Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bootsektor-Virus entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.08.2003, 12:17   #1
cardisch
 
Bootsektor-Virus entfernen - Beitrag

Bootsektor-Virus entfernen



Hey @all

Zuerst mein System und dessen Probleme.
Per Bootmagic konfiguriertes Dual-Boot-System mit Windows98se und Windows2000 (die Partition des nicht gestarteten BS wird versteckt), installiert auf einer 36 GB SCSI-Platte.
98 startet nur noch im abgesicherten Modus (muß aber nicht mit dem "Virus" im Zusammenhang stehen, ich habe 2 160GB IDE-Platten, daran könnte es liegen).
Auf 2000 (NTFS) ist der McAffee 4.5 installiert.
Der schmierte auf einmal ab und sagte mir, ich hätte einen Dateivirus im Bootsektor, den er nicht entfernen kann.
Ein nachträglich installierter Norton AV2002 findet keinen Virus!!!
Habe schon versucht, ein "Rettungssystem" auf einer vorhandenen zweiten SCSI-Platte zu installieren, doch beim booten von dieser schmiert der Rechner ab und zeigt nur "99" an.
Ein auf einer IDE-Platte installiertes System (2000) ließ sich jedoch installieren und starten.
Doch weder der McAffe noch der Norton haben hier einen Virus entdeckt (auf der SCSI-Platte), einzig und allein der McAffe auf meiner "eigentlichen" Systempartition findet ihn...
Wie kann man diesen Virus möglichst schadlos entfernen..

Danke
CU
cardisch

Alt 30.08.2003, 12:29   #2
cardisch
 
Bootsektor-Virus entfernen - Beitrag

Bootsektor-Virus entfernen



Anmerkung:

Habe mir diesen Virus vermutlich beim surfen" eingefangen, denn ursprünglich ist der Virenscanner auf Dateien im "temporarely Internet Files"-Orner unter \dokumente und Einstellungen\Administrator\lokale Eistellungen\ angesprungen.
Der Rechner meiner Freundin (per Router miteinander verbunden) war auch befallen, ich weiß aber nicht, ob ich den beim surfen auf denselben Seiten auch gesteckt habe, oder ob dem Virus die Netzwerkverbindung ausgereicht hat .
Ich hatte den Rechner meiner Freundin zum ersten Scannen benutzt und dazu Netzlaufwerke auf meinen Rechner eingerichtet).
Hier scheint jetzt aber, nachdem ich das Bestriebssystem (2000) drübergebügelt habe, alles in Ordnung zu sein...

CU
cardisch
__________________


Alt 30.08.2003, 13:21   #3
Who Cares
 
Bootsektor-Virus entfernen - Beitrag

Bootsektor-Virus entfernen



Hi,

es kann natürlich auch sein, dass Mcafee nur über das Bootmagic stolpert.
Evtl kannst du MBR&Bootsektor(en) mal mit entsprechenden Tools (bei F-secure/NAI/AVERT/mcafee oder googlen) sichern und an mcafee & andere AV-Firmen einschicken.

Ansonsten fallen mit noch die AV-Bootsets von
www.Vexira.de oder
F-prot_AV-Bootdisks ( www.fprot.org/fr_boot.htm ) in Verbindung mit NTFSDOS-Reader (imho von sysinternals) ein.

Was sagen die FixBoot/FIXMBR/Repair utilities der win2000-Cd ?
Aber Vorsicht:

Ich weiß nicht, ob das a) überhaupt auf dem System so geht &
b) dir nicht deinen Bootmanager zerschießt
__________________

Alt 30.08.2003, 13:38   #4
cardisch
 
Bootsektor-Virus entfernen - Beitrag

Bootsektor-Virus entfernen



HEy...

