Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Boot.Mebroot

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.09.2011, 10:19   #16
MacManus
 
Boot.Mebroot - Standard

Boot.Mebroot



Code:
ATTFilter
zu 3:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 09/10/2011 at 11:12 AM

Application Version : 5.0.1118

Core Rules Database Version : 7673
Trace Rules Database Version: 5485

Scan type       : Complete Scan
Total Scan Time : 00:17:11

Operating System Information
Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Administrator

Memory items scanned      : 598
Memory threats detected   : 0
Registry items scanned    : 71514
Registry threats detected : 0
File items scanned        : 46485
File threats detected     : 4

Trojan.Agent/Gen-MSFake
	C:\USERS\MATZE\APPDATA\ROAMING\DESKTOPICONFORAMAZON\ICONFORAMAZON.EXE

Adware.Tracking Cookie
	.doubleclick.net [ C:\USERS\MATZE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7BWCP5U1.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\USERS\MATZE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7BWCP5U1.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\MATZE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7BWCP5U1.DEFAULT\COOKIES.SQLITE ]
         

Alt 11.09.2011, 21:53   #17
MacManus
 
Boot.Mebroot - Standard

Boot.Mebroot



Norton meldet sich immer noch!
__________________


Alt 12.09.2011, 06:54   #18
kira
/// Helfer-Team
 
Boot.Mebroot - Standard

Boot.Mebroot



Zitat:
Zitat von MacManus Beitrag anzeigen
Norton meldet sich immer noch!
genauer Meldung und Protokoll bitte posten!

Außerdem:
Posting #14 - Punkt 4. fehlt noch!
__________________
__________________

Alt 12.09.2011, 19:35   #19
MacManus
 
Boot.Mebroot - Standard

Boot.Mebroot



Zitat:
Zitat von kira Beitrag anzeigen
genauer Meldung und Protokoll bitte posten!

Außerdem:
Posting #14 - Punkt 4. fehlt noch!
Code:
ATTFilter
Norton:

Behobene Bedrohungen:
Es wurden keine Risiken behoben.

Nicht behobene Bedrohungen:
Boot.Mebroot
 Typ: Master-Bootsektor
 Risiko: Hoch (Hoch Verbergen, Hoch Entfernen, Hoch Leistung, Hoch Datenschutz)  
 Kategorien: Virus
 Status: Entfernen fehlgeschlagen
 -----------
 1 Systemaktion
Laufwerk 0x81 - Infiziert

zu 4:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=0dc73289d479ec4e8796634bd565109b
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-09-12 06:34:35
# local_time=2011-09-12 08:34:35 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=3588 16777214 85 79 441051 19741531 0 0
# compatibility_mode=5893 16776574 100 94 786848 67478575 0 0
# compatibility_mode=8192 67108863 100 0 162 162 0 0
# scanned=171074
# found=0
# cleaned=0
# scan_time=3749
         

Alt 13.09.2011, 07:13   #20
kira
/// Helfer-Team
 
Boot.Mebroot - Standard

Boot.Mebroot



MBR mit aswMBR von Avast wiederherstellen
  • Lade aswMBR.exe von Avast herunter und speichere das Tool auf deinem Desktop (nicht woanders hin).
  • PC vom Internet trennen, Firewall und alle Schutzsoftware deaktivieren
  • XP Benutzer: Doppelklick auf die aswMBR.exe, um das Tool zu starten.
    Vista und Windows 7 Benutzer: Rechtsklick auf die aswMBR.exe und Als Administrator starten wählen.
  • Es wird sich ein Eingabe-Fenster mit einigen Angaben öffnen.
  • Klicke Scan, um den Suchlauf zu starten.
  • Wenn der Scan beendet ist, was mit Scan finished sucessfull! angezeigt und eine MBR-Infektion gemeldet wird, klicke Fix (bei TLD) oder FixMBR (bei Whistler), um den MBR wiederherzustellen.
Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren!

__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 13.09.2011, 20:39   #21
MacManus
 
Boot.Mebroot - Standard

Boot.Mebroot



Code:
ATTFilter
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-09-13 21:32:59
-----------------------------
21:32:59.257    OS Version: Windows x64 6.1.7601 Service Pack 1
21:32:59.257    Number of processors: 4 586 0x2A07
21:32:59.258    ComputerName: MATZE-PC  UserName: Matze
21:32:59.392    Initialize success
21:33:06.045    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
21:33:06.047    Disk 0 Vendor: SAMSUNG_ 1AJ1 Size: 953869MB BusType: 3
21:33:06.049    Disk 1  \Device\Harddisk1\DR1 -> \Device\Ide\IAAStorageDevice-2
21:33:06.052    Disk 1 Vendor: ST332062 3.AA Size: 305244MB BusType: 3
21:33:06.069    Disk 0 MBR read successfully
21:33:06.072    Disk 0 MBR scan
21:33:06.074    Disk 0 Windows 7 default MBR code
21:33:06.076    Service scanning
21:33:06.936    Modules scanning
21:33:06.940    Disk 0 trace - called modules:
21:33:06.944    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 
21:33:06.948    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800670d790]
21:33:06.952    3 CLASSPNP.SYS[fffff88001a5143f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80071dc050]
21:33:06.956    Scan finished successfully
21:34:07.649    Disk 0 MBR has been saved successfully to "C:\Users\Matze\Desktop\MBR.dat"
21:34:07.653    The log file has been saved successfully to "C:\Users\Matze\Desktop\aswMBR.txt"


aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-09-13 21:32:59
-----------------------------
21:32:59.257    OS Version: Windows x64 6.1.7601 Service Pack 1
21:32:59.257    Number of processors: 4 586 0x2A07
21:32:59.258    ComputerName: MATZE-PC  UserName: Matze
21:32:59.392    Initialize success
21:33:06.045    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
21:33:06.047    Disk 0 Vendor: SAMSUNG_ 1AJ1 Size: 953869MB BusType: 3
21:33:06.049    Disk 1  \Device\Harddisk1\DR1 -> \Device\Ide\IAAStorageDevice-2
21:33:06.052    Disk 1 Vendor: ST332062 3.AA Size: 305244MB BusType: 3
21:33:06.069    Disk 0 MBR read successfully
21:33:06.072    Disk 0 MBR scan
21:33:06.074    Disk 0 Windows 7 default MBR code
21:33:06.076    Service scanning
21:33:06.936    Modules scanning
21:33:06.940    Disk 0 trace - called modules:
21:33:06.944    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 
21:33:06.948    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800670d790]
21:33:06.952    3 CLASSPNP.SYS[fffff88001a5143f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80071dc050]
21:33:06.956    Scan finished successfully
21:34:07.649    Disk 0 MBR has been saved successfully to "C:\Users\Matze\Desktop\MBR.dat"
21:34:07.653    The log file has been saved successfully to "C:\Users\Matze\Desktop\aswMBR.txt"
21:34:20.849    Verifying
21:34:30.864    Disk 0 Windows 601 MBR fixed successfully
21:35:23.576    Disk 0 MBR has been saved successfully to "C:\Users\Matze\Desktop\MBR.dat"
21:35:23.580    The log file has been saved successfully to "C:\Users\Matze\Desktop\aswMBR.txt"
         
ich kann Windows Updates herunterladen. Unter anderem steht mir folgendes Update zur Verfügung:"Winwos-Tool zum Entfernen bösartiger Software x64 - September 2011"

Soll ich die Updates installieren?

Alt 14.09.2011, 04:16   #22
kira
/// Helfer-Team
 
Boot.Mebroot - Standard

Boot.Mebroot



1.
mache bitte folgendes:
Systemsteuerung/System und Sicherheit/System/Computerschutz/Systemeigenschaften poppt auf und dann einen Sicherungspunkt erstellen
Systemwiederherstellung deaktivieren: Windows 7 - einen manuellen Systemwiederherstellungspunkt erstellen
also zuerst deaktivieren-> dann aktivieren - am Ende soll wieder aktiviert sein!

2.
Ja, alle Updates, die Dir angeboten wird bitte machen!

► berichte in welchem Zustand dein System sich befindet? Ob noch Probleme auftreten? - wenn ja, welche?
tauchen noch Meldungen von Norton auf?
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 14.09.2011, 17:27   #23
MacManus
 
Boot.Mebroot - Standard

Boot.Mebroot



Es taucht immer noch die Meldung von Norton auf!!!

[Code]
Behobene Bedrohungen:
Es wurden keine Risiken behoben.

Nicht behobene Bedrohungen:
Boot.Mebroot
Typ: Master-Bootsektor
Risiko: Hoch (Hoch Verbergen, Hoch Entfernen, Hoch Leistung, Hoch Datenschutz)
Kategorien: Virus
Status: Entfernen fehlgeschlagen
-----------
1 Systemaktion
Laufwerk 0x81 - Infiziert


{/Code]

Alt 15.09.2011, 05:55   #24
kira
/// Helfer-Team
 
Boot.Mebroot - Standard

Boot.Mebroot



nach Anleitung vorgehen:-> MBR unter Vista oder Windows 7 reparieren
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 15.09.2011, 15:52   #25
MacManus
 
Boot.Mebroot - Standard

Boot.Mebroot



Was richtet dieser "Trojaner" eigentlich an?Und auf welcher Partion befindet sich dieser Trojaner bei mir?

