|
Plagegeister aller Art und deren Bekämpfung: Virus überschreibt MBR immer neu.. (evt Bootkit?)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.09.2010, 15:25 | #1 |
| Virus überschreibt MBR immer neu.. (evt Bootkit?) Hi (voerst will ich sagen das ich von einem anderen Forum hergeschickt worden bin, damit ich mein MBR schreiben kann (mit eurer hilfe plz :S) deswegen sorry für das crossposting) Auf dem anderen Forum haben wir herausgefunden das ich einen Bootkit - "virus" auf meinem PC habe, der mein MBR immer ersetzt?! und dadurch komm ich garnicht in mein System rein. Der virus verhindert sogar das meine Win7 cd gebootet wird und somit komm ich nicht zum reparatur-programm. Ich habs 3 - 4 mal geschafft die win7 cd irgendwie (nach sehr sehr viel arbeit) zu booten. Dadurch bin ich ins reparatur-programm gekommen und hab dann das mit: "bootrec.exe/fixmbr" durchgeführt. Dann neugestartet und bin wieder im system gewesen. Dann habe ich alle möglichen sicherheitsprogramme durchlaufen lassen, trotzdem nix gefunden.. hab sogar MBAM durchlaufen lassen. Und jedes mal wo ich im System war, hab ich nach dem ganzen herumsuchen und nichtsfinden, den PC ausgeschaltet, und wo ich dann am nächsten morgen den PC wieder eingeschaltet habe fuhr er ganz normal hoch, doch nach 2 min hängte er ab, und beim nächsten restart war der virus wieder da :S:S Ich hoffe ihr könnt mir helfen plz, bin am verzweifeln die im anderen Forum haben halt gesagt das ist ein Bootkit virus und ich soll herkommen damit mir geholfen wird, die MBR selbst zu schreiben. schönen Gruss an alle skanderbeg |
21.09.2010, 11:54 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus überschreibt MBR immer neu.. (evt Bootkit?)Zitat:
Achte jew. auf das Leerezichen zwischen bootrec.exe und dem /fix... !! Der fixboot schreibt neue Bootdateien. Mach danach einen MBRCheck im normalen Windows: Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ |
28.09.2010, 15:16 | #3 | |||
| Virus überschreibt MBR immer neu.. (evt Bootkit?)Zitat:
Ich hab das jetzt erledigt, aber es ging nur im abgesicherten Modus. Im normalen Modus, hängte das programm immer mittendrin auf (ich hab immer mit ADMIN ausgeführt)?! Auf jedenfall hier die Kopie: Zitat:
Hab mein MBAM auch grad aktualisiert und durchlaufen lassen. Hat 2 sachen gefunden aber weiss nicht ob das mit dem obrigen zu tun hat, auf jeden fall hab ich die noch nicht gelöscht. Hier der Log: Zitat:
Geändert von skanderbeg (28.09.2010 um 15:46 Uhr) |
28.09.2010, 17:46 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus überschreibt MBR immer neu.. (evt Bootkit?)Zitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!
__________________ Logfiles bitte immer in CODE-Tags posten |
28.09.2010, 18:18 | #5 | ||
| Virus überschreibt MBR immer neu.. (evt Bootkit?)Zitat:
Hab ich gleich anschliessend gemacht, aber davon is nix bösartig: Zitat:
|
28.09.2010, 18:32 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus überschreibt MBR immer neu.. (evt Bootkit?)Zitat:
Für Dich geht es hier weiter => Neuaufsetzen des Systems Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken. Danach nie wieder sowas anrühren!
