Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Maleware im Bootsektor: 'BOO/TDss.M'

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.05.2011, 19:21   #1
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



ich fühlte mich nicht gehetzt :-)
jo, das ist viel zu tun, aber malware wird immer besser, also müssen sich auch user besser schützen :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.05.2011, 19:45   #2
Simone70
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



den dreck will ich auch echt nicht noch mal haben....

Also ich häng gerade an dem Punkt:

Dienste konfigurieren, was soll ich da für Windows 7 machen?? Soll ich da die englische Anleitung von hxxp://ntsvcfg.de/windows7.html durcharbeiten??
__________________


Alt 14.05.2011, 12:11   #3
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



1. was passiert wenn du panda laden willst?
??? -File Hippo: Wie kann ich das aufrufen. Gerade hab ich es noch gesehen als Symbol unten rechts, aber jetzt nach Neustart nicht mehr?
gehe mal auf start ausführen
tippe
msconfig
enter
dort unter systemstart.
schau mal ob file hippo angehakt ist. bzw ist es auch im programme menü zu finden.
???Hab den neuen Nutzer als Admin angelegt und den alten User als Standarduser, ist das ein Problem?
wenn das läuft ist das kein problem, teste mal alle programme durch.
* Dienste konfigurieren:
der beitrag ist nicht vollständig, lass es so wies ist.
???? Was heißt das? Jetzt ist das Häkchen gesetzt b ei „Autostart Funktion blockieren“. So lassen? nein die häkchen raus.

sag mir mal bescheid, welchen browser du nutzen willst damit ich die Sandboxie anleitung anpassen kann, das programm solltest du nutzen, da dies die sicherheit noch mal stark erhöhen wird.
__________________
__________________

Alt 14.05.2011, 14:45   #4
Simone70
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



So,

1. Panda: Ich probiers noch mal und poste dann!

2. FileHippo: Ist unter Systemstart zu finden. Also läuft es und ich krieg ne Meldung, wenn was nicht ok ist?
3.Autostart bei Avira/Guard/weitere Aktionen: kein Häkchen bei Autostart Funktion blockieren. Ich nehme an, die Windowseinstellung greift hier oder.

4. Browser: Ich denke ich bleib beim Firefox, den bin ich gewohnt, muß ja mal wieder ans richtige Arbeiten kommen ;o).
SandboxIE würd ich auf jeden Fall einrichten wollen.

Ansonsten scheint alles super sein, bin echt soooo froh!
Vielen Vielen Vielen Dank schon mal!

Alt 14.05.2011, 15:06   #5
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



2. FileHippo: Ist unter Systemstart zu finden. Also läuft es und ich krieg ne Meldung, wenn was nicht ok ist?
genau. oder du bekommst eine meldung von secunia.
3.Autostart bei Avira/Guard/weitere Aktionen: kein Häkchen bei Autostart Funktion blockieren. Ich nehme an, die Windowseinstellung greift hier oder.
die funktion von avira ist hier ja nutzlos, da wir sowieso durch panda und deaktivierung von autorun vorgesorgt haben, außerdem blockt avira alle angeschlossenen laufwerke die eine autorun funktion haben, das ist eher unangenehm.

ok, zum firefox:
wir instalieren noch adons, die den ff sicherer machen.
als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden
soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen
aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen.
http://filepony.de/download-adblock_firefox//
hier gibt es noch filterlisten:
Bekannte Filterlisten fr Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.

7.
sandboxie:
um das surfen sicherer zu machen, würde ich Sandboxie empfehlen.
Download:
Sandbox*Einstellungen |
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
geht auch unter
c:\windows\sandboxie.ini
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
bei
Internetzugriff:
firefox.exe und
plugin-container.exe
eintragen
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.
wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

du kannst auch froh sein, haben doch gut und flott miteinander gearbeitet denke ich. und wenn du dich an alles hällst, dann solltest du gut geschützt sein.
mach halt regelmäßige backups.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.05.2011, 15:40   #6
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



hier ist der panda download
http://www.chip.de/downloads/c1_down...383768&v=3600&
__________________
--> Maleware im Bootsektor: 'BOO/TDss.M'

Alt 16.05.2011, 18:28   #7
Simone70
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



Ja, Dein Support ist echt super! Ärger mich schon, dass ich nicht früher hier gepostet hab, ich dachte echt, dass schaff ich alleine ;o).

Bin noch nicht durch:
Firefox hatte ich schon gesichert anhand der Links die Du mir vorher geschickt hast.

