Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   System Security 2009 Rogue Anti Spyware (https://www.trojaner-board.de/74084-system-security-2009-rogue-anti-spyware.html)

TheProducer 13.06.2009 01:33

System Security 2009 Rogue Anti Spyware
 
Hallo an alle.
Bin PC-Benutzer seit 2002 und ich hatte noch nie mit so einem Problem zu kämpfen, weil ich stets Ativirensoftware und andere Tools verwende. EIgentlich hatte ich noch nie einen "richtigen Virus".

Nun ist es heute passiert. Plötzlich kommt in der Taskleiste ein Programm und bombardiert mich mit Popups und anderem Zeugs: Es installiert auch verschiedene Verknüpfungen auf dem Desktop. Davor gab es zwei Meldungen von Antivir wo ich aber die Dateien gelöscht habe.

Mich wunderts überhaupt wie das Teil auf meinen Rechner gekommen ist, denn ich klicke normalerweise auf keine werbung und installiere keine programme von denen ich nichts weiß.
Rechner ist immer auf dem neusten Stand Xp mit SP 3 und immer die aktuelsten updates.
Ich benutze Mozilla jedoch ist mir aufgefallen das das Programm häufiger mit IE kontakt machte und
einfach so Seiten öffnete. Also ist es durch den IE eingeschlust worden ?

Das Programm hieß System Security 2009 und ich googelte mal:

Das habe ich dann gefunden:
h**p://de.answers.yahoo.com/question/index?qid=20090524085016AAxAcVB

Von einem User der kein neuling war und auf dem yahoo forum aktiv ist wurde empfohlen auf
h**p://www.entfernen-spyware.de/system-security-2009-entfernen.html
den SpyHunter runterzuladen um den Schädling zu entfernen.

So Spyhunter instaliert. Dieser scheint etwas zu entfernen. Musste PC neustarten: Bam

Der Windows Bootloader wurde gegen einen Grub4Dos getauscht.
Bei diesem befinden sich dei Einträge

-Spyhunter
-Windows XP
-Windows Vista

Und nun hab ich den Salat diesem einen User zu vertrauen. Der Rechner startet nicht. Egal was ich auswähle es kommt immer:

Zitat:

find --set-root /ntldr
Error 17: File not found
Press any key to continue....
Also habe ich schnell Ubuntu Live CD rausgeholt und erstmal alle wichtigen daten gesichert.

Dann habe ich mich über diesen Grub4Dos informiert:
http://wiki.ubuntuusers.de/Baustelle/GRUB4DOS

Hab versucht die Einträge zu editieren:
Zitat:

Microsoft Windows XP¶

Um Windows XP zu starten folgendes verwenden:

title start Windows XP
root (hd0,0)
chainloader /ntldr

Oder für die automatische Suche nach Windows XP folgendes verwenden:

title find and load NTLDR of Windows NT/2K/XP
find --set-root /ntldr
chainloader /ntldr

Microsoft Windows Vista¶

Um Windows Vista zu starten folgendes verwenden:

title Load bootmgr
root (hd0,0)
chainloader (hd0,0)/bootmgr
Keines der Einträge brachte den Erfolg. Was soll denn das ? Igend ein kack Virus dann ein gefaktes Spyware removal tool und dann noch ein anderer Bootloader der nicht funzt.

Es kommt immer noch

Zitat:

find --set-root /ntldr
Error 17: File not found
Press any key to continue....
Jetzt habe ich noch ausprobiert den Linux Bootloader zu reparieren mit
h**p://www.supergrubdisk.org/
---> Kein Erfolg

Dann habe ich noch gelesen dass man mit der Windows Wiederherstellungs CD mit R die bootcfg wiederherstelen könnte. Habe ich auch probiert ---> Kein Erfolg. Als letztes habe ich noch die "fixboot" und "fixmbr" Befehle ausprobiert, aber das half auch nichts.

Am Anfang hatte ich den Virus und jetzt komme ich ncihtmal ins Windows rein um hijACK und anderes durchzuführen.
Warscheinlich muss ich System neu Aufsetzen, zumindest die C: Partition

Ich sitze jetzt schon seit ungefähr 8 stunden am Problem, weis nicht mehr weiter. Was sagt ihr ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:28 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129