__________________ --> Virus überschreibt MBR immer neu.. (evt Bootkit?) |
18.10.2010, 14:55 | #7 |
| Virus überschreibt MBR immer neu.. (evt Bootkit?) Hi zu aller erst will ich sagen das es naiv ist zu glauben das nicht min 90% der user hier schon mal ein crack oder was weiss ich was benutzt haben, somit bestrafst du mich für meine ehrlichkeit! Du kannst mir nicht erzählen das du nicht schon selbst mal einen benutzt hast! dann wollte ich noch was zum virus sagen: der virus geht egal was ich mache,nicht weg! ich habe sogar mit dariks boot and nuke meine ganze festplatte sozusagen absolut formatiert! kurz vorm starten hab ich meine windows dvd reingemacht, nochmal mbrfix und fixboot gemacht, dann gleich darauf neu installiert. Dann war der virus wieder da?!?! Wo kann sich denn der virus noch verstecken?? im wlan router?? kabellosen usb maus/tastatur? Ich hab sogar mal LINUX drauf gemacht loool und der is da trotzdem hängen geblieben XD das konnte ich nicht glauben.... ich hab einen fujitsu siemens pc, kann es sein das mich der stuxnet virus befallen hat??? ich dachte die greifen keine privat pc`s an?!?! Bitte hilf mir, denn ich bin seit fast 2 monaten ohne pc und ich hab keinen einzigen plan mehr was ich machen könnte.... |
18.10.2010, 15:40 | #8 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus überschreibt MBR immer neu.. (evt Bootkit?)Zitat:
Zitat:
- was hast Du für ne Windows-CD? Original oder gebrannt? - warst Du im Internet? - hast Du Datenträger wie ext. Platte oder USB-Stick angesteckt? Nach Komplettlöschung mit DBAN bliebt kein Schädling über. Du musst Dir den nachträglich wieder installiert haben.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.10.2010, 15:46 | #9 |
| Virus überschreibt MBR immer neu.. (evt Bootkit?) ja meine dvd is gebrannt, eben nur trial... nach dban habe ich tatsächlich meinen usb stick angesteckt,aber erst nach dem ich kaspersky trial version vollkommen ubgedatet habe.. dann habe ich alles wieder neu installiert und das letzte mal wo ich das gemacht hab, habe ich nix mehr angesteckt ausser meine tastatur/maus beide in einem usb kabel und mein internet, auch per usb - kabellos (also usb empfämger) mit wlan router verbunden, und der wlan router ist wiederum mit dem anderen pc verbunden. der unterschied: wenn ich mein usb stick im anderen pc reinstecke kommt der virus nicht?! darum dachte ich, das es daran liegt das mein pc siemens ist und ich den stuxnet virus drauf habe... Geändert von skanderbeg (18.10.2010 um 15:52 Uhr) |
18.10.2010, 18:11 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus überschreibt MBR immer neu.. (evt Bootkit?) So genau kenn ich den Stuxnet nicht, aber prinzipiell sollte er sich auch dann verbreiten, wenn es ein nicht-Siemens-PC ist, aber Windows drauf läuft und die Infektion über einen USB-Stick geschieht. Ich bin der Meinung, man sollte grundsätzlich die automatische Wiedergabe von CDs und anderen Wechselmedien, die Karten, USB-Sticks oder externen Platten grundsätzlich abschalten. Falls ein infizierter Datenträger angesteckt wird, kann es einfach nicht angehen, dass da automatisch was ausgeführt wird. Behandel diesen USB-Stick mal mit dem FlashDisinfector.
__________________ Logfiles bitte immer in CODE-Tags posten |
19.10.2010, 16:58 | #11 |
| Virus überschreibt MBR immer neu.. (evt Bootkit?) Also ich hab jetzt nochmal fixmbr und fixboot gemacht und gleich direkt neu installiert. zuerst ist alles glatt gelaufen und wo ich dann mein kabellosen USB-empfänger eingesteckt habe hing der computer nach 4-5 min wieder. das einzige was ich installiert habe war kaspersky internet security trial version. und ich hab wirklich nix angesteckt ausser bildschirm, usb tastatur/maus und eben internet/usb. Der flashdisinfector funktioniert nicht?! ich hab ihn an 3 verschiedenen stellen heruntergeladen, keine ahnung was da los ist. und das mit stuxnet ich weiss nicht,es könnte doch sein das der nur für siemensanlagen konzipiert ist? aber ich hab wirklich keine ahnung, ich wollte das nur als eventuelle möglichkeit einbringen. Ich wollte noch fragen wo ich diese automatische wiedergabe abstellen kann? |
19.10.2010, 18:02 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus überschreibt MBR immer neu.. (evt Bootkit?) Was genau funktioniert am Flashdisinfector nicht? Das Runterladen oder ausführen? Hast Du ihn per Rechtsklick als Administrator ausgeführt? Zitat:
In der Systemsteuerung => Alle Systemsteuerungselemente anzeigen => Automatische Wiedergabe
__________________ Logfiles bitte immer in CODE-Tags posten |
19.10.2010, 18:15 | #13 |
| Virus überschreibt MBR immer neu.. (evt Bootkit?) Ja ich habs als admin ausgeführt aber es kommt kurz das ladezeichen bei der maus aber das programm startet nicht. also das ausführen. |
19.10.2010, 19:33 | #14 |
| Virus überschreibt MBR immer neu.. (evt Bootkit?)so sieht der virus aus. und überall blinken zeichen... und das kommt sofort beim start, also vor dem windows ladebalken beim booten, im mbr sozusagen sofort wenn der computer auf die festplatte zugreift. |
19.10.2010, 20:24 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus überschreibt MBR immer neu.. (evt Bootkit?) Netter Pixelsalat Passiert das nur, wenn Du von dieser Festplatte bootest oder auch von anderen Medien?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Virus überschreibt MBR immer neu.. (evt Bootkit?) |
andere, anderen, arbeit, ausgeschaltet, derbe, ersetzt, forum, garnicht, gefunden.., geholfen, hoffe, mbam, min, morgen, mögliche, möglichen, restart, system, verhindert, verzweifel, verzweifeln, virus, win, win7, überschreibt |