Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Malware "B00/TDss.M" auf Masterbootsektor HD0/Laufwerk C + D (https://www.trojaner-board.de/104384-malware-b00-tdss-m-masterbootsektor-hd0-laufwerk-c-d.html)

pernod777 22.10.2011 12:24

Malware "B00/TDss.M" auf Masterbootsektor HD0/Laufwerk C + D
 
Moin, moin!

Ich hoffe ihr könnt mir helfen...

Ich habe Windows Vista Home Premium und als Schutz benutze ich Avira.

Folgendes Problem:
Beim PC Start nerven Warngeräusche bis Avira läuft.

Dann bekomme ich 4 Meldungen:
- auf Masterbootsektor HD0 wurde "B00/TDss.M" gefunden
- auf Laufwerk C wurde "B00/TDss.M" gefunden
- auf Laufwerk D wurde "B00/TDss.M" gefunden
- Hosts-Datei ist blockiert

Einige Programme starten erst nach reichlich Verzögerung, von Zeit zu Zeit stürzt das System ab (Blue-Screen).

Habe versucht "Defogger" zu starten: "Der Dienst kann zur Zeit keine Steuerungsmeldungen annehmen"

Ich bin leider nur ein "Anwender" habe darüber hinaus wenig Ahnung...

Ich hoffe ich bin hier richtig und mir kann geholfen werden.

Gruß
Pernod777

markusg 22.10.2011 13:04

sei froh, das avira "nerft" dafür ists ja schließlich da um dich auf gefahren hinzuweisen.
was ist d: für ein laufwerk? ne recovery partition?

pernod777 22.10.2011 13:23

Ja, so ist es!

markusg 22.10.2011 13:28

das ist nicht gut.
hast du ne recovery cd erstellt?
wenn wir jetzt nämlich den mbr neu schreiben, wirst du über diese partition nicht mehr zurück setzen können bei pc problemen.

pernod777 22.10.2011 13:35

Erstellt nicht, es ist aber eine "Recovery DVD" bei dem Laptop mitgeliefert worden. Kann die helfen?

markusg 22.10.2011 13:39

ja, ohne hätte ich nicht gearbeitet, denn es kann einiges schief gehen.
1. wird dieses gerät für onlinebanking einkäufe oder sonstige wichtigen aktivitäten genutzt?

pernod777 22.10.2011 13:53

Ja, den Laptop benutze ich für all diese Dinge... (Onlinebanking, amazon, Ebay...)

markusg 22.10.2011 13:56

ok, dann gleich die schlechte nachicht. dieses gerät muss formatiert werden.
ein bootkit hat umfassende kontrolle über das system und kann schalten und walten wie es möchte, deswegen können wir niemals sicher sein, ob wir das gerät wirklich sauber bekommen.
ich werde dir bei allem helfen, und dir auch erklären, wie du richtig absicherst, damit dir in zukunft sowas möglichst ersparrt bleibt.
onlinebanking sperren lassen!
bitte rufe 116 116
an, lasse das online banking sperren.
die mbr infektion beheben wir jetzt, damit wir dann formatieren können
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.[list][*] Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
Tool

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
[*] Hinweis:
Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.

pernod777 22.10.2011 14:12

Hi,
ok. ich werde Combofix laden.
Muß ich dazu irgendetwas ausdrucken? Als Arbeitsanleitung wenn über den PC nichts mehr läuft?

Ich kann das allerdings leider nicht jetzt machen, da ich gleich weg muß.
Ich würde mich wieder melden, sobald ich wieder da bin... o.k.?

Erstmal DANKE!
Bis später...

markusg 22.10.2011 14:53

in 99 % aller fälle gehts gut mit combofix. wenn nicht sollte die system start reperatur greifen.
über f8 geht das meistens.

pernod777 22.10.2011 21:33

Moin!
Bin wieder da!
Hat doch etwas länger gedauert.
Aber ich habe jetzt die Logdatei!
Soll ich die hier einstellen?

pernod777 23.10.2011 00:04

Hallo!
Zwischenzeitlich ist mir das System abgestürtzt!
Ich bekomme es nicht gestartet:
"Systemregistrierungsdatei nicht vorhanden oder beschädigt"

Ich brauche dringend Deine Hilfe.
Was kann ich tun?

markusg 23.10.2011 15:14

hast du die reperatur versucht über f8, wie ich geschrieben hatte?

