Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bootsektor-Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.10.2012, 11:23   #1
eguina
 
Bootsektor-Virus - Standard

Bootsektor-Virus



Hallo
Hab mir wohl einen Bootsektor-Virus eingefangen.
Hier die Daten:
- XP SP-3 - 32bit
- Systempartition: H: (nur diese eine FP/Partition)
- Symptome: Programme in der Taskleiste und unter Start-Programme nicht mehr alle sichtbar (z.B. Zubehör, IE etc.), Verwaltung zeigt ein leeres Fenster an, Auflösung kann bei einem Benutzer nicht eingestellt werden, auch im abgesicherten Modus!
- 3 Benutzer sind aktiv, die noch auszuführenden Programme sind pro Benutzer unterschiedlich.
- Bei den beiden geöffneten Benutzern während des Befalls (5.10.2012) fand MS Security Essentials Viren (QuickLaunch.exe), die ich im abgesicherten Modus löschte.
- Bootete ab Sardu (Linix) und lies diverse Scanner laufen (Kapersky, AG...). Die fanden auch einige Malware.
- Erhielt Bluescreen beim Booten ab XP-CD: 0x0000007B
- chkdsk ohne Erfolg
- fixboot und fixmbr ohne Erfolg
- Im BIOS SATA auf IDE, Boot ab CD OK, Systemwiederherstellung aber klappen nicht (konnte nicht wiederhergestellt werden - 7 verschiedene Versuche). Musste die Systemwiederherstellung via cmd starten (rstrui)

Vermute, dass der Bootsektor-Virus eliminiert wurde, aber der Schaden nicht.

Habe dann Eure Anleitung durchgespielt. Die Logs von Malwarebytes, defrogger und OTL sind in der Beilage. Das Log von GMER (gmer.txt) lässt sich nicht hochladen...?

Besteht evtl. doch noch eine Möglichkeit, den Zustand vom 4.10.2012 wiederherzustellen bzw. alle Programme wieder auszuführen?

Danke für jeden Tipp & Gruss,
Freddie

Alt 11.10.2012, 18:19   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektor-Virus - Standard

Bootsektor-Virus



Zitat:
- Bootete ab Sardu (Linix) und lies diverse Scanner laufen (Kapersky, AG...). Die fanden auch einige Malware.
Wo sind die Logs dazu?

Die Logs bitte nur in den Anhang (gezippt) legen, wenn sie zu groß sind um direkt gepostet zu werden!
Ansonsten bitte alles nach Möglichkeit hier in CODE-Tags posten. Das ist einfacher übersichtlicher und man spart sich ne Menge Rumklickerei

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 11.10.2012, 20:22   #3
eguina
 
Bootsektor-Virus - Standard

Bootsektor-Virus



Konnte diese Logs damals (9.10.12) nicht speichern, da der Zugriff auf alle Ordner auf der FP verweigert wurde. Mittlerweile geht es zwar wieder, aber das hilft und jetzt wohl auch nicht weiter...
Sagen die angehängten Logs von Malwarebytes, OTL und defrogger nichts aus? Oder soll ich eben diese in Code-Tags posten?
__________________

Alt 12.10.2012, 10:33   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektor-Virus - Standard

Bootsektor-Virus



Die Logs zeigen mir ja schlecht was Kaspersky im Rettungssystem so alles gefunden hat
Was hat Kaspersky denn gefunden weiß du das in etwa noch?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.10.2012, 10:37   #5
eguina
 
Bootsektor-Virus - Standard

Bootsektor-Virus



cosinus
Danke für Dein Feedback.
Es waren 7 Registry-Keys, die ich nicht mehr nachvollziehen kann.
Wollte zuerst noch ein Foto machen, nachdem die Speicherung versagte, der Key war aber viel zu lange...

Mache es jetzt kurz und installiere Windows neu, geht trotz der zahlreichen Programme und Daten wohl immer noch schneller.

