Hallo liebes Trojaner-Board.

Vor kurzem habe ich mir offensichtlich über Facebook etwas eingefangen. Ich schäme mich auch sehr, den als Screensaver getarnten Download getätigt zu haben.

Symptome:
-Chatclients werden automatisch geöffnet (ICQ, Win live)
-diverse Links werden automatisch verschickt
-Bei jedem Neustart findet Antivir das Programm "BOO/TDss.M" in den Masterbootsektoren
-Browser wechselt manchmal auf falsche/dubiose Seiten

Daraufhin habe ich den Rechner mit Samsung Recovery Solutions 4 auf einen Wiederherstellungspunkt zurückgesetzt. Das Problem bleibt jedoch bestehen.

Betriebssystem ist Win 7.
OTL Extras logfile created on: 10/18/2011 7:49:34 AM - Run 1
OTL by OldTimer - Version Folder = C:\Users\Tom\Downloads
Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385) OTL logfile created on: 10/18/2011 7:49:34 AM - Run 1
OTL by OldTimer - Version Folder = C:\Users\Tom\Downloads
Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385) Ich glaube, die gleiche Problemstellung schon auf dem Board gefunden zu haben. Bei den Reparaturanleitungen habe ich sehr häufig gelesen, dass Mitleser diese nicht so bei ihrem Problem anwenden dürfen. Daher der neue Thread zu meinem Problem

Ich hoffe, ich habe alles ausreichend geschildert.

Vielen Dank schonmal für Eure Hilfe.

Beste Grüße
Tom
![]() | #2 |
Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.

Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

ESET Online Scanner
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ |
![]() | #3 | |
Hi Arne!

Danke für deine schnelle Antwort schonmal!

Hier erstmal der Malwarebytes Log. Eset mache ich morgen.
__________________Danke für deine schnelle Antwort schonmal! Hier erstmal der Malwarebytes Log. Eset mache ich morgen. Zitat:
![]() | #4 |
Moin Arne.

Seit heute fährt der Rechner unvermittelt von alleine herunter. Es erscheint ein blue screen mit Text, der zu schnell verschwindet, um ihn hier anzugeben. Der rechner läuft im Moment im abgesicherten Modus. Soll ich hier Malwarebytes nochmal laufen lassen? Und Eset auch hierüber?

Gruß Tom

Edit: Habe per Samsung Recovery auf den Ursprungszustand zurückgesetzt, weil der rechner, jedesmal einfach wieder herunter fuhr. Ich brauchte den Rechner heute. Ich hoffe, ich habe uns jetzt dadurch nicht noch mehr Arbeit gemacht.
![]() | #5 | ||
![]() ![]() | ![]() BOO/TDss.M im Masterbootsektor gefunden.(Antivir) Auch nach Systemrücksetzung mit Samsung Recovery Soo.. Ich habe es dann jetzt endlich mal geschafft, die beiden Scans durchzuführen. Zitat:
![]() | #6 | |
![]() ![]() | ![]() BOO/TDss.M im Masterbootsektor gefunden.(Antivir) Auch nach Systemrücksetzung mit Samsung Recovery Jetzt der ESET Test noch inkl externe Festplatte... die infizierten Datein hierauf hat ein Kumpel auf meiner Festplatte "geparkt". Die liegen da bestimmt schon 2 Jahre rum... bisher hatte sich Antivir noch nicht dazu geäußert... Zitat:
![]() | #7 |
Mach bitte ein neues OTL-Log:

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #8 |
Moin Arne,

hier die aktuelle OTL logfile:
OTL logfile created on: 10/24/2011 1:11:37 PM - Run 1
OTL by OldTimer - Version Folder = C:\Users\Tom\Downloads
Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385) ![]() | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BOO/TDss.M im Masterbootsektor gefunden.(Antivir) Auch nach Systemrücksetzung mit Samsung RecoveryZitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #10 |
![]() ![]() | ![]() BOO/TDss.M im Masterbootsektor gefunden.(Antivir) Auch nach Systemrücksetzung mit Samsung Recovery Das weiß ich ehrlich gesagt auch nicht. Der Ordner "Vaddi" beinhaltet Daten von einem Kumpel, die er bei mir auf der externen Festplatte gesichert hat. Näher angeschaut habe ich mir das ganze nicht. Es wäre also für mich auch kein Problem das ganze einfach zu löschen, wenn es verseucht ist. Wäre es damit denn getan? |
![]() | #11 |
Sieht nicht ganz legal aus das Zeug, aber lass ich nochmal durchgehen

Lösch den ganzen Krempel einfach.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #12 |
OK, wird gemacht!
![]() | #13 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #14 | |
![]() ![]() | ![]() BOO/TDss.M im Masterbootsektor gefunden.(Antivir) Auch nach Systemrücksetzung mit Samsung Recovery Hier die Log von dem Kasersky Tool. Der Scan hat höchstens eine Minute gedauert. Ist das normal? Zitat:
![]() | #15 | |
Ja, das ist normal. TDSS-Killer scannt nur sehr gezielt, das dauert nicht lange.

Dann bitte jetzt CF ausführen:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu BOO/TDss.M im Masterbootsektor gefunden.(Antivir) Auch nach Systemrücksetzung mit Samsung Recovery |
alternate, antivir, ausreichend, automatisch, boo/tdss.m, c:\windows\system32\rundll32.exe, clients, download, facebook, hoffe, icq, install.exe, jdownloader, links, live, mas, masterbootsektor hd0, mozilla thunderbird, neue, neustart, nicht gefunden, nvlddmkm.sys, plug-in, problem, programm, rechner, recover, recovery, richtlinie, samsung, samsung recovery solutions 4, schonmal, seite, shell32.dll, solutions, thread, troja, version=1.0, webcheck, wechsel, wechselt, win |