[Win7] Bootsector besmet

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Sinds afgelopen dinsdag krijg ik na het opstarten een progamma op mijn scherm HHDrecovery die ik nooit heb geïnstalleerd en dat onding kan je ook niet afbreken. Sterker nog daarna is het onmogelijk nog normaal te kunnen werken.

Als ik HitmanPro 3.5 draai krijg ik als eerste de volgende melding:

"Mogelijke variant van TDL3(alias Alureon) rootkit gevonden.
Deze device-stack van de harde schijf bevat een verwijzing naar een onzichtbaar stuurprogramma. Dit heeft wellicht effect op de ontdekking van schadelijke software."

Daarna krijg ik een opsomming van de nodige malware en tracking cookie en ook de volgende melding:
"Master Boot Sector (0) C:$MBR"

Ik laat alles door HitmanPro verwijderen maar adtmd.com (tracking cookie) kan niet worden verwijderd.

Naast deze actie ben ik ook bij MS op bezoek geweest en hun oplossingen (fix bootsector) etc. uitgevoerd maar helaas zonder resultaat.

Ook valt het mij op dat steeds Java 6 wordt geladen als ik opstart.

Ik werk met Windows 7 home premium en gebruik de meest recente versie van McAfee met de laatste update van vandaag.

Feitelijk heb ik geen behoefte aan een nieuwe installatie dus weet iemand nog een andere oplossing?

Ook alle hier gedeponeerde mogelijke oplossingen gezocht maar helaas niets mocht baten.

[ Voor 28% gewijzigd door Verwijderd op 11-12-2010 00:17 . Reden: klapte er dus weer uit ]


Acties:
  • 0 Henk 'm!

Verwijderd

adtmd.com of atdmt.com? Die atdmt.com is van Microsoft, die cookies krijg je bijvoorbeeld via MSN. Hoef je je verder niet druk om te maken.

Scan je systeem eens met de Emsisoft Emergency Kit scanner en Malwarebytes' Anti-Malware.

Je kunt ook nog Prevx proberen. Tot zover ik weet kan het programma zonder licentie ook MBR rootkits verwijderen.

[ Voor 29% gewijzigd door Verwijderd op 11-12-2010 06:28 ]


Acties:
  • 0 Henk 'm!

  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 18-09 00:23
Een rootkit kan zich goed verstoppen, zodat je met geen ander programma dit kan vinden. Nu weet je dus niet wat deze veranderd heeft aan je pc. Scannen zal niet altijd werken.

Dus je kunt het beste de pc schoon maken en opnieuw beginnen, wel eerst backup maken van belangrijke files, en niks op de harde schijf laten zitten van files.
En de MBR/harde schijf goed schoonmaken vanaf een bootable cd, zodat je zeker weet dat geen rootkit meeloopt.

Ik weet niet hoe je pc is beveiligd, maar misschien moet je het beveiligen van je pc eens gaan verhogen.
Als je iets vind op je pc dan is of je beveiliging niet goed, of je doet zelf iets wat je niet moet doen tav veiligheid.
Dus zoek beschrijvingen hoe je pc zwaarder te beveiligen, zie ook deze forum gedeelte.
Dan zullen je bovenstaande problemen ook verminderen/verdwijnen.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ok Jan, snap het dus dat het beste is om alles opmieuw te installen. Maar als ik met een bootable disk gebruik kan ik er dan vanuit gaan dat de bootsector echt goed onderhanden wordt genomen? In de goede oude DOS tijdperk gaf je een sys c: en was het dus geen punt meer.

Programma's kan ik zonder meer opnieuw installen, vanaf cd of via download. Maar zou mijn D: partitie resp. mijn L: (= NAS) ook niet besmet zijn? Ik ben niet echt een leek weet je, werk al sinds de zeventiger jaren met pc's etc. maar heb dit (gelukkig) nog nooit aan de hand gehad.

De beveiligingen staan goed en m.i. voldoende ingesteld. Ik bezoek ook geen duistere site's etc. dus hoe en waar weet ik echt niet.

Acties:
  • 0 Henk 'm!

  • EvilWhiteDragon
  • Registratie: Februari 2003
  • Laatst online: 19-09 22:02
Dan is *misschien* je bootsector weer leeg, je hebt alleen nog steeds geen flauw idee of er daadwerkelijk een rootkit je windows vernaggelt. Met en beetje pech herinstalleerd die rootkit het bootsector geziek weer. Alleen met een reinstall ben je echt zeker van het gezeik af te zijn.

