Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Trojaner vom Rechner löschen, und zwar komplett

Frage Sicherheit Viren und Trojaner

Mitglied: Amducias

Amducias (Level 1) - Jetzt verbinden

01.09.2009, aktualisiert 17:37 Uhr, 5874 Aufrufe, 3 Kommentare

Wo kann der Trojaner sein außer der Festplatte?

Hallo Zusammen,

ich habe heute schon die Erfahrung mit einem "Elite-Trojaner" gemacht. ("sys32_nov.exe", und "braviax.exe")
Rechner hab ich gleich vom Netz genommen, und versucht den Rechner über McAfee wieder zu säubern, leider ohne Erfolg.
Ich habe jetzt eine neue Festplatte eingebaut und setze mein OS und die Daten neu auf.

Allerdings hat mir dann einer geschrieben, daß der Trojaner dann immer noch drauf wäre, ich solle wie folgt vorgen:
1. Funktionsweise Das Trojanische Pferd kommt mit einem MBR-RootKit.Die Installationsroutine des Trojanischen Pferdes kopiert den MBR (MasterBoot Record) von Sektor 0 der Festplatte auf den Sektor 62 und sich selber in den Sektor 0. Damit wird das Trojanischen Pferd bei jedem Systemstartgeladen. Das Trojanische Pferd installiert einen RootKit-Loader in denSektoren 61 und 62 sowie weiteren Schadcode auf den letzten Sektoren der Festplatte. Somit werden keine Manipulationen am normalen File-Systemvorgenommen und die Virenscanner finden keinen Befall. Kurz nach der Installation führt das Trojanische Pferd einen Neustart des Rechners durch und löscht dabei die temporär benötigten Installationsdateien.

2. Bereinigung Für eine weitgehende Bereinigung des Systems ist wie folgt vorzugehen: - Systemstart (Boot) mit einer Windows-CD- Bei der Abfrage was gemacht werden soll - Installieren oder Reparieren - auf REPAIR gehen. Es erscheint der bekannte DOS-Bildschirm.- Hier das Kommando fixmbr eingeben. Durch diesen Befehl wird der BootSektor (Sektor 0) neu geschrieben. Dem Trojanischen Pferdfehlt damit der Einstiegspunkt und es kann somit nicht mehr tätig werden. Anschließend sollte das System neu aufgesetzt werden.. Hierzu ist eine Formatierung (keine schnelle Formatierung, denn dabei wird nur die FAT-File Allocation Table- gelöscht) und anschließend die weitere Neuinstallation durchzuführen.

Meine erste Frage nun: Ist die MBR nicht auf der Festplatte? Wenn ich eine neue Festplatte wechsle, dann sollte der Vorgang doch überflüssig sein, oder?
Meine zweite Frage: Kann sich im Bios oder im Arbeitsspeicher ein Virus bzw. Trojaner verstecken und mein neues System verseuchen? Wenn ja wie kann man RAM und Bios dann säubern?

Ich denke mal daß man das Bios neu flashen muß.

Danke im Voraus für eure Hilfe.
Mitglied: utiuti
01.09.2009 um 17:54 Uhr
Moin

Also als erstes solltest du einfach deine Daten sichern (Eigene Datein etc.).
Danach würde ich es mal mit einer Live Boot CD probieren. Gibt es z.B. von Avira.
Wenn wirklich nichts mehr Hilft dann installiere Windows neu.
Meinetwegen auch auf eine neue Platte. Obwohl ich denke das bei einer Neuinstallation der MBR überschrieben wird.

Der MBR (Master Boot Record) befindet sich auf der Festplatte.
Im Arbeitsspeicher dürften sich keine Viren befinden können.
Arbeitsspeicher ist im Gegensatz zur Festplatte flüchtig.
Bei einem Neustart wird er quasi neu initialisiert.
Bei Bios Viren bin ich im Moment überfragt.
Habe da mal was läuten gehört... ...ist aber eher unwahrscheinlich.

Gruß Uti
Bitte warten ..
Mitglied: Amducias
01.09.2009 um 18:01 Uhr
Herzlichen Dank für deine Antwort.

Des mit dem RAM dachte ich mir.
Bios hoffe ich jetzt mal nicht.
Festplatte benötige ich evtl. noch für eine Config-Datei.

Wird aber erst an einem neutralen Rechner auf Viren und Trojaner getestet bevor ich mir Datei hole.

Leider wird der Rechner morgen benötigt, deshalb eine neue Platte.

Ich lasse die Frage mal offen, bis ich evetuell eine Antwort vom Bios habe.

Danke für deine Antwort.
Ciao
Bitte warten ..
Mitglied: BigWumpus
02.09.2009 um 00:08 Uhr
Google mal nach MBAA und laß das durchlaufen...

Der MBR-Eintrag wird nicht ausgeführt, wenn die alte HDD als 2. HDD oder so angeklemmt ist.

Vergiß dafür die McAfee-, Kaspersky- oder noch schlimmer ... Symantec-Konsorten, da müssen Experten ran!
Bitte warten ..
Ähnliche Inhalte
Festplatten, SSD, Raid
Kompletten Festplatteninhalt final-unwiederbringlich löschen
gelöst Frage von donnyS73lbFestplatten, SSD, Raid17 Kommentare

Hallo zusammen, eine Frage: Wenn ich eine Festplatte mit sensiblen Daten so löschen will, dass nichts wiederhergestellt werden kann, ...

Windows 10
Windows 10 - Rechner fährt nicht komplett herunter
gelöst Frage von PanubuWindows 108 Kommentare

Guten Abend miteinander, ich beobachte seit einigen Tagen das Phänomen mit Windows 10, dass der Computer nicht komplett herunterfährt, ...

Viren und Trojaner
Mischa Trojaner. Was nun
Frage von EdaseinsViren und Trojaner5 Kommentare

Hi Leute, und nun bin ich verzweifelt. Ich habe einen Kunden der hat sich nen Mischa im gesamten Netzwerk ...

Viren und Trojaner
Crypto Trojaner DRINGEND
Frage von Luciver1981Viren und Trojaner10 Kommentare

Hallo erstmal, wir hatten heute ein verseuchten Rechner mit einem Crypto Trojaner. Folgendes hab ich getan. 1. PC sofort ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 1 TagApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 1 TagWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 1 TagWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 2 TagenInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
Hardware
Kein Bild mit nur einer bestimmten Grafikkarten - Mainboard Konfiguration
gelöst Frage von bestelittHardware18 Kommentare

Hallo zusammen, ich hatte schon einmal eine ähnliche Frage gestellt. Damals hatte ich genau das gleiche Problem. Allerdings lies ...

Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server18 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement16 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...