![]() |
Boo Whistler im Masterbootsektor Hallo! Ich habe gesehen, dass bereits das gleiche Thema vor kurzem eröffnet wurde. Allerdings ist die Vorgehensweise sehr individuell, und ich hoffe, dass es okay ist, dass ich auch ein Thread eröffnet habe. Andernfalls kann ich auch die Schritte des anderen Threads befolgen und dort meine Logs posten. Anti-Vir meldet mir diese Meldung: "A virus or unwanted program 'BOO/Whistler' [virus] was found in Boot sector of drive 'Q:'. Action executed: Deny access" - und zwar für alle vorhandenen Partiotionen (C:, Q:, S: (Q und S sind Systempartionen von Lenovo). Ich habe Windows Vista installiert. Über Hilfe wäre ich sehr, sehr dankbar. Eine Formatierung ist schwierig, da ich mich zur Zeit im Auslandssemester in Schweden befinde, vielleicht schaffe ich es, den Virus doch zu entfernen? Hier der Logfile von Anti-Vir: (Die anderen Viren wurden erfolgreich entfernt) Zitat:
|
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
http://i94.photobucket.com/albums/l8...eWHKonsole.jpg Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: http://i94.photobucket.com/albums/l8...nstalliert.jpg Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. Schritt 2 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. |
Hallo! Vielen Dank für die Antwort, anbei das Logfile von ComboFix. Positives Phänomen: Nach dem Neustart von Combo-Fix meldete Anti-Vir noch den Fund von Boo Whistler. Nach erneutem Neustart allerdings nicht mehr. Und auch jetzt nicht nach Quicksearch und intensiver Durchsuchung der Festplatte. Malwarebytes gibt auch grünes Licht. Nun bin ich mir nicht sicher, ob ich den nächsten Schritt trotzdem gehen soll? Vielen Dank nochmals und einen happy Friday wünsche ich :) |
Hier noch das Log von aswMBR.exe |
Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Anbei die Log-Datei von MBRCheck. Vielen Dank nochmals für die Unterstützung! Zitat:
|
MBR mit aswMBR von Avast wiederherstellen Lade aswMBR.exe von Avast herunter und speichere das Tool auf deinem Desktop nicht woanders hin, falls noch nicht vorhanden. Vista und Windows 7 Benutzer: Rechtsklick auf die aswMBR.exe und Als Administrator starten wählen. Es wird sich ein Eingabe-Fenster mit einigen Angaben öffnen. Klicke Scan, um den Suchlauf zu starten. Wenn der Scan beendet ist, was mit Scan finished sucessfull! angezeigt wird, klicke auf FixMBR, um den MBR wiederherzustellen. |
Vielen Dank für die Hilfe, von Boo/Whistler habe ich nichts mehr gehört. Meine externen Geräte können wieder angeschlossen werden,... allerdings meldet MBRcheck noch "unknown or infected MBR". Muss man sich da Sorgen machen? Ich habe noch eine Kleinigkeit ans Board gespendet (was als Student halt so möglich ist :daumenhoc) |
Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hier die Log-Datei. Ich habe noch nicht neugestartet, sollte man das? Zitat:
|
Mach einmal einen Vollscan mit Avira. |
Habe ich gemacht: Meldet keine Viren! |
Bestehen noch Probleme momentan? |
Nein, AntiVir meldet keine Viren und die externen Geräte lassen sich problemlos anschließen! |
ESET Online Scanner
|
Code: ESETSmartInstaller@High as downloader log: |
Hier noch die letzten paar Schritte zur Säuberung Deines Rechners. Schritt 1 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 2 Tool CleanUp Starte bitte die OTL.exe. Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen. Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren. Schritt 3 Automatische Updates Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten. Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl und klicke auf OK. Stelle sicher das die automatischen Updates aktiviert sind. Schritt 4 Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme.
Schritt 5 Tipps für sicheres Surfen Das sind meine Vorschläge. Verwende einen alternativen Browser statt den IE. Ich empfehle Mozilla Firefox. Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen.
Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Wow, der absolute Wahnsinn. Vielen Dank für diese Unterstützung!!!!!!! :abklatsch: :daumenhoc Wenn ich "combofix /uninstall" eingebe, kommt die Meldung, dass combofix nicht gefunden wurde. Ist es dann schon deinstalliert? |
Bitte gern geschehen ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board