Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Festplatte an externem System auf Bootsektorviren prüfen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.03.2013, 08:55   #1
desos
 
Festplatte an externem System auf Bootsektorviren prüfen - Standard

Festplatte an externem System auf Bootsektorviren prüfen



Hallo miteinander,

ich habe zunächst einmal eine allgemeine Anfrage bezüglich der Prüfung einer Festplatte auf Bootsektorviren. Diese soll an einem anderen System überprüft werden. Die Hauptfrage ist, wie dies beispielsweise mit GMER durchgeführt werden kann (die Beschreibungen, die ich gesehen habe betreffen immer das lokale noch laufende System)

Zur Einschätzung des konkreten Falls noch weitere Informationen vorab:

Hintergrund ist, dass es sich um ein Windows 2003 SBS-System handelt, das nicht mehr startet - auch nicht im abgesicherten Modus. Checkdisk ergab keine Fehler, konnte aber auch nur von einem externen System gemacht werden, da die Windows Server Installations-CD bereits beim booten mit Stopfehler 0x0000007B Erweiterte Problembehandlung bei "Stop-Fehlercode 0x0000007B (INACCESSIBLE_BOOT_DEVICE)"-Fehlern in Windows XP anhält.

Es handelt sich bei dem System in der Tat um ein Raid 1-System mit einem Onboard-Controller von Fujitsu (LSI SAS MegaRAID Controller eines TX150), insofern ist durchaus möglich, dass der Stop-Fehler in dem Fall auch durch einen Fehlenden Controller-Treiber, der mit F6 einzubinden wäre, verursacht wird.

Der Server musste schon länger nicht mehr neu gestartet werden, allerdings wurde kurz zuvor Malewarebytes Anti-Maleware durchgeführt und auf dem Server wurden prompt 4 Einträge gefunden, allerdings 3 auf User-Netzlaufwerken und einer im Exchange:

Code:
ATTFilter
D:\Eigene Dateien\***\Software\Tools\DRIVE_IMAGE_501\DriveImage 6.0\UTILITY\WINDOWS\wipehead.exe (Trojan.Ransom.ANC) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\Programme\Exchsrvr\MDBDATA\E00008ED.log (Extension.Mismatch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\UserDateien_SharedFolder\***\begruendungshilfen.exe (Spyware.Passwords.XGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\***\Sicherheit duldet keinen Wettbewerb.exe (Spyware.Passwords.XGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
         
Wäre für weiteren Rat sehr dankbar, was für Vorgehensweisen ihr vorschlagt - ein kompletter Klon des Systems wurde auf eine neue Festplatte gezogen, allerdings sollte das Serverbetriebssystem wieder zügig in den Einsatz kommen und dies mit hoffentlich möglichst wenig Aufwand (relativ).

Herzlichen Dank für eure Hilfe!

Alt 24.03.2013, 14:36   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Festplatte an externem System auf Bootsektorviren prüfen - Standard

Festplatte an externem System auf Bootsektorviren prüfen



Hallo,

Zitat:
Der Server musste schon länger nicht mehr neu gestartet werden
Bitte diese Hinweise lesen:


Zitat:
3. Grundsätzlich bereinigen wir keine gewerblich genutzten Rechner. Dafür ist die IT Abteilung eurer Firma zuständig.

Bei Kleinunternehmen, welche keinen IT Support haben, machen wir da eine Ausnahme und helfen gerne ( kleine Spende hilft auch uns ).
Voraussetzung: Ihr teilt uns dies in eurer ersten Antwort mit.
Bedenkt jedoch, dass Logfiles viele heikle Informationen enthalten können ( Kundendaten, Bankdaten, etc ) sowie das Malware die Möglichkeit besitzt, diese auszuspähen und zu missbrauchen. Hier legen wir euch ein Formatieren und Neuaufsetzen nahe.
Siehe => http://www.trojaner-board.de/108422-...-anfragen.html
__________________

__________________

Alt 25.03.2013, 22:28   #3
desos
 
Festplatte an externem System auf Bootsektorviren prüfen - Standard

Festplatte an externem System auf Bootsektorviren prüfen



Es handelt sich in der Tat um ein Kleinunternehmen. Es hat sich gezeigt, dass der beschriebene Stopfehler vom fehlenden Raid-Controller-Treiber verursacht wurde. Nach Einbindung dessen ist die Reparaturinstallation von Windows 2003-Server problemlos durchgelaufen und der Server läuft wieder.
Nichtsdestotrotz würde mich die Einschätzung und eine mögliche weitere Vorgehensweise interessieren abseits des sehr aufwendigen Neuaufsetzens der kompletten Systeme (mir ist grundsätzlich bewusst, dass nur dies eigentlich vollständige Sicherheit schafft und ich möchte es mir nicht leicht machen), zumal dort auch zu beachten ist, dass 3 der Funde innerhalb der Datenbestände sind, die grundsätzlich übernommen auch beim Neuaufsetzen übernommen werden sollten.
__________________

Alt 25.03.2013, 23:19   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Festplatte an externem System auf Bootsektorviren prüfen - Standard

Festplatte an externem System auf Bootsektorviren prüfen



Schau dir die Funde mal an:

Zitat:
D:\Eigene Dateien\***\Software\Tools\DRIVE_IMAGE_501\DriveImage 6.0\UTILITY\WINDOWS\wipehead.exe (Trojan.Ransom.ANC) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Stammt aus welcher Quelle?
Wird da noch DriveImage eingesetzt?

