Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bootsektor Virus?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 19.07.2011, 17:16   #1
LaCroix
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Hallo Leute!

Habe folgendes Problem: Mein PC spinnt seit gestern total und meine Recherchen führten mich zu den Threads

http://www.trojaner-board.de/91911-b...o-alureon.html und
http://www.trojaner-board.de/101362-...schwunden.html

Die Symptome auf meinem PC sind ähnlich - auch bei mir ist eine ganze Festplatte (nicht nur eine Partition) verschwunden. Antivir & Malwarebytes AM finden keine Viren oder dergleichen. Habe in meiner Hilflosigkeit sogar ComboFix laufen lassen - aber die Festplatte fehlt immer noch.

Ich flehe euch an, könnte sich bitte irgendjemand meinen OTL-Scan ansehen und mir sagen ob mein PC noch verseucht ist? Und weiß jemand wie ich meine Festplatte wieder zum laufen bekomme?

Verwende übrigens Windows Vista SP2.

Schon mal vielen Dank im Voraus!

Grüße, LaCroix

UPDATE

Habe den Kaspersky TDSS-Killer den ich im Forum gefunden habe laufen lassen und eine verdächtige .sys Datei entfernen lassen. Nach dem Neustart war mein Laufwerk "E" wieder da. Habe dann MBAM laufen lassen und plötzlich war das Laufwerk wieder weg.
Angehängte Dateien
Dateityp: txt OTL.Txt (58,7 KB, 169x aufgerufen)

Alt 19.07.2011, 21:46   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Zitat:
Habe dann MBAM laufen lassen und plötzlich war das Laufwerk wieder weg.
Und wo sind die Logs dazu? Bitte alle posten. Du hast nur das OTL-Log gepostet, poste alle Logs von allen bisher ausgeführten Tools.
__________________

__________________

Alt 20.07.2011, 18:30   #3
LaCroix
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Hier sind die Logs. Musste sie alle nochmal machen. Bei mir wird der Desktop auf der Festplatte E gespeichert - Da diese ja verschwunden ist findet der PC die Pfade nicht mehr. Musste die Tools und Logs nun direkt auf dem Systemlaufwerk C speichern.
__________________
Angehängte Dateien
Dateityp: txt gmer.txt (4,3 KB, 207x aufgerufen)
Dateityp: txt mbam-log-2011-07-20 (18-23-45).txt (1,0 KB, 161x aufgerufen)

Alt 20.07.2011, 20:34   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Zitat:
Bei mir wird der Desktop auf der Festplatte E gespeichert
hast du die EInstellungen verändert? Der Desktop liegt normalerweise im Profilpfad und der ist eigentlich immer auf der Systempartition wenn man das nicht gerade selbst verändert hat.
Selbst wenn sollten zumindest alle Logs von Malwarebytes im Reiter Logdateien sichtbar sein. Oder hat es auch vorher nichts gefunden?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 21.07.2011, 17:53   #5
LaCroix
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Ja das habe ich so geändert. Habe alle Benutzer-relevanten Daten wie "Dokumente", "Bilder" usw auf E gespeichert - Wollte damit Platz auf dem Systemlaufwerk sparen.

Ist das ein Problem wenn ich die Tools nicht am Desktop ausführe?

Und nein Malwarebytes hat bisher nichts finden können.. Bisher hat mir nur der TDSS-Killer eine verdächtige Datei zeigen können - Die habe ich dann löschen lassen. Nach dem Neustar war das Laufwerk E wieder da. Aber leider nur für kurze Zeit =(


Geändert von LaCroix (21.07.2011 um 18:00 Uhr)

Alt 21.07.2011, 18:24   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Wird deine Partition, die üblicherweise Laufwerk E: ist, in der Datenträgerverwaltung noch angezeigt oder als unzugeordneter Speicher? Wenn unzugeordnet, musst du auch mit Testdisk ran => Faq - Datenrettung + TestDisk-Anleitung - ForumBase
__________________
--> Bootsektor Virus?

Alt 21.07.2011, 19:41   #7
LaCroix
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Die Festplatte wird gar nicht mehr angezeigt. Weder vom Gerätemanager, noch von TestDisk.

Alt 21.07.2011, 19:58   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Poste bitte ein Screenshot von der Datenträgerwaltung
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 21.07.2011, 20:22   #9
LaCroix
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Bitte schön! Normalerweise gibt es neben System (C) und Steam (D) noch die Festplatte Multimedia (E) mit einer Kapazität von einem Terrabyte.
Miniaturansicht angehängter Grafiken
Bootsektor Virus?-datentraegerverwaltung.jpg  

Alt 21.07.2011, 20:32   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Die Festplatte wird da aber schon physikalisch nicht erkannt. Festpplatte 0 ist da nur, das ist die interne Platte.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 21.07.2011, 20:37   #11
LaCroix
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Genau, Datenträger 0 ist die Platte die von Anfang an im PC war. Die Terrabyte Platte habe ich später selbst eingebaut - verstehe nicht warum absolut nichts angezeigt wird. Sie ist definitiv nicht beschädigt - hatte ja kurzzeitig wieder vollen Zugriff auf alle Daten bis sie wieder spurlos verschwand.

