Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.07.2012, 15:26   #1
flowman
 
Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira) - Standard

Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira)



Hallo liebe Trojaner-Freunde,

seit einiger Zeit meldet Avira mir nach dem Systemstart 2 mal den Virus BOO/Whistler.DB im Masterbootsektor HD1 und in Laufwerk D: . Nachdem ich bei beiden Meldungen auf "Entfernen" drücke, erscheint die Meldung erst wieder nach dem nächsten Systemstart.

Folgende Meldung bekomme ich von Avira:

Zitat:
Im Masterbootsektor von Laufwerk 'Masterbootsektor HD1' wurde ein Virus oder
unerwünschtes Programm 'BOO/Whistler.DB' [virus] gefunden.
Ausgeführte Aktion: Zugriff verweigern
und

Zitat:
Im Bootsektor von Laufwerk 'D:' wurde ein Virus oder
unerwünschtes Programm 'BOO/Whistler.DB' [virus] gefunden.
Ausgeführte Aktion: Zugriff verweigern
Den Scan mit OTL.exe habe ich bereits ausgeführt und die OTL.txt sowie Extra.txt als .zip dem Anhang beigefügt.

Gmer habe ich nicht ausgeführt, da ich ein x64 System habe.

Ich freue mich über jede Hilfe und bedanke mich schonmal im Vorraus.

Beste Grüße
Flowman

Alt 03.08.2012, 21:21   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira) - Standard

Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira)



Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 15.08.2012, 11:46   #3
flowman
 
Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira) - Standard

Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira)



Hi Arne,

vielen Dank für deine Hilfe. Bitte entschuldige die verspätete Antwort.
Hier die Logs von Malwarebytes und ESET Scan.

Malwarebytes:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.13.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Flowmino :: FLOWMINO-PC [Administrator]

13.08.2012 18:47:59
mbam-log-2012-08-13 (18-47-59).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 582489
Laufzeit: 1 Stunde(n), 20 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
ESET Scan:
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=4fa61864ff03c5498664f4432b2445fa
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-14 11:40:27
# local_time=2012-08-14 01:40:27 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 11988845 11988845 0 0
# compatibility_mode=5893 16776574 66 94 1724532 95964051 0 0
# compatibility_mode=8192 67108863 100 0 246 246 0 0
# scanned=399188
# found=2
# cleaned=0
# scan_time=5426
D:\Datensicherung\Downloads\Downloads\sft-loader_2009_final.rar	a variant of Win32/Packed.NiceProtect.A application (unable to clean)	00000000000000000000000000000000	I
D:\SFT-Leecher\leecher.exe	a variant of Win32/Packed.NiceProtect.A application (unable to clean)	00000000000000000000000000000000	I
         
__________________

Alt 15.08.2012, 20:23   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira) - Standard

Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira)



Code:
ATTFilter
D:\Datensicherung\Downloads\Downloads\sft-loader_2009_final.rar
         
Was ist das denn?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.08.2012, 00:47   #5
flowman
 
Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira) - Standard

Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira)



Hi, das ist ein interner Downloadassistent für das raid-rush Board. Habe die Datei nun entfernt.
Leider ist der Fehler damit nicht behoben.


Alt 16.08.2012, 10:29   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira) - Standard

Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira)



Also ein Teil, welches hauptsächlich der Versorgung mit Warez, Cracks und Keygens dient!

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________
--> Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira)

Antwort

Themen zu Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira)
aktion, anhang, avira, bereits, boo/whistler.de, einiger, entferne, entfernen, erscheint, gen, laufwerk, laufwerk d:, liebe, mas, masterbootsektor hd1, melde, meldet, meldungen, programm, scan, schonmal, systems, systemstart, troja, verweigern, virus, zugriff




Ähnliche Themen: Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira)


  1. Nach Avira Update: Win 7- BOO/TDss.O wurde im Masterbootsektor gefunden
    Log-Analyse und Auswertung - 22.01.2014 (23)
  2. Avira Fund B00/Whistler.DB im Masterbootsektor HD0 und Bootsektor 'C:\'
    Log-Analyse und Auswertung - 26.09.2013 (15)
  3. BOO/Whistler.DB in 'Masterbootsektor HD1' und 'Bootsektor 'I:\''
    Log-Analyse und Auswertung - 09.04.2013 (12)
  4. Antivir-Fund: BOO/Whistler.DB - Objekt:Masterbootsektor HD1 sowie Masterbootsektor der ext. HD (F:)
    Log-Analyse und Auswertung - 14.09.2012 (27)
  5. Avira findet "BOO/Whistler.A" in Masterbootsektor HD0 Bootsektor 'C:\', lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (51)
  6. boo/whistler.db im Masterbootsektor gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (33)
  7. Avira meldet BOO/Whistler.A [virus] gefunden
    Plagegeister aller Art und deren Bekämpfung - 21.06.2012 (27)
  8. Fund: BOO/Whistler.DB - Objekt:Masterbootsektor HD0 (von Antivir)
    Log-Analyse und Auswertung - 12.06.2012 (7)
  9. Boo.Whistler.A im Masterbootsektor
    Plagegeister aller Art und deren Bekämpfung - 29.03.2012 (1)
  10. BOO/Whistler.A in Masterbootsektor HD0, sowie in beiden Partitionen gefunden
    Log-Analyse und Auswertung - 02.01.2012 (27)
  11. BOO/Whistler.A in Masterbootsektor gefunden F und I
    Log-Analyse und Auswertung - 21.11.2011 (22)
  12. Masterbootsektor Virus "BOO/Whistler"
    Log-Analyse und Auswertung - 30.09.2011 (34)
  13. Boo Whistler im Masterbootsektor
    Log-Analyse und Auswertung - 07.09.2011 (18)
  14. BOO/Whistler.A in Masterbootsektor gefunden,Lfw D: ist verschwunden
    Log-Analyse und Auswertung - 11.08.2011 (25)
  15. Avira und das BOO/Whistler.A Problem...
    Log-Analyse und Auswertung - 17.07.2011 (6)
  16. BOO/TDss.M im Masterbootsektor gefunden - wie entfernen?
    Log-Analyse und Auswertung - 20.05.2011 (26)
  17. 'BOO/Sinowal.F' im Masterbootsektor gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.03.2011 (11)

Zum Thema Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira) - Hallo liebe Trojaner-Freunde, seit einiger Zeit meldet Avira mir nach dem Systemstart 2 mal den Virus BOO/Whistler.DB im Masterbootsektor HD1 und in Laufwerk D: . Nachdem ich bei beiden Meldungen - Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira)...
Archiv
Du betrachtest: Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.