Alt 16.09.2011, 20:00   #26
kira
/// Helfer-Team
 
Boot.Mebroot - Standard

Boot.Mebroot



das MBR-Rootkit hat sich im MBR festgesetzt...
Der Master Boot Record (MBR) der ersten Festplatte wird beim Start des Rechners geladen, noch vor dem Betriebssystem. Code, der Dort residiert, kann im Prinzip das Betriebssystem kontrollieren.
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 18.09.2011, 19:49   #27
MacManus
 
Boot.Mebroot - Standard

Boot.Mebroot



Die Dos-Box hat die Befehle /FixMbr und Co nicht akzeptiert und meinte, dass diese Befehle nicht bekannt wären

Alt 20.09.2011, 08:04   #28
kira
/// Helfer-Team
 
Boot.Mebroot - Standard

Boot.Mebroot



1.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
Code:
ATTFilter
CCleaner
         
- Zeitweise laufen lassen:-> Anleitung

2.
Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

3.
mache folgendes:
Systemsteuerung/System und Sicherheit/System/Computerschutz/Systemeigenschaften poppt auf und dann einen Sicherungspunkt erstellen
Systemwiederherstellung deaktivieren: Windows 7 - einen manuellen Systemwiederherstellungspunkt erstellen
also zuerst deaktivieren-> dann aktivieren - am Ende soll wieder aktiviert sein!

4.
Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern
z.B. Login-, Mail- oder Website-Passwörter
Tipps:
Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
auch noch hier unter: Sicheres Kennwort (Password)

5.
Download den Internet Explorer 9!Wenn auch man ihn nicht verwenden möchte , gehört zur Quasi-Standard-Ausstattung unter Windows...

6.
Update dein Norton und einen Vollscan wieder machen
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 20.09.2011, 22:01   #29
MacManus
 
Boot.Mebroot - Standard

Boot.Mebroot



Zitat:
Zitat von kira Beitrag anzeigen
nach Anleitung vorgehen:-> MBR unter Vista oder Windows 7 reparieren
Kira ich konnte den Schritt nicht machen. Habe den Befehl Bootrec.exe eingegeben, das hat geklappt und mir wurde eine Liste aufgeführt der zur Verfügung stehenden Befehle.

Hab dann den Befehl eingegeben:"...."als und hinter der Adresse dann einfach \FixMbr

dann kam die Nachricht das der Befehl falsch geschrieben sei oder nicht bekannt ist.

Ist das schlimm das ich den Schritt nicht machen konnte bzw warum hat es nicht funktioniert?

Alt 21.09.2011, 13:27   #30
kira
/// Helfer-Team
 
Boot.Mebroot - Standard

Boot.Mebroot



habe gelöscht
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Antwort

Themen zu Boot.Mebroot
abend, community, erstelle, erstellen, formation, gefunde, geholfen, guten, information, inter, interne, internet, internet security, internet security 2011, meldung, namen, norton, norton internet security, security, tagen, thema, virus, virus gefunden




Ähnliche Themen: Boot.Mebroot


  1. Windows 10 bootet nicht (Reboot and select proper boot device or insert boot media in selected boot device and press a key)
    Alles rund um Windows - 18.10.2015 (4)
  2. BOO/Mebroot.A - Rettungsversuche gestartet, Pc bootet nicht mehr (DISK BOOT FAILURE)
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (3)
  3. Win32/Mebroot
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (5)
  4. BOOT\boot.bin kann nicht ausgeführt werden o.O
    Plagegeister aller Art und deren Bekämpfung - 04.02.2012 (2)
  5. win32/mebroot Trojaner
    Log-Analyse und Auswertung - 01.09.2011 (1)
  6. T-Online meldet Torpig und Mebroot
    Log-Analyse und Auswertung - 03.08.2011 (18)
  7. boot.Mebroot gefunden. Werde den nicht los.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2011 (9)
  8. MebRoot Virus
    Plagegeister aller Art und deren Bekämpfung - 07.07.2011 (1)
  9. bodnet, mebroot
    Log-Analyse und Auswertung - 10.06.2011 (6)
  10. Problem mit boot.mebroot Entfernung
    Plagegeister aller Art und deren Bekämpfung - 11.02.2011 (17)
  11. Boot.Mebroot - Virus in MBR der externen Festplatte
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  12. boot.mebroot bzw. win32/mebroot.mbr Problem - Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (10)
  13. Win32.Mebroot!IK, JS.LuckySploit!IK
    Plagegeister aller Art und deren Bekämpfung - 12.10.2009 (15)
  14. Mebroot! Wer hilft mir bei Combofixauswertung??
    Plagegeister aller Art und deren Bekämpfung - 22.04.2009 (12)
  15. Boot.Mebroot
    Plagegeister aller Art und deren Bekämpfung - 21.12.2008 (7)
  16. BOO/Sinowal.A bzw. Trojan.Mebroot.B
    Plagegeister aller Art und deren Bekämpfung - 23.07.2008 (10)
  17. Virus: Trojan.Mebroot.B
    Plagegeister aller Art und deren Bekämpfung - 07.07.2008 (19)

Zum Thema Boot.Mebroot - Code: Alles auswählen Aufklappen ATTFilter zu 3: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 09/10/2011 at 11:12 AM Application Version : 5.0.1118 Core Rules Database Version : 7673 Trace Rules Database Version: - Boot.Mebroot...
Archiv
Du betrachtest: Boot.Mebroot auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.