Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Boot-Probleme Win 7 nach TR/Rootkit.Gen (https://www.trojaner-board.de/111028-boot-probleme-win-7-tr-rootkit-gen.html)

Mad76Max 06.03.2012 17:40

Boot-Probleme Win 7 nach TR/Rootkit.Gen
 
Hallo zusammen,

ich habe seit gestern Problleme mit einem Rootkit.Gen und schon viel Zeit investiert, um den wieder loszuwerden, doch ohne richtigen Erfolg.
Ich benutze als Firewall die Win 7-eigene, als Antivirenprogramm Avira Free und ThreatFire, aktuelle Versionen vor einigen Tagen heruntergeladen und Komplettscan ohne Fund vor drei Tagen. Browser Mozilla 10.
Letztes installiertes Programm war das Steuerprogramm von Aldi, Installation von CD, arbeiten damit kein Problem, letzte Aktion damit war eine Überprüfung der eingegebenen Daten (sollte Offline gemacht werden). Letzte besuchte Internet-Seite war www.game2gether.de,wahrscheinlich haben die ein JAVA-Problem auf dem Server. Beim Besuch der Seite kam die Meldung von Windows, dass Defender deaktiviert ist und somit ein Sicherheitsrisiko besteht, anschließend meldete direkt Avira einen Virenfund, meine Auswahl war "löschen".
Sofort danach fuhr das System von alleine runter (dauerte deutlich länger), seitdem bootet Win nicht mehr (hängt bei "Bitte warten").
Booten über Knoppix und Ubundu-Live-CD funktioniert, Daten sichern würde funktionieren.
Eine Virensuche mit Avira Rescue-CD, also über Linux, spürte unter media/Devices/SDA1/Windows/system32/drivers/ den als netbt.sys.vir getarnten TR/Rootkit.Gen auf. Löschen ging, Bootproblem besteht weiter, unter Linux finde ich die infizierte Datei nicht mehr.
Mit Windows-DVD habe ich eine Systemwiederherstellung probiert, funktioniert nicht. Bootrec.exe /FixMbr bringt auch nichts, ebenso wie Reparaturdiagnose der Win-DVD.

Irgendwelche Ideen außer einer Formatierung? LogFiles kann ich nicht posten, komme ja gar nicht so weit...

Vielen, vielen Dank schon mal im voraus!

Mad76Max 06.03.2012 20:17

Darf man hochschieben, so wie ich gerade? Falls nein, sorry, kommt nicht mehr vor. Komme nur nicht weiter und brauche den Rechner gelegentlich für die Arbeit.

Mad76Max 08.03.2012 10:13

Schade, dass keine einzige Antwort kommt. Hab es inzwischen selbst hinbekommen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19