Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ANSERIN / TORPIQ eingefangen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 26.07.2010, 16:53   #1
Torsten68
 
ANSERIN / TORPIQ eingefangen - Standard

ANSERIN / TORPIQ eingefangen



So hab mir wohl diesen Trojaner eingefangen laut meiner Bank da der Onlinezugang gesperrte worden ist jetzt habe ich Folgendes von denen bekommen zum Entfernen:
Zitat:
1. Funktionsweise
Das Trojanische Pferd enthält einen MBR-RootKit.
Die Installationsroutine des Trojanischen Pferdes kopiert sich selber in den MBR (Master Boot
Record). Damit wird das Trojanische Pferd bei jedem Systemstart geladen. Das Trojanische Pferd
installiert einen RootKit-Loader sowie weiteren Schadcode auf den letzten Sektoren der Festplatte.
Somit werden keine Manipulationen am normalen File-System vorgenommen und die Virenscanner
finden keinen Befall. Kurz nach der Installation führt das Trojanische Pferd einen Neustart des
Rechners durch und löscht dabei die temporär benötigten Installationsdateien.

2. Entdeckung
Zur Entdeckung des Trojanischen Pferdes steht das Tool GMER zur Verfügung:
hxxp://www2.gmer.net/beta/
Weitere Erkennungs-Tools finden Sie unter:
hxxp://www.trendmicro.com/download/rbuster.asp
ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe

3. Bereinigung
Für eine weitgehende Bereinigung des Systems ist wie folgt vorzugehen:
Systemstart (Boot) mit einer Windows-CD
Bei der Abfrage was gemacht werden soll - Installieren oder Reparieren - auf REPAIR gehen.
Es erscheint der bekannte DOS-Bildschirm.
• Hier das Kommando fixmbr eingeben. Durch diesen Befehl wird der BootSektor (Sektor 0)
neu geschrieben. Dem Trojanischen Pferd fehlt damit der Einstiegspunkt und es kann somit
nicht mehr tätig werden.

Da sich ggf. noch weitere Schadsoftware auf dem System befindet, die der Virenscanner nicht findet,
wird zur Sicherheit eine Systemneuinstallation empfohlen. Hierzu ist eine Formatierung (keine
schnelle Formatierung) und anschließend die weitere Neuinstallation durchzuführen.
wenn ich nun eine Bootcd einlege will er sofort windows7 neu installieren.
Wenn ich aber ohne cd F8 bei Booten drücke erscheint das Windowsfenster mit den Fragen:
normal starten
Abgesicherts Starten usw.
unter anderem auch Computer Reparieren.

Wenn ich darauf klicke kommt der Bildschirm mit
System wiederherstellen
Systems sichern usw
ganz unten dann die dos-Eingabe glaub ich wenn ich darauf gehe zeigt er mir an:
X:system\system32>
So ähnlich jedenfalls wenn ich nun fixmbr eingebe wird diese Datei nicht gefunden aber ich muss sie irgendwo eingeben??

Ich weiß alles ein bisschen verwirrend aber ich hoffe es kann einer Helfen.

 

Themen zu ANSERIN / TORPIQ eingefangen
booten, bootsektor, computer, eingefangen, entfernen, folge, formatierung, fragen, gen, gmer, klicke, löscht, mas, neustart, nicht gefunden, ohne cd, pferd, reparieren, scan, schadcode, sicherheit, system32, systemstart, temporär, tool, trojaner, trojaner eingefangen, trojanische, trojanische pferd, virenscan




Ähnliche Themen: ANSERIN / TORPIQ eingefangen


  1. Was hab ich mir da eingefangen?
    Plagegeister aller Art und deren Bekämpfung - 08.07.2013 (3)
  2. RAT eingefangen was nun?
    Plagegeister aller Art und deren Bekämpfung - 06.04.2013 (2)
  3. GVU 2.07 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 20.08.2012 (16)
  4. GVU 2.07 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (16)
  5. Infiziert mit Torpiq / Anserin
    Plagegeister aller Art und deren Bekämpfung - 26.06.2011 (13)
  6. Was hab ich mir da eingefangen?
    Mülltonne - 07.02.2009 (0)
  7. hab ich mir was eingefangen?
    Log-Analyse und Auswertung - 23.11.2008 (5)
  8. Hab ich mir was eingefangen?
    Mülltonne - 13.11.2008 (0)
  9. Hab mir was eingefangen!!!
    Mülltonne - 21.08.2008 (1)
  10. Hab mir was eingefangen...
    Plagegeister aller Art und deren Bekämpfung - 25.07.2008 (16)
  11. Hab ich mir was eingefangen?
    Log-Analyse und Auswertung - 20.07.2008 (6)
  12. Hab mir was eingefangen
    Log-Analyse und Auswertung - 24.04.2007 (11)
  13. Eingefangen ???
    Log-Analyse und Auswertung - 16.02.2007 (11)
  14. Hab ich mir was eingefangen??? HELP
    Plagegeister aller Art und deren Bekämpfung - 14.02.2006 (11)
  15. Ich hab mir was eingefangen!?
    Log-Analyse und Auswertung - 26.01.2006 (1)
  16. Hab mir was eingefangen!!!
    Log-Analyse und Auswertung - 29.12.2005 (3)
  17. chj/cws eingefangen...
    Log-Analyse und Auswertung - 10.02.2005 (11)

Zum Thema ANSERIN / TORPIQ eingefangen - So hab mir wohl diesen Trojaner eingefangen laut meiner Bank da der Onlinezugang gesperrte worden ist jetzt habe ich Folgendes von denen bekommen zum Entfernen: Zitat: 1. Funktionsweise Das Trojanische - ANSERIN / TORPIQ eingefangen...
Archiv
Du betrachtest: ANSERIN / TORPIQ eingefangen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.