Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen (https://www.trojaner-board.de/104134-facebook-bootsektor-virus-b00-tdss-m-andere-lassen-entfernen.html)

schlummerle 14.10.2011 08:08

Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen
 
Hallo erstmal an alle,
habe mir wohl leider auch einen von den Facebookviren eingefangen und der scheint ziemlich hartnäckig zu sein. Da ich nicht sooo bewandert bin in tiefergehen PC-Angelegenheit komm ich einfach nicht weiter. Avira meldet jedesmal beim hochfahren Virenalarm und beim Prüfen der Bootsektoren sind C:/, D:/ und auch Recovery E:/ verseucht. Obwohl jedesmal entfernen ausgeführt wird bleibt alles beim nächsten Scan gleich.

Hab jetzt mal antimalwarebytes drüberlaufenlassen und der hat wohl auch einiges gefunden und (zum Teil) entfernt. Trotz allem bekomme ich nicht alle Viren entfernt. Hoffe hier kann mir jemand helfen ohne dass ich alles platt machen muss. Obwohl ich mich ja wie gesagt nicht sonderlich damit auskenne sieht das doch auch für mich aus also ob da ziemlich viel im argen wäre.

Hier der Log vom Quickscan. Weitere Logs hab ich keine

Vielen Dank schonmal im Voraus

markusg 14.10.2011 10:24

hi,
1. informiere mal all deine freunde bei facebook, die dürfen die entsprechenden links nicht öffnen, jeder der es getan hatt, kann sich hier melden, muss aber ebenfalls seine freunde informieren, usw. usw.
2. kannst du mal schauen, ob du den entsprechenden link noch hast, und mir diesen per privater nachicht senden, falls es mehrere links sind, bitte alle.

markusg 14.10.2011 15:17

hi, es wird warscheinlich ein problem geben, besser gesagt 2
1. tdss und einiges anderes was auf dem system schlummert könnte uns dazu zwingen neu aufzusetzen, ich würde sogar dringenst dazu raten.
nun ist aber deine recovery partition befallen.
wenn wir aber hier den mbr bereinigen, wird das recovery programm nicht mehr in der lage sein, die recovery auszuführen.
jetzt gibts folgende möglichkeiten:
1. du hast ne recovery cd erstellt und diese funktioniert auch ohne recovery partition.
2. du fragst beim hersteller an ob sie dir eine ersatz cd schicken können.
3. du hast noch ne windows cd zur hand.
vorher müssen wir natürlich noch den mbr reinigen, aber zuerst muss das geklärt werden

schlummerle 14.10.2011 16:05

Hallo,
ohje das hab ich mir fast gedacht mit dem neu aufsetzen.
Und das Problem liegt tatsächlich daran, dass ich dummerweise keine recovery cd erstellt habe und auch keine windows cd zur Hand habe. Müsste dann in diesem Fall wohl beim Hersteller nach ner Ersatz-CD fragen wobei dies auch wieder einige Tage dauert bis ich die habe.
Ich gehe mal davon aus, dass bei dem ganzen Mist an Viren,Trojanern und allem was ich mir da eingefangen habe das alles schnellstmöglich erfolgen sollte wenn ich den PC weiternutzen will.

markusg 14.10.2011 16:13

ja, gut erkannt.
machst du denn onlinebanking einkäufe etc?
also ich würd den pc nicht am internet lassen, wenns nicht sein muss und sofort um ersatz kümmern, wir machen vorerst lieber nichts weiter am pc bis der ersatz da ist.

schlummerle 14.10.2011 16:16

ja ich mach internetbanking etc ... hab mich seither aber vorsichtshalber nicht mehr angemeldet. Hoffe mal dass nichts passiert. Dann nehm ich mein Laptop jetz vom Netz und schau dass ich schnellstmöglich ne Installations-CD bekomm und melde mich dann wieder. Vielen Dank schonmal

markusg 14.10.2011 16:19

das onlinebanking lieber sperren lassen, wer weis wie lange da schon was lauert.
notfall nummer:
116 116
wenn du nen zweiten pc zur verfügung hast, endere dort alle passwörter und nutze die auch nicht mehr an dem betroffendem system

schlummerle 14.10.2011 16:26

ok Danke. Werd ich gleich machen. Könnte man evtl. vorab schon den mbr reparieren und dann weitermachen wenn die Ersatz-CD da ist ?

markusg 14.10.2011 16:33

ich will erst mal warten ob die cd kommt, sonst müssen wwir uns was anderes einfallen lassen.

schlummerle 14.10.2011 17:08

Support ist leider erst wieder am Montag erreichbar. Muss ich mich wohl übers Wochenende gedulden. Wär mir zwar lieber ich könnte die Sache früher bereinigen aber warte dann mal ab ob ich ne CD bekomm. Vielen Dank nochmal.
Was hab ich mir denn jetzt eigentlich alles eingefangen ?

markusg 14.10.2011 17:11

das schlimmste ist der tdss, da der auch was nachladen kann müssten wir das weiter prüfen, aber das bringts ja auch nicht, da wir den vorerst sowieso nicht löschen können.

schlummerle 15.10.2011 11:37

hei

also über die Herstellerseite könnte ich mir wohl ne neue CD bestellen. Hab mich aber entschlossen wenn man tatsächlich alles plattmachen muss mir gleich ein komplett anderes Betriebssystem zu installieren. Am liebsten wär mir natürlich es gäbe ne andere Lösunge.
Besteht denn tatsächlich keine andere Möglichkeit als alles neu zu machen :( Ich weiß man kann nicht von den Problemen anderes User auf das eigene schließen aber würd es nichts bringen wenn ich das ganze Prozedere das sonst immer empfohlen wird erstmal durchmache und wenns dann immer noch ist erst neu installier ?

markusg 17.10.2011 15:37

nein das würds nicht bringen, habs ja schon ausführlich erklärt würd ich mal behaupten.
es bringt nichts da jetzt ewig rum zu reden, nen neues betriebssystem brauchst du sowieso, da deine recovery partition dann kaputt ist und keine instalation ewig hällt.

schlummerle 17.10.2011 20:21

Ok dann meld ich mich wieder wenn ich die Recovery CD erhalten habe. Werde dann doch erstmal das alte Betriebssystem neu installieren.

Danke bis hierher schonmal

schlummerle 19.10.2011 12:33

Hallo,

habe heute die Wiederherstellungs CD's bekommen. Meine wichtigen Daten hab ich übers Wochenende auf CD gesichert. Müsste dann soweit alles erledigt sein um das neue System aufzusetzen. Da mir das bisher erspart geblieben ist, hab ich natürlich null Ahnung davon .
Wird der Tdss davon "automatisch" gekillt oder muss man trotzdem vorher noch was bereinigen ?
Danke vorab schonmal


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131