Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BOO/TDss.D unter Windows 7 (https://www.trojaner-board.de/103748-boo-tdss-d-windows-7-a.html)

ratonga 29.09.2011 18:29

BOO/TDss.D unter Windows 7
 
Hallo,

ich habe mir das Virus BOO/TDss.D eingefangen. Habe Windows 7 bereits 2 mal auf meinen PC neu aufgespielt, einen tdsskiller eingesetzt, Antimalware und Antivir drüber laufen lassen, leider ohne Erfolg.

Ich bin dann bei der google Suche auf euer Forum gestoßen und habe folgenden thread gelesen: http://www.trojaner-board.de/103610-...oo-tdss-d.html
Allerdings bin ich mir erstens unsicher, ob ich diese Schritte genauso auf meinem PC durchführen sollte und zweitens bin ich auch ein wenig verwirrt, wegen der ganzen Dinge, die man da machen muß.

Würde mich freuen, wenn ihr mir weiterhelfen könntet und vllt noch einmal etwas einfacher erklären könntet, was genau zu tun ist. Danke

cosinus 29.09.2011 19:30

Zitat:

Habe Windows 7 bereits 2 mal auf meinen PC neu aufgespielt, einen tdsskiller eingesetzt, Antimalware und Antivir drüber laufen lassen, leider ohne Erfolg.
Was genau heißt ohne Erfolg?
Bitte alle Logs posten

ratonga 29.09.2011 19:41

Ohne Erfolg heißt, das Virus ist immer noch da, wurde durch das Neuaufspielen von Windows 7 nicht entfernt.

hier ist der log von malwarebytes:

Code:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 7828

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

29.09.2011 19:56:09
mbam-log-2011-09-29 (19-56-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 280135
Laufzeit: 11 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

welche anderen logs noch?

cosinus 29.09.2011 19:44

Zitat:

wurde durch das Neuaufspielen von Windows 7 nicht entfernt.
Wie genau wurde Windows denn neu installiert?
Normalerweise schreibt das Windows-Setup bei einer Neuinstallation den MBR neu!

ratonga 29.09.2011 20:04

Ich habe es von DVD komplett neuinstalliert, wie in dem Link beschrieben.

Aber bei jedem Neustart meldet sich Antivir erneut und zeigt mir einen Virusfund an.

cosinus 29.09.2011 20:19

Du hast auch alle Partition aufgelöst und neu erstellt? oder zumindest die Systempartition formatiert? Windows installieren ohne zu formatieren ist keine Neuinstallation!

ratonga 29.09.2011 20:34

Hm, bin mir jetzt nicht ganz sicher.

Habe nochmal gegoogelt zum Thema Windows 7 neuinstallieren und formatieren, werde das eben noch einmal probieren, das dauert natürlich eine Weile, gebe aber spätestens morgen früh bescheid.

Danke erstmal.

ratonga 29.09.2011 21:25

Vielleicht stehe ich gerade total auf dem Schlau, aber langsam verzweifel ich auch hier.

Ich habe mir sogar folgendes Video angeschaut: http:/www.gutefrage.net/video/windows-7-formatieren-und-neu-installieren

Aber das Problem ist, bei mir kommt nicht dieser Bildschirm: http://webcyclus.de/wp-content/uploa...nleitung-4.png


sondern ich habe nur die Optionen neuinstallieren oder Daten komplett löschen, zB bei einem Virusbefall und letzteres habe ich bereits 2 mal gemacht. Wundere mich jetzt, warum ich nicht die gleichen Bildschirme sehe, wie in dem Video?!

cosinus 29.09.2011 22:07

Was genau steht auf dem Datenträger denn drauf mit dem du Windows installieren willst?
Irgendwas mit Recovery?

ratonga 30.09.2011 08:33

Ja, es ist eine Recovery DVD. Kann ich damit nicht formatieren?

Aber mal abgesehen davon, ob nun formatiert wurde oder nicht, bekommt man das Virus nur auf diese Weise weg?

cosinus 30.09.2011 10:10

Nun dann hast du Unglücklicher auch so eine shice Recovery-Version erwischt, die den MBR nicht neu macht :stirn:
Was die Hersteller machen kann man mittlerweile nur noch als Frechheit bezeichnen. Diese minderwertigen Recovery-Datenträger machen immer wieder Probleme, schreiben den MBR nicht immer neu und wenn man das System damit neu hochzieht ist das System mit Testversionen, Toolbars und anderem nutzlosen Zeug vermüllt.


Besorg dir mal hier => Windows 7 – Home Premium und Professional Direkt Download Links

eine zu deinem Key passende Version, ISO per Imagebrennfunktion auf DVD brennen und schon hat man eine neutrale/echte Windows-DVD.

ratonga 30.09.2011 20:26

Ich bin gerade dabei, Windows 7 runterzuladen. Iso brennen ist auch klar.

Meine Frage, brauche ich denn dann noch extra die Treiber oder sind die mit dabei?

So wie ich das verstanden habe, sind die Treiber auf der MBR drauf und da die bisher nicht formatiert wurde, läuft natürlich auch alles nach meinen bisherigen "Neuinstallationen".

cosinus 30.09.2011 21:30

Du installierst Windows und schaust dann nach was fehlt. Üblicherweise sind das Treiber für den Chipsatz und die Grafikarte.

Zitat:

sind die Treiber auf der MBR
Treiber haben soviel mit dem MBR gemein wie Gemüse mit Fleischwurst :lach:
Der MBR stellt die Partitionstabelle und den Bootcode bereit, mehr nicht.

ratonga 30.09.2011 21:33

Nicht lachen, bin ein wenig genervt...

Der download war fertig, aber ich hatte den Eindruck, er ist abgebrochen worden, sind nur 2.1 GB, habe es trotzdem gebrannt, wurde auch verifiziert, aber dann fragt er bei der Installation nach Treibern und macht nicht weiter.

Jetzt lade ich die ganze Sache noch mal neu runter. :killpc:

cosinus 30.09.2011 22:45

Hm...das ISO müsste so bei 3 GB liegen :pfeiff:
2.1 GB sind zu wenig :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131