|
Log-Analyse und Auswertung: Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.10.2011, 12:39 | #16 |
/// Malware-holic | Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.10.2011, 13:18 | #17 |
| Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen oh man. Ich glaub ich hab den TdssKiller nicht richtig ausgeführt. Habe ihn leider versehentlich nicht auf dem Desktop installiert da er gleich automatisch ins zum Downloadordner hinzugefügt wurde. Und nach dem Neustart des Programms kann ich jetzt die Logdatei nirgends finden. Konnte aus der Anleitung nicht herauslesen dass diese vor Neustart kopiert werden sollte.
__________________Hoffe mal das kann man noch hinbiegen Bringt wohl nicht sonderlich viel wenn ich nochmal scan und den log dann poste ? Geändert von schlummerle (19.10.2011 um 13:40 Uhr) |
19.10.2011, 15:13 | #18 |
/// Malware-holic | Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen geh mal auf c: dort sollten die direkt liegen.
__________________
__________________ |
19.10.2011, 16:18 | #19 | |
| Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen so hab's gefunden Zitat:
|
19.10.2011, 16:19 | #20 |
/// Malware-holic | Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen ok schlägt dein av im moment noch an?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.10.2011, 16:21 | #21 |
| Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen nein schlägt momentan nichts mehr an |
19.10.2011, 16:34 | #22 |
/// Malware-holic | Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen dann sichere jetzt deine daten bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.10.2011, 16:55 | #23 |
| Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen Fotos und wichtige Dokumente hab ich schon übers Wochenende gesichert. Ansonsten ist eigentlich nichts mehr drauf was ich dringend benötige |
19.10.2011, 17:07 | #24 |
/// Malware-holic | Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen ok, dann leg mal die cd ein, starte das gerät von der cd. falls das nicht klappt, gehe ins boot menü bei start meist mit f12 zu erreichen, wähle dort das dvd laufwerk aus. je nachdem wie die cd aufgebaut ist, musst du benutzerdefiniert wählen, und dann bei den laufwerken, auf option und formatieren gehen, außer die partition wo die recovery gespeichert ist. falls dies nicht so abläuft, bitte genauestens lesen. falls daten nach windows.old verschoben werden sollen, hast du nicht formatiert und du musst noch mal zurück gehen. dann instaliere windows. falls du ne drivers un utility cd hast, nutze die als nächstes, instaliere alles. es werden noch keine gesicherten daten auf das neue system kopiert, erst wenn alles fertig durchgearbeitet ist jetz start suchen, tippe: windows update enter. optionen, updates autom. instalieren, täglich, uhrzeit wählen, alles anhaken außer detailierte infos anzeigen, übernehmen, ok. jetzt updates suchen anklicken. dann wichtige updates instalieren, kann sein dass es neustarts gibt, dann noch mal klicken, instalieren. das selbe mit optionalen. nach den optionalen kanns noch mal wichtige updates geben, prüfen bitte. http://www.trojaner-board.de/96344-a...-rechners.html anmerkungen: arbeite erst alles ab, was unter windows 7 bzw vista zu finden ist. aus dem bereich xp folgendes abarbeiten: Datenausführungsverhinderung: Maßnahmen für ALLE Windows-Versionen danach dieses abarbeiten. emsisoft Meine Antivirus-Empfehlung: Emsisoft Anti-Malware der blockiert alle von mir getesteten malware samples. dies bedeutet natürlich nicht 100 %iger schutz, denn so was gibts nicht. du hast da ne 30 tage test version zur verfügung, würd ich mir auf jeden fall mal ansehen. als kostenlosen scanner würde ich avast empfehlen, ist nicht so gut wie emsisoft, aber meiner meinung nach das beste als kostenloser scanner. als browser würde ich persönlich opera einsetzen. er hat erst mal mehr ausstattung als der ff, ist weniger fehler anfällig, heißt weniger lücken in den letzten jahren. und er ist, meines erachtens nach, schneller. nächste anmerkung: sandboxie. das programm Sandboxie ist ein programm, in dem du deinen browser isuliert vom system laufen lassen kannst. da heut zu tage häufig legitime seiten ziehl von angriffen werden, um zb so viele user mit schadcode zu infizieren damit sie teil eines botnetzes werden, muss man, auch als privat person, seinen pc best möglich schützen. dies haben wir natürlich bereits getan, in dem wir bekannte lücken schließen und weitere maßnamen getroffen haben. trotz alle dem, kann immer mal was "durch rutschen". wenn du jetzt deinen browser in der sandbox gestartet hast, rutscht diese malware nur dort rein, und durch unsere gewählten einstellungen, sollte sie im bestfall überhaupt nicht startenda sie zb durch das av geblockt wird, oder, falls doch, richtet sie in der sandbox keinen schaden an. um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: Sandbox*Einstellungen | (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar. den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok. somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. ist die lizenz dein ganzes leben lang gültig, und du kannst die auf allen pcs nutzen, die sich in deinem haushalt befinden. 