Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bootsektor Virus? (https://www.trojaner-board.de/101499-bootsektor-virus.html)

LaCroix 19.07.2011 17:16

Bootsektor Virus?
 
Hallo Leute!

Habe folgendes Problem: Mein PC spinnt seit gestern total und meine Recherchen führten mich zu den Threads

http://www.trojaner-board.de/91911-b...o-alureon.html und
http://www.trojaner-board.de/101362-...schwunden.html

Die Symptome auf meinem PC sind ähnlich - auch bei mir ist eine ganze Festplatte (nicht nur eine Partition) verschwunden. Antivir & Malwarebytes AM finden keine Viren oder dergleichen. Habe in meiner Hilflosigkeit sogar ComboFix laufen lassen - aber die Festplatte fehlt immer noch.

Ich flehe euch an, könnte sich bitte irgendjemand meinen OTL-Scan ansehen und mir sagen ob mein PC noch verseucht ist? Und weiß jemand wie ich meine Festplatte wieder zum laufen bekomme?

Verwende übrigens Windows Vista SP2.

Schon mal vielen Dank im Voraus!

Grüße, LaCroix

UPDATE

Habe den Kaspersky TDSS-Killer den ich im Forum gefunden habe laufen lassen und eine verdächtige .sys Datei entfernen lassen. Nach dem Neustart war mein Laufwerk "E" wieder da. Habe dann MBAM laufen lassen und plötzlich war das Laufwerk wieder weg.

cosinus 19.07.2011 21:46

Zitat:

Habe dann MBAM laufen lassen und plötzlich war das Laufwerk wieder weg.
Und wo sind die Logs dazu? Bitte alle posten. Du hast nur das OTL-Log gepostet, poste alle Logs von allen bisher ausgeführten Tools.

LaCroix 20.07.2011 18:30

Hier sind die Logs. Musste sie alle nochmal machen. Bei mir wird der Desktop auf der Festplatte E gespeichert - Da diese ja verschwunden ist findet der PC die Pfade nicht mehr. Musste die Tools und Logs nun direkt auf dem Systemlaufwerk C speichern.

cosinus 20.07.2011 20:34

Zitat:

Bei mir wird der Desktop auf der Festplatte E gespeichert
hast du die EInstellungen verändert? Der Desktop liegt normalerweise im Profilpfad und der ist eigentlich immer auf der Systempartition wenn man das nicht gerade selbst verändert hat.
Selbst wenn sollten zumindest alle Logs von Malwarebytes im Reiter Logdateien sichtbar sein. Oder hat es auch vorher nichts gefunden?

LaCroix 21.07.2011 17:53

Ja das habe ich so geändert. Habe alle Benutzer-relevanten Daten wie "Dokumente", "Bilder" usw auf E gespeichert - Wollte damit Platz auf dem Systemlaufwerk sparen.

Ist das ein Problem wenn ich die Tools nicht am Desktop ausführe?

Und nein Malwarebytes hat bisher nichts finden können.. Bisher hat mir nur der TDSS-Killer eine verdächtige Datei zeigen können - Die habe ich dann löschen lassen. Nach dem Neustar war das Laufwerk E wieder da. Aber leider nur für kurze Zeit =(

cosinus 21.07.2011 18:24

Wird deine Partition, die üblicherweise Laufwerk E: ist, in der Datenträgerverwaltung noch angezeigt oder als unzugeordneter Speicher? Wenn unzugeordnet, musst du auch mit Testdisk ran => Faq - Datenrettung + TestDisk-Anleitung - ForumBase

LaCroix 21.07.2011 19:41

Die Festplatte wird gar nicht mehr angezeigt. Weder vom Gerätemanager, noch von TestDisk.

cosinus 21.07.2011 19:58

Poste bitte ein Screenshot von der Datenträgerwaltung

LaCroix 21.07.2011 20:22

Liste der Anhänge anzeigen (Anzahl: 1)
Bitte schön! Normalerweise gibt es neben System (C) und Steam (D) noch die Festplatte Multimedia (E) mit einer Kapazität von einem Terrabyte.

cosinus 21.07.2011 20:32

Die Festplatte wird da aber schon physikalisch nicht erkannt. Festpplatte 0 ist da nur, das ist die interne Platte.

LaCroix 21.07.2011 20:37

Genau, Datenträger 0 ist die Platte die von Anfang an im PC war. Die Terrabyte Platte habe ich später selbst eingebaut - verstehe nicht warum absolut nichts angezeigt wird. Sie ist definitiv nicht beschädigt - hatte ja kurzzeitig wieder vollen Zugriff auf alle Daten bis sie wieder spurlos verschwand.

cosinus 21.07.2011 20:41

Wenn sie schon physikalisch nicht erkennt wird, kann das auch ein Defekt in der Elektronik der externen Platte sein. Wird sie denn überhaupt noch erkannt bei anderen PCs? Notfalls auch mal mit einem Live-System wie zB Ubuntu den Rechner booten und schauen, ob die Platte da zumindest physikalisch erkannt wird.

LaCroix 21.07.2011 20:58

Werde ich mal testen. Ist übrigens eine interne Festplatte und keine externe.

cosinus 22.07.2011 09:30

Äh was denn jetzt? EIne zusätzliche interne Platte oder war E eine dreitte Partition auf der einzigen internen Platte?

LaCroix 22.07.2011 14:35

Zitat:

Zitat von LaCroix (Beitrag 684580)
Die Symptome auf meinem PC sind ähnlich - auch bei mir ist eine ganze Festplatte (nicht nur eine Partition) verschwunden.

Laufwerk E ist eine eigene interne Festplatte. Ich besitze gar kein externes Laufwerk.

Werde heute Nachmittag noch mal die Hardware checken und vl sogar das Laufwerk an einen anderen PC anschließen. Hoffe nur das ich dadurch nicht den zweiten PC infiziere.

Ach ja und vielen Dank für deine Geduld - habe echt ein schlechtes Gewissen das andere so viel Zeit mit meinen Problemen verbringen.

cosinus 22.07.2011 14:50

Wir die zweite Festplatte den vom BIOS noch erkannt?

LaCroix 22.07.2011 15:50

Ich bin sprachlos.... Habe einen kleinen Staubwuzel direkt auf dem Mainboard zwischen den Anschlüssen der Festplatten gefunden und entfernt - Siehe da, plötzlich bootet der PC in den normalen 2 Minuten, Festplatte wird wieder erkannt... Einerseits denke ich mir natürlich :Boogie: , andererseits denke ich mir nur :headbang: . Wie doof kann man sein.. Hoffe das damit die Sache erledigt ist und der Virus einfach nur eine Ausgeburt meiner Paranoia war.

Auf jeden Fall vielen Dank für deine Hilfe!

cosinus 22.07.2011 21:37

So kanns gehen wenn W32/Staub.A im Spiel ist :D

LaCroix 22.07.2011 22:05

Dem W32/Staub.A hätte ich es gar nicht zugetraut solche Probleme zu machen. Muss wohl am Wochenende beim reinigen vom Lüfter runter gefallen sein. Aber jetzt ist der kleine Teufel ja endlich besiegt :party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131