Zitat:
D:\Programme\Exchsrvr\MDBDATA\E00008ED.log (Extension.Mismatch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Ist kein Schädling sondern nur extension mismatch

Zitat:
D:\UserDateien_SharedFolder\***\begruendungshilfen.exe (Spyware.Passwords.XGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\***\Sicherheit duldet keinen Wettbewerb.exe (Spyware.Passwords.XGen) -> Erfolgreich gelöscht und in Quarantäne gestellt
.

Was sollen das für Programme sein, wer nennt sein Programm "begruendungshilfen" oder "Sicherheit duldet keinen Wettbewerb"? Sieht stark nach Müll aus
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Festplatte an externem System auf Bootsektorviren prüfen
0x0000007b, booten, dateien, fehler, festplatte, frage, gelöscht, hilfe!, image, neu, neue, neue festplatte, nicht mehr, problembehandlung, programme, prüfen, quarantäne, relativ, server, sicherheit, software, startet, system, tools, verursacht, windows, windows xp




Ähnliche Themen: Festplatte an externem System auf Bootsektorviren prüfen


  1. Festplatte beschädigt Das System hat mit einem oder mehreren installierten... Festplatte beschädigt
    Plagegeister aller Art und deren Bekämpfung - 16.02.2018 (27)
  2. System sehr träge, Festplatte defekt?
    Netzwerk und Hardware - 07.09.2015 (1)
  3. W32/Yahlov-A und Renocide-A auf externem Laufwerk
    Log-Analyse und Auswertung - 15.04.2014 (11)
  4. Neues System XP -> W7 : Festplatte mitnehmen?
    Diskussionsforum - 10.03.2013 (1)
  5. System neu aufgesetzt nach Befall, Datensicherung prüfen, Restverdacht
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (1)
  6. TR/Kazy.mekml.1 - Festplatte beschädigt. Das System hat ein Problem mit...
    Log-Analyse und Auswertung - 28.04.2011 (6)
  7. Festplatte beschädigt Das System hat mit einem oder mehreren installierten... Festplatte beschädigt
    Plagegeister aller Art und deren Bekämpfung - 21.04.2011 (1)
  8. HDDLOW (hoffentlich) entfernt! wie kann ich prüfen, ob das System nun vollständig sauber ist?
    Plagegeister aller Art und deren Bekämpfung - 03.01.2011 (29)
  9. Neue SATA - Festplatte im IDE-System
    Netzwerk und Hardware - 11.02.2010 (6)
  10. Suche Test Viren/Rootkit/Bootsektorviren/BrowserHijacker/Würmer
    Plagegeister aller Art und deren Bekämpfung - 01.12.2009 (1)
  11. System auf andere Festplatte kopieren? Hilfe..
    Alles rund um Windows - 28.04.2009 (15)
  12. Bin Betrugsopfer, System hab ich neu aufgesetzt, möchte prüfen ob Trojaner noch da
    Log-Analyse und Auswertung - 23.04.2009 (1)
  13. HijackThis Logfile bitte prüfen! Festplatte findet keine Ruhe mehr.
    Log-Analyse und Auswertung - 04.10.2008 (0)
  14. HiJackThis Log Prüfen/System~.exe?
    Mülltonne - 09.08.2008 (2)
  15. Bitte Prüfen, System stürtzt des öfteren ab
    Log-Analyse und Auswertung - 06.06.2008 (2)
  16. System zu 100% ausgelastet. Könnt Ihr eScan Log prüfen?
    Log-Analyse und Auswertung - 22.04.2007 (2)
  17. Festplatte fühlt sich von selbst - wer kann Logfile prüfen?
    Log-Analyse und Auswertung - 25.05.2006 (2)

Zum Thema Festplatte an externem System auf Bootsektorviren prüfen - Hallo miteinander, ich habe zunächst einmal eine allgemeine Anfrage bezüglich der Prüfung einer Festplatte auf Bootsektorviren. Diese soll an einem anderen System überprüft werden. Die Hauptfrage ist, wie dies beispielsweise - Festplatte an externem System auf Bootsektorviren prüfen...
Archiv
Du betrachtest: Festplatte an externem System auf Bootsektorviren prüfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.