2. gibts, wenn du diese lizenz hast, noch einige nützliche funktionen, wie zb, erzwungener programm start. dies bedeutet, wenn du zb bei erzwungener programm start deine browser, mail programme etc einträgst kannst du diese direkt über das entsprechende symbol in der sandbox starten lassen. oder, wenn du einen link in einer mail bekommst und diesen anklickst, startet der browser ebenfalls in der sandbox. wenn du die kostenlose version nutzt, startest du deinen browser absofort immer über das symbol "sandboxed web browser" und alle programme die du noch in der sandbox laufen lassen willst mit rechtsklick und dann auf in Sandboxie starten klicken. diese kann man also auch nutzen, um neue programme zu testen. anmerkung 3: gehe mal nach c:\benutzer. da müsste jetzt ein ordner sein, der deinen vergebenen nutzer namen trägt. dort klickst du mal drauf. dann siehst du verschiedene ordner. wähle desktop dort alles markieren, kopieren. dann gehe wieder zurück auf benutzer, und wähle c:\benutzer\Default\desktop dort rechtsklick, einfügen. evtl das ganze wiederhohlen mit dem startmenü ordner. damit siehst du alle verknüpfungen im eingeschrenktem nutzerkonto wenn du jetzt alles umgesetzt hast. bitte nur noch im eingeschrenkten konto arbeiten, da das admin konto nur für instalationen gedacht ist. und, wie gesagt, nur noch in Sandboxie surfen, mit klick auf "sandboxed web browser" jetzt passwörter endern, antimalware programm updaten, und gesicherte daten scannen. ich weis, viel arbeit, bei fragen, stelle sie!
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.10.2011, 17:27 | #25 |
| Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen Super vielen vielen Dank für die Anleitung. Werds heute wohl nicht mehr schaffen aber morgen mach ich mich dran. Hoffe mal ich bekomm das alles so hin. Habe 3 CD's bekommen eine davon ist eine Driver Recovery. Gehe mal davon aus, dass ich die CD der Reihe nach einlege wie sie beschriftet sind ? Noch ne andere Frage, ist der Trojaner jetzt soweit entfernt und das System wird eben zur 100%igen Sicherheit erneuert ? |
19.10.2011, 17:34 | #26 |
/// Malware-holic | Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen hi, 1. sag mir was auf den cds drauf steht, kann dir die frage sonst nicht beantworten. 2. hattest du ja noch anderes zeugs drauf, könnte durchaus noch mehr da schlummern, dieses system ist einfach nicht mehr vertrauenswürdig. 3. wie gesagt, du musst das ja nicht allein durcharbeiten, stelle fragen falls nötig.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.10.2011, 17:46 | #27 |
| Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen ja seh ich ein, dass das System neu gemacht werden sollte. Schaden kanns ja nie . also auf den Cd's steht eben Disc 1 von 2 / 2 von 2 und Systemwiederherstellungs DVD. Auf beiden das Gleiche. Die andere ist die Treiber CD die ja zum Schluss dann kommt. Eigentlich ja dann logisch dass ich mit Disc 1 anfange. Die Frage hätt ich mir eigentlich sparen können |
19.10.2011, 18:10 | #28 |
/// Malware-holic | Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen ja, dann ists logisch. aja, macht doch nichts zu fragen, lieber einmal zu viel :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.10.2011, 07:56 | #29 |
| Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen Hallo und guten morgen also hab jetz über Nacht das System neu aufgesetzt. Dauerte doch länger als gedacht. Habe dann wie beschrieben alles auf komplett neu gesetzt und nicht "letzte Einstellungen übernehmen". Jetzt stelle ich aber fest dass nur C:/ komplett platt ist. Meine Daten von D:/ sind komischerweise noch erhalten . An was kann das liegen ? Ich konnte ja keine andere Auswahl treffen als formatieren (bin mir auch sicher dass ich diese Auswahl getroffen habe) Danach wurde nichts mehr gefragt ob ich etwas übernehmen oder verschieben möchte. Schonmal Dankeschön im voraus |
20.10.2011, 12:19 | #30 |
/// Malware-holic | Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen hi, ist das ne reine daten partition? also d: nur mit bildern dokumenten etc, dann passt das. scanne diese partition dann nur sicherheitshalber mit deinem antimalware programm, wenn du die absicherungsmaßnamen gemacht hast und dann kannst du die daten von dort wieder nutzen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen |
alarm, andere, antimalwarebytes, ausgeführt, avira, bootsektor, bootsektoren, einfach, eingefangen, entferne, entfernen, gen, hartnäckig, hochfahren, hoffe, log, melde, meldet, platt, prüfen, recovery, scan, schei, schonmal, trotz, virus |