Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Maleware im Bootsektor: 'BOO/TDss.M'

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.05.2011, 22:29   #16
Simone70
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



So hier mal mein Statusbericht. Ich hoffe ich hab nix übersehen. Grundsätzlich sieht alles erst mal gut aus!!!

Das hab ich gemacht, und hab hier und da noch ein paar Fragen, die hab ich mit ??? markiert.

* Anleitung: Maßnahmen zur Absicherung des Rechners
alles gemacht, auch file hipp und Secunia und auch Autorun.
??? Panda konnte ich nicht downloaden, klappt nicht, krieg die Reg-Mail und kann dann nicht downloaden.
??? -File Hippo: Wie kann ich das aufrufen. Gerade hab ich es noch gesehen als Symbol unten rechts, aber jetzt nach Neustart nicht mehr?

* Windows Updates automatisch herunterladen und installieren:
Erledigt
* Du solltest nur noch als eingeschränkter Nutzer arbeiten, da das Admininstrator Konto nur für Installationen gedacht ist.
Neuer Nutzer + Kennwort vergeben.
???Hab den neuen Nutzer als Admin angelegt und den alten User als Standarduser, ist das ein Problem?

* SEHOP aktivieren:
 Feature manuell aktiviert via Regedit

* Benutzerkontensteuerung:
Erledig Regler ganz oben.

* Dienste konfigurieren:
Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de
???????? Kann ich hier den Beitrag in engl. für Win 7 nehmen????

* Datenausführungsverhinderung:
Erledigt.

* Virenschutz:
Avira Premium Security Suit
konfiguriert nach Paule
?????? Webguard: Wenn aktiviert komm ich mit gar keinem Programm ins Net? Nur wenn ich den Webguart auf inaktiv setze???

* Browser
Mozilla Firefox mit NoScript/AdblockPlus/WOT.
Denk noch über die beschriebene Lösung Opera nach, hört sich gut an.

* Autorun deaktivieren:
ERLEDIGT!

*ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
???klappt irgendwie der Download nicht. Gibts ne Alternative?

*unter avira, konfiguration, Guard, Suche, weitere Aktionen die autostart überwachung deaktivieren.
???? Was heißt das? Jetzt ist das Häkchen gesetzt b ei „Autostart Funktion blockieren“. So lassen?

Alt 14.05.2011, 06:36   #17
Simone70
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



Zitat:
Zitat von Simone70 Beitrag anzeigen
* Virenschutz:
Avira Premium Security Suit
konfiguriert nach Paule
?????? Webguard: Wenn aktiviert komm ich mit gar keinem Programm ins Net? Nur wenn ich den Webguart auf inaktiv setze???
Hat sich erledigt, hab Trend Micro deinstalliert, das war installiert.
__________________


Alt 14.05.2011, 12:11   #18
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



1. was passiert wenn du panda laden willst?
??? -File Hippo: Wie kann ich das aufrufen. Gerade hab ich es noch gesehen als Symbol unten rechts, aber jetzt nach Neustart nicht mehr?
gehe mal auf start ausführen
tippe
msconfig
enter
dort unter systemstart.
schau mal ob file hippo angehakt ist. bzw ist es auch im programme menü zu finden.
???Hab den neuen Nutzer als Admin angelegt und den alten User als Standarduser, ist das ein Problem?
wenn das läuft ist das kein problem, teste mal alle programme durch.
* Dienste konfigurieren:
der beitrag ist nicht vollständig, lass es so wies ist.
???? Was heißt das? Jetzt ist das Häkchen gesetzt b ei „Autostart Funktion blockieren“. So lassen? nein die häkchen raus.

sag mir mal bescheid, welchen browser du nutzen willst damit ich die Sandboxie anleitung anpassen kann, das programm solltest du nutzen, da dies die sicherheit noch mal stark erhöhen wird.
__________________
__________________

Alt 14.05.2011, 14:45   #19
Simone70
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



So,

1. Panda: Ich probiers noch mal und poste dann!

2. FileHippo: Ist unter Systemstart zu finden. Also läuft es und ich krieg ne Meldung, wenn was nicht ok ist?
3.Autostart bei Avira/Guard/weitere Aktionen: kein Häkchen bei Autostart Funktion blockieren. Ich nehme an, die Windowseinstellung greift hier oder.

4. Browser: Ich denke ich bleib beim Firefox, den bin ich gewohnt, muß ja mal wieder ans richtige Arbeiten kommen ;o).
SandboxIE würd ich auf jeden Fall einrichten wollen.

Ansonsten scheint alles super sein, bin echt soooo froh!
Vielen Vielen Vielen Dank schon mal!

Alt 14.05.2011, 15:06   #20
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



2. FileHippo: Ist unter Systemstart zu finden. Also läuft es und ich krieg ne Meldung, wenn was nicht ok ist?
genau. oder du bekommst eine meldung von secunia.
3.Autostart bei Avira/Guard/weitere Aktionen: kein Häkchen bei Autostart Funktion blockieren. Ich nehme an, die Windowseinstellung greift hier oder.
die funktion von avira ist hier ja nutzlos, da wir sowieso durch panda und deaktivierung von autorun vorgesorgt haben, außerdem blockt avira alle angeschlossenen laufwerke die eine autorun funktion haben, das ist eher unangenehm.

ok, zum firefox:
wir instalieren noch adons, die den ff sicherer machen.
als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden
soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen
aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen.
http://filepony.de/download-adblock_firefox//
hier gibt es noch filterlisten:
Bekannte Filterlisten fr Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.

