Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner:Backdoor.Win32.SdBot.nci von Kaspersky gefunden. (https://www.trojaner-board.de/100883-trojaner-backdoor-win32-sdbot-nci-kaspersky-gefunden.html)

cosinus 04.07.2011 20:41

Edit. hast du mbrcheck per Rechtsklick als Admin ausgeführt? Wenn nicht würde das erklären warum zum Schluss keine brauchbare Ausgabe da steht.

Maurice 04.07.2011 21:29

Ich werde es einfach nochmal machen.

Maurice 04.07.2011 22:54

Windows startet immer noch nicht..

Wenn ich jetzt eine externe Festplatte anschließe, könnte es dann passieren das der Trojaner dann auch auf die Festplatte über geht?

cosinus 04.07.2011 23:00

Häh?? :confused:
Wie kannst du mbrcheck "wieder probieren" wenn Windows "immer noch nicht" startet!
Haben wir aneinander vorbei geredet?! Erst hieß der Rechner wäre nur langsam nach den drei Tools, dann irgendwie Windows startet nicht (oder doch?) - kannst du bitte mal klare Angaben machen?

Maurice 04.07.2011 23:36

Also, der Rechner ist nach dem die drei Tools durchgelaufen sind langsamer geworden. Das ist eine Sache.

Wenn ich jetzt den MBRChecker starte läuft er durch und dann startet er automatisch den Rechner neu. Er startet zwar neu, aber nur bis zu dem Punkt wo Windows normalerweise startet was es nicht tut. Wenn ich den Rechner dann aus mache und wieder an mache fährt er wieder normal hoch.

cosinus 05.07.2011 07:27

Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten.

Hast Du noch andere Betriebssysteme außer Win7 (32-Bit) installiert?
Wenn nicht: Schau mal hier => RescueDisc-Win7-32-Bit

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten)

Falls Du eine normale Win7-Installations-DVD (32-Bit) hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER.

Maurice 05.07.2011 11:41

Also kann ich eine extern Festplatte ohne Bedenken an meinen Rechner anschließen?
Ich habe beide Win7 Dvd's also 32 und 64.

cosinus 05.07.2011 14:00

Zitat:

Also kann ich eine extern Festplatte ohne Bedenken an meinen Rechner anschließen?
Deaktivier vorher die automatische Wiedergabe komplett => Einstellungen für automatische Wiedergabe ändern

Zitat:

Ich habe beide Win7 Dvd's also 32 und 64.
Für deinen MBR-Fix brauchst du eine normale Installations-DVD 32-Bit.

Maurice 05.07.2011 17:58

Mir ist gerade eingefallen das ich ein Backup mit meiner externen Festplatte ausgeführt habe also eine Sicherung von der internen Platte mit Windows etc. könnte man nicht im Prinzip auch einfach eine Wiederherstellung der Dateien machen, damit der Trojaner nicht mehr da ist?

Maurice 05.07.2011 19:50

Ich muss mir erst DVD s kaufen...

cosinus 06.07.2011 11:04

Zitat:

Ich muss mir erst DVD s kaufen...
Und welchen Sinn macht die Aussage von dir vorher? => Ich habe beide Win7 Dvd's also 32 und 64. :stirn: :dummguck:

Nimm für den MBR-Fix die von mir verlinkte ISO-Datei.

Maurice 06.07.2011 11:13

Weil ich angenommen habe das das mit einer von beiden geht ;)

cosinus 06.07.2011 12:31

Äh, du hast aber geschrieben du hast beide bei dir und jetzt nicht? Sry kann ich nicht folgen... :balla:

Maurice 06.07.2011 20:11

Als ich eben booten wollte, habe ich ausversehen das System auf die Werkseinstellungen zurückgesetzt. Also alle Dateien gelöscht auser die die schon vorher auf dem Rechner drauf waren. Eben eine Suche mit Kaspersky durchgeführt und Kaspersky hat keinen Trojaner gefunden.
Anfangs war es eher ungewollt aber als ich immer weiter gegangen bin habe ich mir gedacht, was solls wird schon bzw. kann nicht weiter schaden.
Soll ich jetzt noch irgendwelche Untersuchungen mit Programmen zur Sicherheit durchführen oder ist die Sache jetzt gegessen?

Und ich möchte mich bei Ihnen recht herzlich für Ihre Hilfe bedanken und dafür das Sie mich unterstützt haben.

Mit freundlichen Grüßen Maurice :)

cosinus 06.07.2011 20:35

Wenn es auf Werkseinstellungen zurückgesetzt ist, sollte wieder alles ok sein.
Melde dich einfach nochmal hier falls es doch noch die gleichen Probleme gibt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131