Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bootsektor Virus hat meinen Laptop befallen (https://www.trojaner-board.de/78220-bootsektor-virus-hat-meinen-laptop-befallen.html)

19momo87 08.10.2009 22:31

Bootsektor Virus hat meinen Laptop befallen
 
Hi liebe Gemeinde,

ich hab mal wieder ein kleines Problem. Und zwar habe ich mir wie ich vermute einen Bootsektor-Virus eingefangen. Ganz genau weiß ich es aber nicht. Es war zumindest so das ich eine exe Datei geöffnet habe und der Laptop plötzlich in den Bluescreen wechselte. Danach habe ich ihn abgemacht und gleich wieder an. Ergebnis = Bluescreen! Er fährt nicht mehr hoch. Jetzt habe ich mir eine Rettungs-CD (UBCD Ultimate Boot CD, etwa gleich wie Barts PE nur umfangreicher) erstellt. Damit habe ihc ihn wenigstens schonmal wieder hochfahren können. Problem ist ich hab keinen Internetanschluss mehr dadurch an meinem Laptop da er ja mit dem UBCD System läuft und da der Netzwerktreiber deaktiviert ist. Wie bekomme ich jetzt den Virus weg ohne das ich andere Dateien lösche bzw. OHNE NEU AUFSETZEN! Ich hab gelesen es gibt die Möglichkeit eine neue Boot.ini zu schreiben. Was muss ich machen?


Avira sagt mir da es gäbe einen TR/Crypt.XPACK.Gen und noch 6 warnungen und noch 2 viren ohne definition!

(System XP Prof)

WinUpGro 08.10.2009 22:49

Mal im Ernst, Bootsektor-Virus oder Rootkit?

Oder einfach nur was kaputt?

Was steht in dem Bluescreen? Reicht die Zeile, welche komplett gross geschrieben ist.

19momo87 08.10.2009 23:04

also kaputt ist definitiv nichts! 200%ig! woher soll ich wissen obs ein rootkit oder bootsektor ist?

beim bluescreen steht STOP 0x0000007B (Parameter,x,Y,Z) seh die zahlen nicht mehr da ich ihn ja im UBCD system laufen hab.

war ein keygen muss ich dazu sagen und zwar von dort deleted!!!!!!!!

WinUpGro 08.10.2009 23:21

Willst Du nicht oder kannst Du nicht?

Mir ist egal wie Du Deinen Rechner startest, die Fehlermeldung ist interessant.

Solltest Du aber tatsächlich den MBR zerschossen bzw. infiziert haben, hilft auch keine Neuinstallation.

Dann musst Du erst den MBR fixen.

Das hat rein gar nichts mit einer boot.ini zu tun.

Und zum Schluss: Ich nutze selber keygens.

19momo87 08.10.2009 23:30

Also jetzt habe ich grad den Stinger drüberlaufen lassen und der zeigt mir 236!!VIREN an hauptsächlich backdoors, worms, roots, exploit, generic, hidden, hide ganz viel mit W32 vorne dran also wohl doch ein Rootkit!? :headbang: mist! das ist wohl doch der todesstoß! (neu aufsetzen)

was tun? (hab alles gescannt außer die bootsektoren) aber kann das wirklich sein??

WinUpGro 08.10.2009 23:34

Das ist der Gau!

Du kannst noch basierend auf den Beiträgen hier im Forum ein bisschen bereinigen, bringen wird das nichts.

Solltest Du Deine HDD mit NTFS formatiert haben suche Dir mal noch eine Anleitung für das Fixen des MBR, sicher ist sicher.

Good luck!

ordell1234 08.10.2009 23:35

Richtig, das ist virut. Komplett Neuaufsetzen und keine ausführbaren Dateien übernehmen *.exe, *.scr *.com usw. Bereinigung zwecklos.

Falls du keine PNs liest: Editiere den Link bitte sofort!