7.
sandboxie:
um das surfen sicherer zu machen, würde ich Sandboxie empfehlen.
Download:
Sandbox*Einstellungen |
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
geht auch unter
c:\windows\sandboxie.ini
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
bei
Internetzugriff:
firefox.exe und
plugin-container.exe
eintragen
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.
wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

du kannst auch froh sein, haben doch gut und flott miteinander gearbeitet denke ich. und wenn du dich an alles hällst, dann solltest du gut geschützt sein.
mach halt regelmäßige backups.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.05.2011, 15:40   #21
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



hier ist der panda download
http://www.chip.de/downloads/c1_down...383768&v=3600&
__________________
--> Maleware im Bootsektor: 'BOO/TDss.M'

Alt 16.05.2011, 18:28   #22
Simone70
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



Ja, Dein Support ist echt super! Ärger mich schon, dass ich nicht früher hier gepostet hab, ich dachte echt, dass schaff ich alleine ;o).

Bin noch nicht durch:
Firefox hatte ich schon gesichert anhand der Links die Du mir vorher geschickt hast.

FF läuft mit folgenden AddOns: NoScript, WOT und Adblocks

Sandbox & Panda muß ich noch machen, ich hoffe heute abend find ich noch Zeit! Dann werd ich mal diesen "reinen" Zustand in einem image festhalten.

Alt 16.05.2011, 18:39   #23
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



das nächste mal weist ja wo wir sind,

secunia und file hippo hast du auch? windows updates auf automatisch eingestellt und alle geladen?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2011, 19:08   #24
Simone70
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



Jaaaaaaaaaa!!!! Nur noch Panda und Sandbox fehlt mir!

Ich hoffe nur, dass es kein nächstes Mal gibt!!!!! ;o)

Alt 16.05.2011, 19:11   #25
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



ich denke eigendlich nicht das es nen nächstes mal gibt.
du bist, wenn du alles einhällst wesendlich sicherer im netz unterwegs.
womit machst du eigendlich deine system backups? man kann bei den meisten backups den mbr (master boot sektor) mit sichern lassen, somit wird er beim zurück setzen ebenfalls erneuert, dass hätte dein problem auch gelöst.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2011, 19:34   #26
Simone70
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



Ich machs mit Dell Backup und Recovery Tool
Von dem EDV-Dienstleisters eines Kunden hab ich den Tipp Acronis bekommen.

Was kannst Du empfehlen?

Alt 16.05.2011, 20:09   #27
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



na in meinem link ist paragon, das ist billiger würd ich sagen und es kann das selbe. ist halt geschmacks sache. mir gefallen beide recht gut.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2011, 20:25   #28
Simone70
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



hhhm den Link zu paragon find ich nicht?
Kannst mir den noch posten?

Alt 17.05.2011, 11:29   #29
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



aber natürlich
Paragon Backup & Recovery Free Edition - Das Produkt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Maleware im Bootsektor: 'BOO/TDss.M'
aktion, alten, avira, befall, beim starten, bluescreens, boo/tdss.m, bootsektor, deaktiviert, folge, folgende, forum, laufwerk, maleware, manager, meldung, neue, nicht mehr, programm, recovery, security, starten, suite, super, trojaner-board, virensoftware, windows, windows 7, windows 7 prof., zugriff




Ähnliche Themen: Maleware im Bootsektor: 'BOO/TDss.M'


  1. Danke an Bootsektor
    Lob, Kritik und Wünsche - 14.05.2014 (1)
  2. Spyhunter 4, Maleware oder Maleware Security Suite?
    Plagegeister aller Art und deren Bekämpfung - 07.05.2013 (5)
  3. Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen
    Log-Analyse und Auswertung - 25.10.2011 (43)
  4. Bootsektor-Virus Boo/TDss.M gefunden, Rechner nur im abgesicherten Modus verwendbar
    Log-Analyse und Auswertung - 18.10.2011 (2)
  5. Dringend Hilfe gesucht!! Virus "BOO/TDss.D" auf dem Bootsektor, Masterbootsektor HD0
    Log-Analyse und Auswertung - 11.10.2011 (1)
  6. TDss.M im Bootsektor gelöscht, Pc fährt nicht mehr hoch
    Plagegeister aller Art und deren Bekämpfung - 10.07.2011 (1)
  7. Trojan.TDss!K - Packed.Win32.Tdss!IK - und wer weiß was noch alles!
    Plagegeister aller Art und deren Bekämpfung - 09.12.2009 (1)
  8. BDS/TDSS.adb, BDS/TDSS.JW und einiges mehr
    Log-Analyse und Auswertung - 14.01.2009 (28)
  9. Rootkit RKIT/TDss.G.22 Backdoorprogramm BDS/TDSS.adb und Trojaner TR/Proxy.GHY
    Log-Analyse und Auswertung - 21.12.2008 (28)
  10. Backdoor.TDSS.asz und TDSS.atb gefunden
    Mülltonne - 28.11.2008 (0)
  11. Bootsektor war weg
    Log-Analyse und Auswertung - 26.04.2007 (1)

Zum Thema Maleware im Bootsektor: 'BOO/TDss.M' - So hier mal mein Statusbericht. Ich hoffe ich hab nix übersehen. Grundsätzlich sieht alles erst mal gut aus!!! Das hab ich gemacht, und hab hier und da noch ein paar - Maleware im Bootsektor: 'BOO/TDss.M'...
Archiv
Du betrachtest: Maleware im Bootsektor: 'BOO/TDss.M' auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.