![]() |
|
Plagegeister aller Art und deren Bekämpfung: Bootsektorvirus BOO/TDss.MWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Bootsektorvirus BOO/TDss.M Hallo liebes Trojanerboard ![]() Nachdem sich mein pc aufgehangen hatte, anschließend ein bluescreen folgte, der neustart übermäßig lange dauerte und zwischendurch eigenartige musik/werbung über meine boxen ertönte, hab ich mich entschieden mal antivir drüber laufen zu lassen ![]() Und siehe da - 3 Funde: 1 Die Datei 'Masterbootsektor HD0' enthielt einen Virus oder unerwünschtes Programm 'BOO/TDss.M' [virus]. Durchgeführte Aktion(en): Enthält Code des Bootsektorvirus BOO/TDss.M. Der Sektor wurde nicht neu geschrieben! 2 Die Datei 'Bootsektor 'C:\'' enthielt einen Virus oder unerwünschtes Programm 'BOO/TDss.M' [virus]. Durchgeführte Aktion(en): Enthält Code des Bootsektorvirus BOO/TDss.M. Der Sektor wurde nicht neu geschrieben! 3 Die Datei 'Bootsektor 'D:\'' enthielt einen Virus oder unerwünschtes Programm 'BOO/TDss.M' [virus]. Durchgeführte Aktion(en): Enthält Code des Bootsektorvirus BOO/TDss.M. Der Sektor wurde nicht neu geschrieben! Hab natürlich zuerst mal gegoogelt und bin auch hier auf eigene Threads gestoßen. Aufgrund folgendem Warnhinweis ("Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!") trau ich mich aber nicht einfach die geposteten schritte zu befolgen. Deshalb hoffe ich, dass es ok war, dass ich diesen Thread eröffnet habe. Also was muss ich tun, um dat wieder wegzubekommen ![]() lg, Dominik |
![]() | #2 | ||||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bootsektorvirus BOO/TDss.M Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! Zitat:
läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 2. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
3. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. Systemscan mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
![]() | #3 |
![]() | ![]() Bootsektorvirus BOO/TDss.M Hallo Kira
__________________![]() danke erstmal für die ausführliche antwort. Vorweg hätte ich erstmal ein paar fragen. Du schreibst "Wenn ein System kompromittiert wurde, ist das System nicht mehr vertrauenswürdig Eine Neuinstallation garantiert die rückstandsfreie Entfernung der Infektion - Lesestoff: "Hilfe: Ich wurde das Opfer eines Hackerangriffs. Was soll ich tun?" - Säubern eines gefährdeten Systems" Wurde ich etwa gehackt? Bzw. wie holt man sich so einen Virus? Ich habe mich heute mrogen dazu entschieden Windows neu zu installieren. Dabei wurde ein Ordner angelegt namens "Windows.old". Liege ich richtig mit meiner Annahme, dass der Virus nun immer noch da sein könnte? Denn bei deinem Link steht: "Sie können keinerlei Daten vertrauen, die von einem kompromittierten System kopiert wurden. Nachdem ein Angreifer seinen Weg in das System gefunden hat, können alle hierauf befindlichen Daten geändert worden sein. Im besten Fall erhalten Sie mit dem Kopieren von Daten von einem befallenen System auf ein sauberes System potenziell unzuverlässige Daten. Und im schlimmsten Fall haben Sie eine Hintertür kopiert, die sich in den Daten verborgen hat." Ich habe mir noch ein paar wichtige Dateien aus dem Windows.old ordner geholt und den Ordner danach gelöscht, aber mache mir nun Sorgen. Virenscann läuft, hat aber noch nichts gefunden. Grüße, Dominik Geändert von xXDx (12.08.2011 um 13:29 Uhr) |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bootsektorvirus BOO/TDss.M woher hast Du genau, das kann ich Dir nicht sagen, aber durch ein Rootkit: Der Master Boot Record (MBR) der ersten Festplatte wird beim Start des Rechners geladen, noch vor dem Betriebssystem. Code, der Dort residiert, kann im Prinzip das Betriebssystem kontrollieren. können wir gerne wenn Du möchtest dein System kontrollieren? Welches Betriebssystem hast du? 32 oder 64 Bit?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
![]() | #5 |
![]() | ![]() Bootsektorvirus BOO/TDss.M Das mit dem Rootkit hört sich echt böse an ![]() Wir können gerne mein System überprüfen. Ich trau mich nämlich nicht meine externe Festplatte anzuschließen, aber würde das langsam gerne wieder tun. Ich hab ein 32bit-Betriebssystem. Grüße, Dominik |
![]() | #6 | ||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bootsektorvirus BOO/TDss.M Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 2. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
3. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. Systemscan mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
kira
__________________ --> Bootsektorvirus BOO/TDss.M |
![]() |
Themen zu Bootsektorvirus BOO/TDss.M |
aktion, anderen, antivir, aufgehangen, bluescreen, boo/tdss.m, bootsektorvirus, boxen, code, combofix, datei, eigenartige, einfach, erstellt, eröffnet, folge, folgendes, gen, hinweis, mas, masterbootsektor hd0, neustart, programm, rechner, systeme, trojanerboard, unerwünschtes programm, virus, warnhinweis |