Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hirens Boot CD selbst verseucht?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.09.2013, 00:21   #1
hellbounder
 
Hirens Boot CD selbst verseucht? - Icon21

Hirens Boot CD selbst verseucht?



Hi,

Um bei einer Bekannten aufgrund einer Vermutung mal einen vernünftigen Virencheck durchzuführen, habe ich mir mal "Hirens Boot CD" runtergeladen/gebrannt. Darauf gestoßen war ich im Wesentlichen durch livecdlist.com und bin auch dem dortigen Link hxxp://www.hirensbootcd.org/download/ auf die Downloadpage gefolgt.
Der dortige Download-Link scheint auf die Seite hxxp://www.hirensbootcd.org/files/Hirens.BootCD.15.2.zip zu verweisen, vermittelt aber anscheinend unerkannt an einen ftp-Mirror weiter, so z.B.:
ftp://ftp.hosteurope.de/mirror/hirensbootcd.org/Hirens.BootCD.15.2.zip
ftp://mirror.informatik.uni-mannheim.de/pub/mirrors/hirensbootcd.org/Hirens.BootCD.15.2.zip
ftp://artfiles.org/hirensbootcd.org/Hirens.BootCD.15.2.zip

Von letzterem (artfiles.org) hatte ich die CD runtergeladen, kann also nur für die Datei von diesem Mirror sicher berichten:

Checkt man die Installationsdatei mit ClamAV, so findet man:
/Hiren's.BootCD.15.2/HBCD/Programs/ForceRestart.cmd Trojan.BAT.Shutdown-7

Startet man die Mini-Xp von der CD, so lässt sich AntiVir von Avira nicht starten, da ein Fehler auftaucht: "Windows cannot find 'scan.log'. ...."
ClamAV gestartet von der CD im Mini-XP hingegen findet sogar einen Virus im Memory und auf der Ram-Disk:
X:\i386\System\keybtray.exe Trojan.Crypt-426

Nun meine Frage: Kann das jmd. nachvollziehen?
Ist das vom Autor gewollt oder hat sich da bloß auf dem speziellen Mirror gerade was eingenistet?
Den Autor habe ich bereits unterrichtet von dem Fund.

Alt 06.09.2013, 05:19   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Hirens Boot CD selbst verseucht? - Standard

Hirens Boot CD selbst verseucht?



auf der CD ist mit Sicherheit, wenn sie denn gebootet ist, auch ne Funktion drauf um den Rechner anschliessen neu zu starten, damit du ihn nicht hart resetten musst.

Zitat:
ForceRestart
__________________

__________________

Alt 06.09.2013, 11:00   #3
hellbounder
 
Hirens Boot CD selbst verseucht? - Standard

Hirens Boot CD selbst verseucht?



Jo, die Funktion des Programms habe ich mir auch schon gedacht...

Aber warum sollte man einen Trojaner zum Rebooten nutzen? Das geht ja wohl auch einfacher, oder?

Auch der 2. Trojaner ist mir an der Stelle nicht geheuer.
Mir kommt es eher so vor, als wird hier mittels einer vermeintlichen "Sicherheits-CD" der gutgläubige User übers Ohr gehauen und holt sich die Pest mit den Cholera-Tabletten....
__________________

Alt 06.09.2013, 17:11   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Hirens Boot CD selbst verseucht? - Standard

Hirens Boot CD selbst verseucht?



Glaub ich nit. Wie groß ist die geladene Datei?

Die nutzen keinen Troajner zum rebooten, Trojaner können auch eine Reboot-Funktion haben, deswegen die Fehlerkennung
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Hirens Boot CD selbst verseucht?
.com, antivir, avira, boot, check, clamav, datei, erkannt, fehler, frage, fund, gestartet, link, nachvollziehen, not, schei, seite, spezielle, starten, system, verseucht, verseucht?, verweisen, virus, windows




Ähnliche Themen: Hirens Boot CD selbst verseucht?


  1. Windows 10 bootet nicht (Reboot and select proper boot device or insert boot media in selected boot device and press a key)
    Alles rund um Windows - 18.10.2015 (4)
  2. GVU 2.07 Trojaner auf Vista / Hitman und Hirens Boot CD haben nicht funktioniert
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (63)
  3. GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery
    Log-Analyse und Auswertung - 05.07.2013 (7)
  4. Master Boot Record/mbr verseucht?
    Log-Analyse und Auswertung - 20.04.2013 (13)
  5. BOOT\boot.bin kann nicht ausgeführt werden o.O
    Plagegeister aller Art und deren Bekämpfung - 04.02.2012 (2)
  6. Backdoor Virus öffnet selbst seiten im IE, und verschickt sich selbst über MSN
    Log-Analyse und Auswertung - 22.07.2009 (1)
  7. Boot Probleme
    Netzwerk und Hardware - 17.05.2009 (4)
  8. resycled\boot.com
    Log-Analyse und Auswertung - 17.03.2009 (16)
  9. resycled\boot.com?!
    Log-Analyse und Auswertung - 27.12.2008 (0)
  10. !Boot-Problem!
    Alles rund um Windows - 08.03.2008 (0)
  11. Ist Smitfraudfix selbst verseucht?
    Antiviren-, Firewall- und andere Schutzprogramme - 29.02.2008 (8)
  12. Boot Probleme
    Alles rund um Windows - 27.01.2007 (8)
  13. boot.ini
    Alles rund um Windows - 10.01.2006 (19)
  14. Boot CD
    Alles rund um Windows - 22.09.2005 (1)
  15. AntiVir XP - Der Viresanner SELBST verseucht ?
    Plagegeister aller Art und deren Bekämpfung - 16.03.2005 (2)
  16. KAV 4.5 und Boot CD ?
    Antiviren-, Firewall- und andere Schutzprogramme - 16.02.2004 (2)
  17. AVK 12 Boot-CD
    Alles rund um Mac OSX & Linux - 26.02.2003 (20)

Zum Thema Hirens Boot CD selbst verseucht? - Hi, Um bei einer Bekannten aufgrund einer Vermutung mal einen vernünftigen Virencheck durchzuführen, habe ich mir mal "Hirens Boot CD" runtergeladen/gebrannt. Darauf gestoßen war ich im Wesentlichen durch livecdlist.com und - Hirens Boot CD selbst verseucht?...
Archiv
Du betrachtest: Hirens Boot CD selbst verseucht? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.