das stolpern über den Bootmanager sollte ausscheiden, da diese Konstellation von Anfang an Bestand...
Ein "Fixboot" hatte (bei meiner Freundin) nichts gebracht, daß drüberbügeln scheinbar doch...
Fixboot bei mir habe ich noch nicht ausprobiert, aber das drüberbügeln war erfolglos...
Rumgoogeln und die div. Tools probier ich noch mal aus, aber für weitere Tipps wäre ich sehr dankbar

cardisch

Alt 30.08.2003, 14:03   #5
Who Cares
 
Bootsektor-Virus entfernen - Beitrag

Bootsektor-Virus entfernen



</font><blockquote>Zitat:</font><hr />Original erstellt von cardisch:

das stolpern über den Bootmanager sollte ausscheiden, da diese Konstellation von Anfang an Bestand...
</font>[/QUOTE]Jou,
aber McAfee ändert ja schon gelegentlich seine Signaturen; und da ich nicht annehme, dass du deine MBR/Bootsektoren jemals eingeschickt hast... kann das schon mal sein, dass die plötzlich als "böse" erkannt werden..

Aber klar, Meinungen von anderen Scannern einzuholen ist wichtig..


Alt 31.08.2003, 11:43   #6
cardisch
 
Bootsektor-Virus entfernen - Beitrag

Bootsektor-Virus entfernen



Hey...

Gibt es denn keine Möglichkeit (wie unter Linux) den (Master) Bootsektor auszulesen, zu verändern und zurückzuschreiben ?!?!

Alt 31.08.2003, 12:21   #7
Christian
 
Bootsektor-Virus entfernen - Beitrag

Bootsektor-Virus entfernen



Ich würde nochmal mit KAV probieren zu scannen, nimm am besten die Rettungsdisketten, die laden funktionieren unter Linux.Vorsicht, entfernen von Viren klappt nicht wenn NTFS als Dateisystem verwendet wird.
__________________
Gruß Christian
Murphy's Gesetz 20 Entwickle ein System, das narrensicher ist, und nur ein ein Narr wird es benutzen wollen.

Alt 31.08.2003, 13:10   #8
cardisch
 
Bootsektor-Virus entfernen - Beitrag

Bootsektor-Virus entfernen



Hi..
genau das ist ja mein großes Problem:
Weder PQMagic5.0 noch 8.0 lassen mich meine Systempartition in FAT32 umwandeln...
und die Rettungsdisketten lassen sich nicht auf den neuesten Stand aktualisieren, die haben ne 4,5 Jahre alte virensignatur.
Ich könte zwar mit NTFSDos die NTFS-Partitionen mounten, aber die NTFSDos-Disketten wollen ihre eigene Bootdisketten nutzen..
ich komme also per DOS nicht ohne weiteres an die Systempartition heran...
Noch ein Rat ???

Alt 31.08.2003, 16:05   #9
Who Cares
 
Bootsektor-Virus entfernen - Beitrag

Bootsektor-Virus entfernen



</font><blockquote>Zitat:</font><hr />Original erstellt von cardisch:

Ich könte zwar mit NTFSDos die NTFS-Partitionen mounten, aber die NTFSDos-Disketten wollen ihre eigene Bootdisketten nutzen..
</font>[/QUOTE]Was heißt denn das ?

NTFSDOS & F-Prot:

-FAT32-Bootdiskette (Win95B - ME); drvspace.bin kann imho weg
- dazu NTFSDOS.EXE & NTFSHLP.VXD, F-Prot.exe, english.tx0, autoexec.bat

autoexec.bat:
ntfsdos
f-prot /hard /packed /archive /type /beep /loaddef /inter

Disk 2&3 mit den .DEFs beschicken
*
zumindest der Dateiscan klappt problemlos, MBR/Bootviren hatte ich noch nie



P.S.: Was soll eigentlich ein "Dateivirus im Bootsektor" sein (s.o.) ?
was sagt Vexira ?

