Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Malware "B00/TDss.M" auf Masterbootsektor HD0/Laufwerk C + D (https://www.trojaner-board.de/104384-malware-b00-tdss-m-masterbootsektor-hd0-laufwerk-c-d.html)

pernod777 22.10.2011 12:24

Malware "B00/TDss.M" auf Masterbootsektor HD0/Laufwerk C + D
 
Moin, moin!

Ich hoffe ihr könnt mir helfen...

Ich habe Windows Vista Home Premium und als Schutz benutze ich Avira.

Folgendes Problem:
Beim PC Start nerven Warngeräusche bis Avira läuft.

Dann bekomme ich 4 Meldungen:
- auf Masterbootsektor HD0 wurde "B00/TDss.M" gefunden
- auf Laufwerk C wurde "B00/TDss.M" gefunden
- auf Laufwerk D wurde "B00/TDss.M" gefunden
- Hosts-Datei ist blockiert

Einige Programme starten erst nach reichlich Verzögerung, von Zeit zu Zeit stürzt das System ab (Blue-Screen).

Habe versucht "Defogger" zu starten: "Der Dienst kann zur Zeit keine Steuerungsmeldungen annehmen"

Ich bin leider nur ein "Anwender" habe darüber hinaus wenig Ahnung...

Ich hoffe ich bin hier richtig und mir kann geholfen werden.

Gruß
Pernod777

markusg 22.10.2011 13:04

sei froh, das avira "nerft" dafür ists ja schließlich da um dich auf gefahren hinzuweisen.
was ist d: für ein laufwerk? ne recovery partition?

pernod777 22.10.2011 13:23

Ja, so ist es!

markusg 22.10.2011 13:28

das ist nicht gut.
hast du ne recovery cd erstellt?
wenn wir jetzt nämlich den mbr neu schreiben, wirst du über diese partition nicht mehr zurück setzen können bei pc problemen.

pernod777 22.10.2011 13:35

Erstellt nicht, es ist aber eine "Recovery DVD" bei dem Laptop mitgeliefert worden. Kann die helfen?

markusg 22.10.2011 13:39

ja, ohne hätte ich nicht gearbeitet, denn es kann einiges schief gehen.
1. wird dieses gerät für onlinebanking einkäufe oder sonstige wichtigen aktivitäten genutzt?

pernod777 22.10.2011 13:53

Ja, den Laptop benutze ich für all diese Dinge... (Onlinebanking, amazon, Ebay...)

markusg 22.10.2011 13:56

ok, dann gleich die schlechte nachicht. dieses gerät muss formatiert werden.
ein bootkit hat umfassende kontrolle über das system und kann schalten und walten wie es möchte, deswegen können wir niemals sicher sein, ob wir das gerät wirklich sauber bekommen.
ich werde dir bei allem helfen, und dir auch erklären, wie du richtig absicherst, damit dir in zukunft sowas möglichst ersparrt bleibt.
onlinebanking sperren lassen!
bitte rufe 116 116
an, lasse das online banking sperren.
die mbr infektion beheben wir jetzt, damit wir dann formatieren können
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.[list][*] Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
Tool

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
[*] Hinweis:
Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.

pernod777 22.10.2011 14:12

Hi,
ok. ich werde Combofix laden.
Muß ich dazu irgendetwas ausdrucken? Als Arbeitsanleitung wenn über den PC nichts mehr läuft?

Ich kann das allerdings leider nicht jetzt machen, da ich gleich weg muß.
Ich würde mich wieder melden, sobald ich wieder da bin... o.k.?

Erstmal DANKE!
Bis später...

markusg 22.10.2011 14:53

in 99 % aller fälle gehts gut mit combofix. wenn nicht sollte die system start reperatur greifen.
über f8 geht das meistens.

pernod777 22.10.2011 21:33

Moin!
Bin wieder da!
Hat doch etwas länger gedauert.
Aber ich habe jetzt die Logdatei!
Soll ich die hier einstellen?

pernod777 23.10.2011 00:04

Hallo!
Zwischenzeitlich ist mir das System abgestürtzt!
Ich bekomme es nicht gestartet:
"Systemregistrierungsdatei nicht vorhanden oder beschädigt"

Ich brauche dringend Deine Hilfe.
Was kann ich tun?

markusg 23.10.2011 15:14

hast du die reperatur versucht über f8, wie ich geschrieben hatte?

pernod777 23.10.2011 15:26

Hi,
wenn ich F8 bei hochfahren drücke komme ich in folgende Auswahl:
-abgesicherter Modus
-abgesicherter Modus mit Netzwerktreibern
-abgesicherter Modus mit Eingabeaufforderung

- Startprotokollierung aktivieren
- Anzeige mit niedriger Auflösung aktivieren
- Letzte als funktionierend bekannte Konfiguartion (erweitert)
- Verzeichnisdienstwiederherstellung
- Debugmodus
- Automatischen Neustart bei Systemfehler deaktivieren
- Erzwingen der Treibersignatur deaktivieren

- Windows normal starten

Egal welche Auswahl ich nehme..
immer die Meldung:
Fehler beim Starten von Windows

markusg 23.10.2011 16:02

ok, dann machen wir ne daten sicherung und setzen neu auf.
brenne mal ubuntu:
Download | Ubuntu
und dann starte damit deinen infizierten pc, dann kannst du daten sichern.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131