Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.FakeAV.LVT (https://www.trojaner-board.de/125220-trojan-fakeav-lvt.html)

Bohnsen 05.10.2012 22:25

Trojan.FakeAV.LVT
 
Servus Leute,

Wie der Titel sagt, Ich hab mir in einem Moment aus Leichtsinn einen bösartigen Trojaner eingefangen. Hier die Story:

Ich bekam eine Nachricht von einem meiner Skype-Kontakte.

"Hey Mein vollständiger Name ich hab hier einige Fotos gefunden. Kannst du die mal überprüfen?"

Ich mir nichts bei gedacht, klick vor mich hin und bemerke zu spät: oh man ich Idiot.

Wenige Sekunden später kommt ein Sicherheits-Pop-up Flash Player Update.
Ich hab mehrmals Nein gedrückt - irgendwann jedoch nachgegeben... Ja leider.

Egal, ich habe sofort gemerkt dass etwas nicht stimmt da unten rechts eine Warnung aufblinkte. Firewall deaktiviert. Nicht wieder aktivierbar.
Alles klar - starte ich Microsoft Essentials... Programm nicht installiertes (?!)

Kurze Suche bei Google - hxxp://www.bitdefender.de/news/%E2%80%9Etrojan-fakeav-lvt-deaktiviert-aktive-security-software-und-schaltet-system-updates-ab-2171.html

Starten im abgesicherten Modus ging auch nicht, da mir der Virus ein RootKit und mein Bios infiziert hat.

C:\Users\x\AppData\Roaming\23E.exe (Rootkit.0Access) -> Keine Aktion durchgeführt.
C:\$Recycle.Bin\S-1-5-18\$35a241246231ffd01238220f9790a24f\n (Trojan.0Access) -> Keine Aktion \$35a241246231ffd01238220f9790a24f\n (Trojan.0Access) -> Keine Aktion durchgeführt.



Na gut - ich hab mir sofort Hilfe gesucht

Xubuntu von CD gestartet und die commands:

sudo dd if=/dev/urandom of=/dev/sda bs=512 count=1
sudo dd if=/dev/urandom of=/dev/sdb bs=512 count=1

im Terminal eingeben (ALLES geschah nach 'professioneller' Hilfe in einem Forum)

Alles klar - ich hab mich danach ein wenig mit Ubuntu angefreundet - will aber der Spiele wegen wieder auf Windows wechseln.

Nu wollte ich die Boot-CD verwenden und Win 7 geschmeidig zu installieren,
leider startet er die CD nicht richtig: Sie dreht an, nichts, dreht an, nichts u.s.w.

Kann das BIOS menü ebenfalls nicht erreichen.

Jetzt meine Frage: Habe ich durch die Commands oben Mist gebaut oder ist der Trojaner wohl immer noch tief in meinem System?

(Hier noch ein paar Infos:

Asus K52jc
Intel Core i5 CPU M 450 @ 2.40GHz
4,0 GB RAM
nVidia GeForce 310M
Win 7 Professional 64-bit

cosinus 06.10.2012 18:30

Zitat:

und mein Bios infiziert hat.
Wie kommst du zu dieser These? Nur weil du das BIOS nicht erreichst?

Zitat:

Kann das BIOS menü ebenfalls nicht erreichen.
Bitte genauer beschreiben

Bohnsen 07.10.2012 13:27

Ah Rückmeldung :D

Also:

Sobald ich meinen Laptop starte kommt weder ein Hinweis zum öffnen der Boot-Menues noch started er die Windows 7 Install-Disk

Wenn keine disk eingelegt ist wird Ubuntu ganz normal gestartet, wenn die disk drinne ist:

Schwarzer Bildschirm. Cd dreht, dreht nicht - Laufwerk Piept und von vorne

ich habe beim Start alle Tasten ausprobiert. (ESC, F8-12, Entf, Enter und am ende einfac halle Tasten)

Wenn die CD beim Blackscreen wieder entfernt wird startet Ubuntu wieder.


Zu der Annahme dass es auch mein BIOS infiziert hat: Als ich noch Windows installiert hatt hab ich natürlcih sofort versucht im abgesichtern Modus zu starten. Auch hier hatte ich keine Hinweise/ähnliches und keine Reaktion auf meine Tastenbefehle. Windows ist einfach gestartet.

cosinus 07.10.2012 19:40

Zitat:

ich habe beim Start alle Tasten ausprobiert. (ESC, F8-12, Entf, Enter und am ende einfac halle Tasten)
F8-F12 sollen alle Tasten sein?!
Lies mal das Handbuch, manche Setups erreicht man mit F2!

Bohnsen 08.10.2012 21:20

*und am ende einfach alle Tasten*

Des bringt mich ja immern och net weiter. Irgend nen Tipp?

cosinus 09.10.2012 11:57

Einfach alle Tasten ist nicht zielgerichtet, du müsstest schon nachsehen welche Taste für das BIOS-Setup gedacht ist

Bohnsen 12.10.2012 16:54

Zitat:

Zitat von cosinus (Beitrag 934227)
Einfach alle Tasten ist nicht zielgerichtet, du müsstest schon nachsehen welche Taste für das BIOS-Setup gedacht ist

Da bin ich wieder. Ich habe mich erkundigt: F2 oder ESC wären Möglichkeiten. Leider klappt weder der eine noch der andere
Was kann ich denn noch machen?

Mein Plan solang: auf den 18ten 10 warten und steam für Linux testen.
Aber mein wissen über Linux is Ca so groß wie mein wissen über ming-vasen.

cosinus 12.10.2012 19:08

Sry aber du das das BIOS über die im Handbuch vorgesehene Taste nicht erreichst und ich aus der Ferne das für dich schlecht prüfen kann, kannst du nur zu einer Notebook-Werkstatt mit deinem Laptop gehen :kloppen:

Bohnsen 12.10.2012 23:01

Zitat:

Zitat von cosinus (Beitrag 936850)
Sry aber du das das BIOS über die im Handbuch vorgesehene Taste nicht erreichst und ich aus der Ferne das für dich schlecht prüfen kann, kannst du nur zu einer Notebook-Werkstatt mit deinem Laptop gehen :kloppen:

Wie ist es wenn ich den Motherboard Treiber neu installiere?

cosinus 13.10.2012 15:49

Zitat:

Zitat von Bohnsen (Beitrag 936960)
Wie ist es wenn ich den Motherboard Treiber neu installiere?

Völlig andere Baustelle! Der Chipsatztreiber ist für Windows! Du hast aber was anderes vor!

Bohnsen 13.10.2012 23:03

Zitat:

Zitat von cosinus (Beitrag 937304)
Völlig andere Baustelle! Der Chipsatztreiber ist für Windows! Du hast aber was anderes vor!

Also ab zum Fachmann damit oder bei Linux bleiben :D

cosinus 14.10.2012 16:32

Ja aber du willst doch ins BIOS - wo willst du da Chipsatztreiber installieren damit du da besser reinkommst :balla: oder hab ich dich jetzt völlig falsch verstanden


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131