pernod777 23.10.2011 15:26

Hi,
wenn ich F8 bei hochfahren drücke komme ich in folgende Auswahl:
-abgesicherter Modus
-abgesicherter Modus mit Netzwerktreibern
-abgesicherter Modus mit Eingabeaufforderung

- Startprotokollierung aktivieren
- Anzeige mit niedriger Auflösung aktivieren
- Letzte als funktionierend bekannte Konfiguartion (erweitert)
- Verzeichnisdienstwiederherstellung
- Debugmodus
- Automatischen Neustart bei Systemfehler deaktivieren
- Erzwingen der Treibersignatur deaktivieren

- Windows normal starten

Egal welche Auswahl ich nehme..
immer die Meldung:
Fehler beim Starten von Windows

markusg 23.10.2011 16:02

ok, dann machen wir ne daten sicherung und setzen neu auf.
brenne mal ubuntu:
Download | Ubuntu
und dann starte damit deinen infizierten pc, dann kannst du daten sichern.

pernod777 23.10.2011 16:58

ok.
Der Download läuft...
Ist dann noch etwas besonderes zu beachten?

markusg 23.10.2011 17:05

einfach im probier modus starten und du solltest zugriff erhalten, dann externe festplatte drann und wichtiges zeug wie bilder sichern.

pernod777 23.10.2011 18:03

So, die Ubuntu CD ist fertig.
Ich bekomme sie aber auf dem infizierten Laptop nicht gestartet.
Mach ich evtl. was falsch?
Was muß ich genau tun?

markusg 23.10.2011 18:44

gehe mal ins boot menü, ist bei den meisten geräten gleich nach start mit f12 zu erreichen, wähle dort dvd bzw cd laufwerk und es sollte gehen.

pernod777 23.10.2011 18:57

Sorry, bei F12 passiert nichts...
Nur bei F10:
Windows-Startoptionen bearbeiten für : Microsoft Windows Vista
Pfad: \Windows\system32\winload.exe
Partition: 2
Festplatte: 95df5500
[ /NOEXECUTE=OPTIN IN/MINT]

Kommen wir hier weiter?

markusg 23.10.2011 19:09

nein, schau mal beimstarten eig müsste da stehen wie man in das boot menü kommt, wenn nicht mal die f-tasten durch probieren

pernod777 23.10.2011 19:42

Strg + Esc
ich habs

pernod777 24.10.2011 09:58

ok. Daten gesichert.
Ich habe aber ein Problem mit der "Recovery DVD".
Sie läuft zwar, aber nach der Installation stürzt das System immer wieder ab.
Ich habe jetzt alle Installationsmöglichkeiten durchprobiert... Immer wieder Blue Screen und Absturz.
Was kann ich tun?

markusg 24.10.2011 13:02

was ist auf dem blue screen zu sehen

pernod777 24.10.2011 18:38

Das Blue Screen ist immer nur ganz kurz sichtbar...
Die Zeit reicht nicht um etwas lesen zu können.

Ich habe jetzt aus lauter Verzweiflung Ubuntu paralell zu Vista aufgespielt.
(noch läuft die Installation)

Muß ich etwas beachten?

markusg 24.10.2011 18:39

hast du ne "richtige" vista cd oder ne recovery cd?

pernod777 24.10.2011 18:43

eine recovery DVD, die hat mir ASUS mit dem Laptop zusammen geliefert.

markusg 24.10.2011 19:30

kann man da am anfang die rettungskonsole bzw reperatur starten, oder kannst du dir von jemandem ne windows vista cd borgen?
aber ne normale, keine recovery.

pernod777 24.10.2011 19:36

Reperatur wird nicht angeboten.
Wg. Vista CD höre ich mich mal um...

Würde der Laptop auch unter Ubuntu laufen???

markusg 24.10.2011 19:40

musst mal ausprobieren, ich tippe aber darauf das der mbr kaputt ist und wir ihn neu schreiben müssen, ist ne sache von 5 minuten.

pernod777 24.10.2011 21:30

Ubuntu läuft glaube ich erst mal...
Wofür steht mbr?

markusg 25.10.2011 12:05

master boot record, dort wo sich das rootkit am anfang eingenistet hatt.
deswegen ne windows cd besorgen dan schreiben wir ihn neu.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131