch eine Idee, wo ich noch bzw. wie ich noch suchen kann?

Grüße

Alt 18.07.2011, 10:12   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Standard

BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff



Zitat:
Trojan.Agent/Gen-Krpytik
D:\***\***\***\***.EXE
Was wurde da zensiert?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.07.2011, 10:27   #26
Bleiber
 
BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Standard

BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff



Moin,

die Datei hab ich zensiert. War eine exe Datei zu einem Spiel, das Online erworben wurde Den entsprechenden Ordner hab ich auch direkt gelöscht. Das liegt aber auch schon über 2 Jahre zurück und wurde seitdem nicht mehr genutzt.

Alt 18.07.2011, 10:33   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Standard

BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff



Zitat:
3. DTSoftBusCd00 -> meine das wäre fake.
Du nutzt Daemon-Tools ohne zu wissen was das Programm genau macht?!
DT erstellt virtuelle Laufwerke, genau dazu ist es da - und du wunderst dich dann über ein zusätzliches Laufwerk?

Zitat:
die Datei hab ich zensiert. War eine exe Datei zu einem Spiel, das Online erworben wurde
Und warum musste das zensiert werden? Versteh ich nicht ganz

Zitat:
Noch eine Idee, wo ich noch bzw. wie ich noch suchen kann?
Warum? Welche Probleme genau sind jetzt noch offen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.07.2011, 12:11   #28
Bleiber
 
BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Standard

BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff



Gut damit erklärt sich die Herkunft des Laufwerks. Mann muss ja nicht alles wissen

Nee, keine Probleme soweit mehr offen. Die haben wir (hoffentlich) alle gelöst bzw. gelöscht.

Ich möchte mich an dieser Stelle noch einmal bei dir für die Unterstützung bei der Problemlösung und deine Zeit, die ich in Anspruch genommen hab bedanken. Dieses Forum hat mir wirklich weitergeholfen, top!

Ich werde die anderen Threads zum Whistler weiter verfolgen und gucken, ob der bei irgend jemand noch einmal auftaucht.

eine letzte Frage bleibt noch: was soll ich löschen? Defogger ausführen und Otl, GMER, combofix deinstallieren?

Grüße

Alt 18.07.2011, 13:29   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Standard

BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff



Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff
anhang, anleitung, arbeitsplatz, bootsektor, bootsektorvirus, code, datei, entfernen, festplatte, folge, forum, google, installiert, laufwerk, laufwerk d:, logfiles, logifles, neustart, nicht mehr, nicht möglich, nicht vorhanden, platte, problem, programm, suche, unerwünschtes programm, virus, zugriff




Ähnliche Themen: BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff


  1. Kein Zugriff auf Festplatte vom Laptop
    Netzwerk und Hardware - 01.07.2015 (9)
  2. Kein Zugriff auf Festplatte vom def. Laptop
    Netzwerk und Hardware - 07.12.2012 (9)
  3. Sirefef.b auf dem Rechner, kein Zugriff mehr auf Festplatte
    Plagegeister aller Art und deren Bekämpfung - 02.05.2012 (14)
  4. BOO/whistler.A im Master Bootsektor
    Log-Analyse und Auswertung - 18.01.2012 (20)
  5. externe festplatte, kein zugriff auf dateien möglich
    Log-Analyse und Auswertung - 29.12.2011 (38)
  6. Kein Zugriff auf Ordner auf externer Festplatte
    Log-Analyse und Auswertung - 02.09.2011 (4)
  7. Boo Whistler.A Bootsektor verändert - Kein Start von XP mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (52)
  8. Boo/Whistler.a im Bootsektor F: (externe Festplatte)
    Log-Analyse und Auswertung - 19.07.2011 (7)
  9. Desktop schwarz, kein Zugriff auf Dateien von Festplatte
    Log-Analyse und Auswertung - 06.07.2011 (29)
  10. TR/patched.gen - Kein zugriff mehr auf die Festplatte
    Plagegeister aller Art und deren Bekämpfung - 01.06.2011 (3)
  11. Schwarzer Bildschirm, kein Zugriff auf Festplatte
    Log-Analyse und Auswertung - 18.05.2011 (21)
  12. Windows recovery, FakeALert!gbr- kein Zugriff mehr auf Dateien, teilweise Desktop verschwunden
    Plagegeister aller Art und deren Bekämpfung - 18.05.2011 (31)
  13. Prblem mit Festplatte C: Kein zugriff
    Alles rund um Windows - 05.12.2010 (3)
  14. Kein Zugriff auf externe Festplatte-Problem Dateisystem?
    Alles rund um Windows - 03.10.2010 (4)
  15. externe Festplatte, kein Zugriff
    Alles rund um Windows - 09.04.2010 (12)
  16. kein zugriff auf Festplatte möglich
    Log-Analyse und Auswertung - 24.01.2009 (0)
  17. 2. festplatte - kein zugriff mehr!!??!!
    Log-Analyse und Auswertung - 15.11.2004 (9)

Zum Thema BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff - Nee, sonst wurde bei mir nichts gefunden. Zwei weitere Personen haben das Problem wie folgt gelöst: 1. Test Disk installieren hxxp://www.cgsecurity.org/wiki/TestDisk_Download 2. Nach der Anleitung die Partitionen wiederherstellen: hxxp://www.pc-magazin.de/ratgeber/testdisk-festplatten-wiederherstellen-132506.html so - BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff...
Archiv
Du betrachtest: BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.