19momo87 08.10.2009 23:39

ok, aber alles was nicht exe ist geht noch und kann ich noch übernehmen? kann ich das einfach auf meine externe platte ziehen? wie muss ich miene daten noch speichern ohne das ich was gefährde? mp3s etc...

WinUpGro 08.10.2009 23:43

Stimmt so nicht ganz. Auch mp3, wmv und andere Dateien können Schadcode enthalten.

Dann geht der Spass sehr schnell von vorne los.

19momo87 08.10.2009 23:44

also alles deleten? bilder alles?? oje shit! Wie sieht es mit Iso´s und.dvd´s aus? Rar´s? excel´s, word, pdf´s´?

WinUpGro 08.10.2009 23:47

Nein, Bilder nicht. Gängige Formate sind clean.

Alles was Gimmicks haben könnte, Werbung ähnliches, kann auch Schacode enthalten.

Da gibt es leider kein Konzept.

In Ruhe prüfen und abwägen.

ordell1234 08.10.2009 23:48

Setze neu auf. Entferne den ganzen gecrackten Müll und deine illegale Software. Bei der Suche nach freien Alternativen helfen wir gerne. Mitunter gibt es keine gleichwertigen Alternativen, so what, den meisten Krempel brauchst du eh nicht.

Wenn du neu aufgesetzt hast, schnapp dir ein nicht gecracktes AVP und scanne Bilder/Musik/Filme/Dokumente bevor du sie öffnest.

19momo87 08.10.2009 23:52

ok, problem ist halt nur das ich eben auch geschäftliche dateien drauf habe (kundendaten in word pdf excel) die sind clean? die mp3é zieh ich mir auf ne andere ext. platte und check die mal durch! in ruhe. wie kann ich verhindern das dateien die vllt befallen sind auf das neu aufgesetzte system übertragen werden, so per autoplay zum beispiel?

ordell1234 09.10.2009 00:09

Zitat:

Zitat von 19momo87 (Beitrag 471825)
ok, problem ist halt nur das ich eben auch geschäftliche dateien drauf habe (kundendaten in word pdf excel) die sind clean?

Sagen wir so: Sie gehören nicht zu den most wanted bei viren, ausgeschlossen ist aber nichts. Insbesondere deshalb nicht, weil virut Schadcode nachlädt. Keiner weiß, was auf deinem Rechner los ist, die Schäden sind irreversibel. Deshalb setze neu auf und sei konsequent beim Löschen alten Balasts. Eine einzige infizierte Datei, und du fängst von vorne an. Nach dem Neuaufsetzen, ändere sämtliche Zugangsdaten deiner Accounts (e-mail, icq, Online Banking usw.)

zum Autoplay/Autorun: auf die Schnelle dieser Link: Windows-Sicherheit: Datenträger-Autorun deaktivieren | 3DCenter.org Ändere die Policy entsprechend, bei XP Pro geht's über gpedit.msc recht simpel. Erst dann schließe Platten/USB-Sticks/CDs an.

Von wichtigen Daten solltest du ohnehin backups haben/machen. Die Backups kannst du vom frischen System aus prüfen. Good luck.

Grüße

btw: Danke für's Editieren :daumenhoc

edit: ich schiebe nochmal einen Link nach, da ich Freund originärer Quellen bin:http://support.microsoft.com/kb/967715

19momo87 09.10.2009 11:14

Zugangsdaten ändern? Ich hatte ja ab sofort dann keinen Internetzugang mehr und PW´s hab ich keine auf dem System gesaved.

Von wichtigen Daten sollte ich Backups machen, in Zukunft! :(

Grummel! Kann ich rausfinden von wem ich den Virus bekommen hab? irgendwer muss den ja da reingestellt haben. Dann gibts erstmal :snyper:

Naja, werde jetzt einfach mal die daten die mir so einfallen auf die ext platte ziehen und diese dann mal checken... Müsste doch gehen oder? Wie sieht es mit den Outlook sachen aus? wo sind die gespeichert (emails, kontakte etc) bekommich die auch irgendwie noch gerettet? weil outlook läuft über das UBCD system nicht!


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131