Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   2 viren -BOO/Aleuron.A und noch ein andere (https://www.trojaner-board.de/93605-2-viren-boo-aleuron-a-noch-andere.html)

indywu 10.12.2010 21:46

ok, habe jetzt OSAM laufen lassen, aber ich kann die log-Datei nicht abspeichern (es tut sich nichts, wenn ich auf "save log" gehe). Habe dann einfach MBRcheck laufen lassen, findet was, die log-Datei ist angehängt

cosinus 10.12.2010 23:01

Zitat:

698 GB \\.\PhysicalDrive0 MBR Code Faked!

SHA1: 0C0E7F154151469D03B17DE3B60CAFCFD0398D69
Hast du ne Win7-DVD parat? :wtf:

indywu 10.12.2010 23:27

Oje, das hört sich nicht gut an.
Ich habe eine Win7-CD, und unter meinem Computer ist auch ein Lizenzkey, der allerdings nicht zu dieser CD dazugehört, ist das ein Problem?
Das andere Problem ist, dass ich kein Laufwerk habe, ich habe aber schon eins bestellt, wird nächste Woche da sein..

cosinus 11.12.2010 14:19

Zitat:

der allerdings nicht zu dieser CD dazugehört, ist das ein Problem?
Nein das ist nicht schlimm. Man muss über die Win7-Disc nur an die Wiederherstellungskonsole ran. Aber erst brauchst du ja ein optisches Laufwerk oder?

indywu 11.12.2010 15:15

das stimmt..werde es wahrscheinlich Mitte nächster Woche haben (vorgezogenes Weihnachtsgeschenk :lach:), melde mich dann nochmal. Schonmal vielen Dank für deine Mühe !!!

indywu 15.12.2010 20:39

So, habe jetzt ein externes Laufwerk und die Win7 DVD. Und jetzt?
Wenn ich das Laufwerk an meinen Computer anschließe, kriege ich den Virus nicht auch
da drauf?

cosinus 16.12.2010 14:41

Zitat:

Wenn ich das Laufwerk an meinen Computer anschließe, kriege ich den Virus nicht auch da drauf?
CD/DVD sind readonly!! Wie soll sich der Virus denn auf eine Win7-DVD breitmachen? :rolleyes:

Boote den Rechner von der Win7-DVD. Klick da auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootsect /nt60 SYS eintippen (mit enter bestätigen) - Rechner neustarten, DVD vorher rausnehmen.

In Windows dann ein neues Log mit mbrcheck machen.

indywu 16.12.2010 18:56

ich hatte da eigentlich mehr Angst um mein neues Laufwerk..
wenn der sich doch in den Bootsektorschreiben kann, kann er vielleicht auch da drauf ? Und wenn er dann mal weg ist und ich das Laufwerk wieder benutze, ist er doch direkt wieder drauf, oder nicht? Das gleiche gilt wahrscheinlich auch für meine USB-Sticks..

cosinus 16.12.2010 20:30

Zitat:

ich hatte da eigentlich mehr Angst um mein neues Laufwerk..
Das optische Laufwerk selbst hat keinen Bootsektor!!

indywu 16.12.2010 21:06

Und USB-Sticks? Ich habe jetzt von der DVD gestartet und das in die Konsole getippt, er hat auch was gemacht, aber mbrcheck findet immer noch was..
Es öffnen sich mittlerweile auch immer wieder mal neue Fenster, obwohl ich nichts angeklickt habe und windows defender sagt dann manchmal, dass die website als attackierend eingestuft wurde :wtf:
Wahrscheinlich läuft es darauf heraus, dass ich alles nochmal neu installieren muss, oder? Wie ist das denn, wenn ich jetzt Daten auf einen Stick kopiere und dann nach der Neuinstallation wieder auf den Rechner bringe, hab ich dann den Virus auch mit dabei, oder geht das auch ohne?
Oh und Antivir findet gerade immer wieder ein paar Sachen (gerade hat es "TR/ATRAPS.Gen" gefunden, aber die kann es glaube ich entfernen), vielleicht vermehrt sich mein Virus?

cosinus 16.12.2010 21:36

Probier mal diese Befehle in der Wiederherstellungskonsole der DVD:

Code:

bootrec /fixmbr
bootrec /fixboot


indywu 16.12.2010 22:56

jetzt sagt mbrcheck das:

cosinus 17.12.2010 10:06

Zitat:

698 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79
Gut. Der MBR ist schonmal wieder ok.
Probier nochmal GMER und OSAM aus.

indywu 17.12.2010 15:17

Das ist ja schonmal super!
GMer und Osam funktionieren aber immer noch nicht.
Dafür findet Antivir jetzt keine Viren mehr :)

cosinus 17.12.2010 15:56

Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19