FF läuft mit folgenden AddOns: NoScript, WOT und Adblocks

Sandbox & Panda muß ich noch machen, ich hoffe heute abend find ich noch Zeit! Dann werd ich mal diesen "reinen" Zustand in einem image festhalten.

Alt 16.05.2011, 18:39   #8
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



das nächste mal weist ja wo wir sind,

secunia und file hippo hast du auch? windows updates auf automatisch eingestellt und alle geladen?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2011, 19:08   #9
Simone70
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



Jaaaaaaaaaa!!!! Nur noch Panda und Sandbox fehlt mir!

Ich hoffe nur, dass es kein nächstes Mal gibt!!!!! ;o)

Alt 16.05.2011, 19:11   #10
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



ich denke eigendlich nicht das es nen nächstes mal gibt.
du bist, wenn du alles einhällst wesendlich sicherer im netz unterwegs.
womit machst du eigendlich deine system backups? man kann bei den meisten backups den mbr (master boot sektor) mit sichern lassen, somit wird er beim zurück setzen ebenfalls erneuert, dass hätte dein problem auch gelöst.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2011, 19:34   #11
Simone70
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



Ich machs mit Dell Backup und Recovery Tool
Von dem EDV-Dienstleisters eines Kunden hab ich den Tipp Acronis bekommen.

Was kannst Du empfehlen?

Alt 16.05.2011, 20:09   #12
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



na in meinem link ist paragon, das ist billiger würd ich sagen und es kann das selbe. ist halt geschmacks sache. mir gefallen beide recht gut.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2011, 20:25   #13
Simone70
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



hhhm den Link zu paragon find ich nicht?
Kannst mir den noch posten?

Alt 17.05.2011, 11:29   #14
markusg
/// Malware-holic
 
Maleware im Bootsektor: 'BOO/TDss.M' - Standard

Maleware im Bootsektor: 'BOO/TDss.M'



aber natürlich
Paragon Backup & Recovery Free Edition - Das Produkt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Maleware im Bootsektor: 'BOO/TDss.M'
aktion, alten, avira, befall, beim starten, bluescreens, boo/tdss.m, bootsektor, deaktiviert, folge, folgende, forum, laufwerk, maleware, manager, meldung, neue, nicht mehr, programm, recovery, security, starten, suite, super, trojaner-board, virensoftware, windows, windows 7, windows 7 prof., zugriff




Ähnliche Themen: Maleware im Bootsektor: 'BOO/TDss.M'


  1. Danke an Bootsektor
    Lob, Kritik und Wünsche - 14.05.2014 (1)
  2. Spyhunter 4, Maleware oder Maleware Security Suite?
    Plagegeister aller Art und deren Bekämpfung - 07.05.2013 (5)
  3. Facebook Bootsektor Virus B00/tdss.M und andere lassen sich nicht entfernen
    Log-Analyse und Auswertung - 25.10.2011 (43)
  4. Bootsektor-Virus Boo/TDss.M gefunden, Rechner nur im abgesicherten Modus verwendbar
    Log-Analyse und Auswertung - 18.10.2011 (2)
  5. Dringend Hilfe gesucht!! Virus "BOO/TDss.D" auf dem Bootsektor, Masterbootsektor HD0
    Log-Analyse und Auswertung - 11.10.2011 (1)
  6. TDss.M im Bootsektor gelöscht, Pc fährt nicht mehr hoch
    Plagegeister aller Art und deren Bekämpfung - 10.07.2011 (1)
  7. Trojan.TDss!K - Packed.Win32.Tdss!IK - und wer weiß was noch alles!
    Plagegeister aller Art und deren Bekämpfung - 09.12.2009 (1)
  8. BDS/TDSS.adb, BDS/TDSS.JW und einiges mehr
    Log-Analyse und Auswertung - 14.01.2009 (28)
  9. Rootkit RKIT/TDss.G.22 Backdoorprogramm BDS/TDSS.adb und Trojaner TR/Proxy.GHY
    Log-Analyse und Auswertung - 21.12.2008 (28)
  10. Backdoor.TDSS.asz und TDSS.atb gefunden
    Mülltonne - 28.11.2008 (0)
  11. Bootsektor war weg
    Log-Analyse und Auswertung - 26.04.2007 (1)

Zum Thema Maleware im Bootsektor: 'BOO/TDss.M' - ich fühlte mich nicht gehetzt :-) jo, das ist viel zu tun, aber malware wird immer besser, also müssen sich auch user besser schützen :-) - Maleware im Bootsektor: 'BOO/TDss.M'...
Archiv
Du betrachtest: Maleware im Bootsektor: 'BOO/TDss.M' auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.