|
Log-Analyse und Auswertung: Bootloader-Virus: Tdss.dWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.10.2011, 13:32 | #1 |
| Bootloader-Virus: Tdss.d Hallo community, ich darf den pc (sony vaio: vgn-nw11s) von meinem stiefvater bereinigen. als ich den bekommen habe, lief da eine tolle maleware die sich als antiviren-programm installiert hat und ständig irgendwelche bekloppten fehlermeldungen geworfen hat. entfernen konnte ich es im angesicherten modus (win vista) mithilfe von "searchbot spy and destroy". Anschließend habe ich unter windows (normal gebootet, kein abesicherter modus) den pc wieder mit antivr scannen können.Wirklich gefunden hat er nix. Dann habe ich eine live cd (die von avira) drüber laufen lassen, also per cd gebootet (das ist ein linux mit antivir installiert) und den avira scanner laufen lassen. auch der hat nix gefunden... "nur" einen virus im bootloader (Tdss.d). und diesen werde ich nich los. habe es mit dem bootloader-tool von antivir versucht. auch per cd geladen. hat nicht funktioniert...es konnte den bootloader nich erkennen.liegt warscheinlich an der recovery-partition von dem notebook. und nun weiß ich nich weiter. wie werde ich den los ? antivir meldet unter windows nun auch die ganze zeit das es diesen virus entdeckt hat... ein klick auf "entfernen" bringt auch nix... noch ne info, weiß allerdings nich ob das mit dem virus zusammenhängt: das catalyst-control-center schmiert beim start des pcs sofort ab. noch eine info wo ich mich weiß ob es damit zu tun hat: nach dem windows start ruft der pc im internetexplorer eine seite in ask.com auf. logs habe ich angehangen. hoffe es fehlt nix, wenn dich bitte nicht meckern bin neu hier... aber habe mich eigentlich an die anleitung gehalten foto des ergebnis der bootsektorenprüfung von antivir habe ich ebenfalls angehängt..vllt hilft es euch irgendwie, wobei ich nich weiß wie gruß aus berlin |
08.10.2011, 17:37 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootloader-Virus: Tdss.d Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ |
10.10.2011, 16:11 | #3 |
| Bootloader-Virus: Tdss.d mal ne frage... vllt dumm. aber wenn was gefunden wird, soll ich das per programm beheben/löschen oder geht es nur um das log ?
__________________ |
10.10.2011, 17:04 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootloader-Virus: Tdss.d Poste erstmal das Log wenn du noch nichts voreilig löschen lassen willst. Aber an für sich kann mit Malwarebytes alles entfernt werden was gefunden wird, nur bei ESET nichts löschen, da nur das Log über die Funde posten. Wenn was wegkann werd ich es schon schreiben.
__________________ Logfiles bitte immer in CODE-Tags posten |
10.10.2011, 18:35 | #5 |
| Bootloader-Virus: Tdss.d ok alles klar. dann entferne ich alles mit malewarebytes und das von ESET nicht... wird aber nich dauern. der sucht mit malewarebytes schon knapp 3 std. danke schonmal für deine hilfe! |
11.10.2011, 17:30 | #6 |
| Bootloader-Virus: Tdss.d Hallo, hier die Ergebnisse von ESET und Malewarebytes (im anhang) |
11.10.2011, 17:33 | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootloader-Virus: Tdss.dZitat:
Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________ Logfiles bitte immer in CODE-Tags posten |
11.10.2011, 18:08 | #8 |
| Bootloader-Virus: Tdss.d das is doch nich mein pc. ich programmiere selber und weiß wie ärgerlich sowas is... ok vllt kannst du mir ja noch die frage beantworten: wenn ich den pc platt mache (auch nach eurer anleitung), dann hab doch trotzdem den (wenn es einer ist) bootloader virus drauf. da bringt es mir doch nix das bs neu aufzusetzen oder? Geändert von uvwxYz (11.10.2011 um 18:19 Uhr) |
11.10.2011, 18:49 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootloader-Virus: Tdss.d Am besten die Platte mit DBAN oder ähnlichen Tools überschreiben. Es geht auch ein Live-Linux und dem Befehl als root: Code:
ATTFilter dd if=/dev/zero of=/dev/sda bs=512 count=100000
__________________ Logfiles bitte immer in CODE-Tags posten |
11.10.2011, 19:17 | #10 |
| Bootloader-Virus: Tdss.d erstellt eine Neuinstallation nicht einen neuen mbr ? noch eine letzte frage : das notebook aht ne recovery partition. mit dieser kann man den pc ja auch neuaufsetzten. kann ich das auch machen? oder ist das zu gefährlich ? ps: mir ist das echt peinlich das da nen crack drauf... ich weiß das ändert nix, habe eure regel gelesen und sie ergibt ja auch sinn. will das aber gesagt haben. |
11.10.2011, 20:25 | #11 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootloader-Virus: Tdss.dZitat:
Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
13.10.2011, 07:13 | #12 |
| Bootloader-Virus: Tdss.d Hallo, so ich habe mittels der Recovery-Partition nun das System wiederhergestellt. Windows läuft auch, alles schick. Das erste was ich natürlich gemacht habe ist antivir installieren. Und siehe da: der Virus lebt fröhlich weiter , mit anderen worten antivir findet genau den gleichen Virus im Masterbootsektor wieder. Nochmal zur erklärung ich habe nicht das von dir vorgeschlagene Tool benutzt. Habe also nicht den MBR explizit neu geschrieben... hatte die hoffnung das Recovery-tool macht das... macht es anscheinend nicht also muss ich das damit wohl machen oder ? wenn ja, gibt es auch dafür eine anleitung wie man das benutzt ? wenn ich das benutzte, kann ich danach doch das system ganz normal wiederherstelln von DVD oder ? vllt etwas blöd die frage, aber will auf nummer sicher gehen. Nach dem kauf des Notebooks, sollte man sofort ne sicherheistkopie machen. Darin enthalten sind das frische Windows sowie die recovery-partition. Das steht jedenfalls in der Anleitung und würde erklären warum das drei dvds sind. Danke für deine Hilfe! |
13.10.2011, 18:43 | #13 |
| Bootloader-Virus: Tdss.d so nochmal ein update jetzt habe ich den pc durch die dvds wiederhergestelt. desweiteren habe ich diesmal ausgewählt, dass die recovery partition ebenfalls neu erstellt werden soll. anscheinend wurde dabei der mbr überschrieben. Jedenfalls findet antivir keine virus mehr im bootsektor. das ist schonmal gut. jetzt würde ich aber gerne auf nummer sicher gehen. was würdest du machen um das zu bestätigen ? kennst du ein besonderes tool, welches du benutzt um den mbr zu prüfen ? gruß aus berlin |
14.10.2011, 01:22 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootloader-Virus: Tdss.dZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
14.10.2011, 08:32 | #15 |
| Bootloader-Virus: Tdss.d Hallo, hier das log... |
Themen zu Bootloader-Virus: Tdss.d |
anleitung, antiviren-programm, avira, bootloader, entfernen, ergebnis, explorer, fehlermeldungen, hängt, klick, linux, live, live cd, maleware, neu, pcs, scan, seite, spy, start, tdss.d, vaio, virus, vista, win, win vista, windows, windows start |