Alt 21.07.2011, 20:41   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Wenn sie schon physikalisch nicht erkennt wird, kann das auch ein Defekt in der Elektronik der externen Platte sein. Wird sie denn überhaupt noch erkannt bei anderen PCs? Notfalls auch mal mit einem Live-System wie zB Ubuntu den Rechner booten und schauen, ob die Platte da zumindest physikalisch erkannt wird.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 21.07.2011, 20:58   #13
LaCroix
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Werde ich mal testen. Ist übrigens eine interne Festplatte und keine externe.

Alt 22.07.2011, 09:30   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Äh was denn jetzt? EIne zusätzliche interne Platte oder war E eine dreitte Partition auf der einzigen internen Platte?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 22.07.2011, 14:35   #15
LaCroix
 
Bootsektor Virus? - Standard

Bootsektor Virus?



Zitat:
Zitat von LaCroix Beitrag anzeigen
Die Symptome auf meinem PC sind ähnlich - auch bei mir ist eine ganze Festplatte (nicht nur eine Partition) verschwunden.
Laufwerk E ist eine eigene interne Festplatte. Ich besitze gar kein externes Laufwerk.

Werde heute Nachmittag noch mal die Hardware checken und vl sogar das Laufwerk an einen anderen PC anschließen. Hoffe nur das ich dadurch nicht den zweiten PC infiziere.

Ach ja und vielen Dank für deine Geduld - habe echt ein schlechtes Gewissen das andere so viel Zeit mit meinen Problemen verbringen.

Antwort

Themen zu Bootsektor Virus?
ansehen, antivir, bootsektor, bootsektor virus, combofix, festplatte, folge, folgendes, keine viren, laufen, leute, malwarebytes, otl-scan, partition, pc spinnt, platte, problem, spinn, spinnt, threads, total, verseucht, viren, virus, virus?, vista, wieder weg, windows, windows vista



Ähnliche Themen: Bootsektor Virus?


  1. virus im bootsektor
    Plagegeister aller Art und deren Bekämpfung - 23.10.2013 (23)
  2. Bootsektor-Virus
    Log-Analyse und Auswertung - 12.10.2012 (6)
  3. Virus im Bootsektor - kann man einfach Betriebssystem neu installieren?
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (1)
  4. Virus im Bootsektor
    Log-Analyse und Auswertung - 01.04.2012 (1)
  5. Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen
    Log-Analyse und Auswertung - 25.10.2011 (43)
  6. Bootsektor-Virus Boo/TDss.M gefunden, Rechner nur im abgesicherten Modus verwendbar
    Log-Analyse und Auswertung - 18.10.2011 (2)
  7. Virus BOO/Sinowal.A auf Bootsektor.....
    Plagegeister aller Art und deren Bekämpfung - 05.02.2011 (26)
  8. BOO/Alureon.A Bootsektor Virus gefunden von Antivir
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (11)
  9. BOO/Sinowal.F - Virus im Bootsektor (Windows XP)
    Plagegeister aller Art und deren Bekämpfung - 13.09.2010 (0)
  10. Bootsektor Virus nach Neuinstallation von Windows XP?
    Plagegeister aller Art und deren Bekämpfung - 02.12.2009 (2)
  11. Bootsektor Virus hat meinen Laptop befallen
    Plagegeister aller Art und deren Bekämpfung - 09.10.2009 (23)
  12. TSR.Boot Virus in aktivem Bootsektor des physikalischen Datenträgers 1.
    Log-Analyse und Auswertung - 08.04.2009 (4)
  13. Problem mit Bootsektor-Virus BOO/Sinowal.A
    Mülltonne - 07.10.2008 (0)
  14. Bootsektor-virus geht nicht zu entfernen
    Plagegeister aller Art und deren Bekämpfung - 07.08.2006 (1)
  15. Virus im bootsektor ?
    Plagegeister aller Art und deren Bekämpfung - 14.06.2006 (5)
  16. Virus im Bootsektor
    Plagegeister aller Art und deren Bekämpfung - 08.12.2004 (9)
  17. Bootsektor-Virus entfernen
    Plagegeister aller Art und deren Bekämpfung - 02.09.2003 (9)

Zum Thema Bootsektor Virus? - Hallo Leute! Habe folgendes Problem: Mein PC spinnt seit gestern total und meine Recherchen führten mich zu den Threads http://www.trojaner-board.de/91911-b...o-alureon.html und http://www.trojaner-board.de/101362-...schwunden.html Die Symptome auf meinem PC sind ähnlich - - Bootsektor Virus?...
Archiv
Du betrachtest: Bootsektor Virus? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.