Nochmals thanks,
Freddie


Alt 12.10.2012, 13:38   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektor-Virus - Standard

Bootsektor-Virus



Wieso so schnell aufgeben?
Naja musst du wissen, letztend Endes ist eine Neuinstallation immer die gründlichere Methode

Mach nach der Neuinstallation bitte zwecks Überprüfung des MBR ein Log mit aswMBR:

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________
--> Bootsektor-Virus

Alt 12.10.2012, 13:39   #7
eguina
 
Bootsektor-Virus - Standard

Bootsektor-Virus



Ist ein Kunden-PC, die brauchen ihn heute Abend...

Das mach ich das nächste mal, wenn ich nicht so in Eile bin.
Der PC ist bereits beim Kunden und läuft top (ohne all die vorinstallierte Hersteller-SW und nach bestem Wissen & Gewissen konfiguriert).
Thanks again und bis nächstes mal (bestimmt, bei den vielen XP-PCs, die noch im Einsatz sind...)!
Greez,
Freddie

Antwort

Themen zu Bootsektor-Virus
0x0000007b, abgesicherten, aktiv, anleitung, benutzer, bios, bluescreen, booten, bootsektor-virus, chkdsk, cmd, daten, diverse, fenster, gmer, malwarebytes, modus, ms security essentials, nicht mehr, programme, scan, scanner, security, starten, systemwiederherstellung, taskleiste, verschiedene, viren




Ähnliche Themen: Bootsektor-Virus


  1. virus im bootsektor
    Plagegeister aller Art und deren Bekämpfung - 23.10.2013 (23)
  2. Virus im Bootsektor - kann man einfach Betriebssystem neu installieren?
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (1)
  3. Virus im Bootsektor
    Log-Analyse und Auswertung - 01.04.2012 (1)
  4. Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen
    Log-Analyse und Auswertung - 25.10.2011 (43)
  5. Bootsektor-Virus Boo/TDss.M gefunden, Rechner nur im abgesicherten Modus verwendbar
    Log-Analyse und Auswertung - 18.10.2011 (2)
  6. Bootsektor Virus?
    Log-Analyse und Auswertung - 22.07.2011 (18)
  7. Virus BOO/Sinowal.A auf Bootsektor.....
    Plagegeister aller Art und deren Bekämpfung - 05.02.2011 (26)
  8. BOO/Alureon.A Bootsektor Virus gefunden von Antivir
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (11)
  9. BOO/Sinowal.F - Virus im Bootsektor (Windows XP)
    Plagegeister aller Art und deren Bekämpfung - 13.09.2010 (0)
  10. Bootsektor Virus nach Neuinstallation von Windows XP?
    Plagegeister aller Art und deren Bekämpfung - 02.12.2009 (2)
  11. Bootsektor Virus hat meinen Laptop befallen
    Plagegeister aller Art und deren Bekämpfung - 09.10.2009 (23)
  12. TSR.Boot Virus in aktivem Bootsektor des physikalischen Datenträgers 1.
    Log-Analyse und Auswertung - 08.04.2009 (4)
  13. Problem mit Bootsektor-Virus BOO/Sinowal.A
    Mülltonne - 07.10.2008 (0)
  14. Bootsektor-virus geht nicht zu entfernen
    Plagegeister aller Art und deren Bekämpfung - 07.08.2006 (1)
  15. Virus im bootsektor ?
    Plagegeister aller Art und deren Bekämpfung - 14.06.2006 (5)
  16. Virus im Bootsektor
    Plagegeister aller Art und deren Bekämpfung - 08.12.2004 (9)
  17. Bootsektor-Virus entfernen
    Plagegeister aller Art und deren Bekämpfung - 02.09.2003 (9)

Zum Thema Bootsektor-Virus - Hallo Hab mir wohl einen Bootsektor-Virus eingefangen. Hier die Daten: - XP SP-3 - 32bit - Systempartition: H: (nur diese eine FP/Partition) - Symptome: Programme in der Taskleiste und unter - Bootsektor-Virus...
Archiv
Du betrachtest: Bootsektor-Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.