[EDIT]: für F-Prot kannst für Boot/MBR-Scan imo alles außer
/hard /loaddef
auch weglassen
Option /NOFILE:
"Does not scan files. Only useful if you cleaning up a boot sector infection
and do not want to spend unnecessary time scanning files." könnte auch beschleunigend sein


[ 31. August 2003, 19:38: Beitrag editiert von: Who Cares ]

Alt 02.09.2003, 07:51   #10
cardisch
 
Bootsektor-Virus entfernen - Beitrag

Bootsektor-Virus entfernen



hey...

alles neu macht der M.. äh September...
Habe den Bootsektorvirus nicht entfernt bekommen (trotz aller tipps - danke nochmal), habe nen fixboot und fixmbr ausgeführt, doch danach war meine 98-Partition defekt...
Habe mich jetzt entschieden, alles neu zu machen..

Trotzdem nochmals danke für eure Hilfe...

Gruß,

cardisch

Antwort

Themen zu Bootsektor-Virus entfernen
abgesicherte, abgesicherten, abgesicherten modus, auf einmal, booten, bootsektor, dateivirus, entdeck, entdeckt, entferne, entfernen, installiere, installieren, installiert, magic, modus, nicht, norton, partition, rechner, stehe, system, systempartition, versteckt, versucht, virus, windows, windows2000




Ähnliche Themen: Bootsektor-Virus entfernen


  1. virus im bootsektor
    Plagegeister aller Art und deren Bekämpfung - 23.10.2013 (23)
  2. Bootsektor-Virus
    Log-Analyse und Auswertung - 12.10.2012 (6)
  3. Virus im Bootsektor - kann man einfach Betriebssystem neu installieren?
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (1)
  4. Virus im Bootsektor
    Log-Analyse und Auswertung - 01.04.2012 (1)
  5. Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen
    Log-Analyse und Auswertung - 25.10.2011 (43)
  6. Bootsektor-Virus Boo/TDss.M gefunden, Rechner nur im abgesicherten Modus verwendbar
    Log-Analyse und Auswertung - 18.10.2011 (2)
  7. Bootsektor Virus?
    Log-Analyse und Auswertung - 22.07.2011 (18)
  8. Virus BOO/Sinowal.A auf Bootsektor.....
    Plagegeister aller Art und deren Bekämpfung - 05.02.2011 (26)
  9. BOO/Alureon.A Bootsektor Virus gefunden von Antivir
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (11)
  10. BOO/Sinowal.F - Virus im Bootsektor (Windows XP)
    Plagegeister aller Art und deren Bekämpfung - 13.09.2010 (0)
  11. Bootsektor Virus nach Neuinstallation von Windows XP?
    Plagegeister aller Art und deren Bekämpfung - 02.12.2009 (2)
  12. Bootsektor Virus hat meinen Laptop befallen
    Plagegeister aller Art und deren Bekämpfung - 09.10.2009 (23)
  13. TSR.Boot Virus in aktivem Bootsektor des physikalischen Datenträgers 1.
    Log-Analyse und Auswertung - 08.04.2009 (4)
  14. Problem mit Bootsektor-Virus BOO/Sinowal.A
    Mülltonne - 07.10.2008 (0)
  15. Bootsektor-virus geht nicht zu entfernen
    Plagegeister aller Art und deren Bekämpfung - 07.08.2006 (1)
  16. Virus im bootsektor ?
    Plagegeister aller Art und deren Bekämpfung - 14.06.2006 (5)
  17. Virus im Bootsektor
    Plagegeister aller Art und deren Bekämpfung - 08.12.2004 (9)

Zum Thema Bootsektor-Virus entfernen - Hey @all Zuerst mein System und dessen Probleme. Per Bootmagic konfiguriertes Dual-Boot-System mit Windows98se und Windows2000 (die Partition des nicht gestarteten BS wird versteckt), installiert auf einer 36 GB SCSI-Platte. - Bootsektor-Virus entfernen...
Archiv
Du betrachtest: Bootsektor-Virus entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.