LinkedIn
BlackIntel


Acties:
  • 0 Henk 'm!

  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 18-09 00:23
Onderstaande, is voor het leegmaken van je hele harde schijf, dus let op.

mbr schoonmaken Win98 diskette, opstarten diskette dan "fdisk /mbr"

Vanaf xp, opstarten bootable xp cd, dan R kiezen, dan kom je in de recovery console(herstelconsole in het nederlands), hier kun je fixmbr doen.

Veel mensen kennen de herstelconsole niet.

De hd met nullen vol schrijven, dan word ook alles gewist, zogenaamd nuke software.
Linux cd, of gparted cd, dan met gparted partities wissen, en dan bij pulldown device, create partion table, nu wordt de gehele harde schijf gewist, dus ook de mbr.

[ Voor 39% gewijzigd door jan99999 op 12-12-2010 08:19 ]


Acties:
  • 0 Henk 'm!

  • Occy74
  • Registratie: September 2000
  • Laatst online: 16-09 11:04
jan99999 schreef op zondag 12 december 2010 @ 01:40:
mbr schoonmaken Win98 diskette, opstarten diskette dan "fdisk /mbr"

Vanaf xp, opstarten bootable xp cd, dan R kiezen, dan kom je in de recovery console(herstelconsole in het nederlands), hier kun je fixmbr doen.

Veel mensen kennen de herstelconsole niet.

De hd met nullen vol schrijven, dan word ook alles gewist, zogenaamd nuke software.
Linux cd, of gparted cd, dan met gparted partities wissen, en dan bij pulldown device, create partion table, nu wordt de gehele harde schijf gewist, dus ook de mbr.
Vertel je er ook even bij dat deze methode je windows vista/7 unbootable maakt?

Systeem Specs


Acties:
  • 0 Henk 'm!

  • Keesk
  • Registratie: Augustus 2002
  • Laatst online: 12-09 11:30
Als je beschikt over een andere computer die niet besmet is, zou je ook dit nog kunnen proberen.
http://www.f-secure.com/e...-threats/tools/rescue-cd/
Overigens heb ik de laatste paar jaar geen beste berichten gelezen over Mcafee (zou veel meer virussen "doorlaten" dan ander AV programma's). Verder kan een virus op je systeem komen via een besmette USB stick, of een externe harde schijf (met name over de laatstgenoemde was er een tijdje terug nog een bericht over hier op GOT) die eigenlijk, nieuw gekocht, volledig schoon zou moeten zijn. Dus de besmetting hoeft niet alleen door duistere sites veroorzaakt te zijn. /offtopic/ De USA foto's uit 1979 komen me bekend voor.

[ Voor 68% gewijzigd door Keesk op 12-12-2010 03:03 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Keesk schreef op zondag 12 december 2010 @ 02:39:
Als je beschikt over een andere computer die niet besmet is, zou je ook dit nog kunnen proberen.
http://www.f-secure.com/e...-threats/tools/rescue-cd/
Overigens heb ik de laatste paar jaar geen beste berichten gelezen over Mcafee (zou veel meer virussen "doorlaten" dan ander AV programma's). Verder kan een virus op je systeem komen via een besmette USB stick, of een externe harde schijf (met name over de laatstgenoemde was er een tijdje terug nog een bericht over hier op GOT) die eigenlijk, nieuw gekocht, volledig schoon zou moeten zijn. Dus de besmetting hoeft niet alleen door duistere sites veroorzaakt te zijn. /offtopic/ De USA foto's uit 1979 komen me bekend voor.
Ok helaas op dit moment geen twee onbesmette computer beschikbaar, de twee is hardwarematig kapot en moet eerst gerepareerd worden.

Maar als ik de C: partitie opnieuw formatteer wordt dan ook noet de bootsector meegenomen en ben ik er dus ook niet vanaf? Ik ben geen leek maar ook geen echte tweaker dus!

Ik had juist minder goede ervaring met Norton die ook mijn systeem erg belaste. Maar, dit is echt even off topic dus, een visurbeschermer loopt altijd achter de feiten om toch?

leuk dat je die foto's (dia's) herkende

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

offtopic:
even een heeeeel erg verschrikkelijke tikfout in je titel verbeterd.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
alt-92 schreef op zondag 12 december 2010 @ 19:52:
offtopic:
even een heeeeel erg verschrikkelijke tikfout in je titel verbeterd.
dank je, heb je dus met besmetting :-(

Acties:
  • 0 Henk 'm!

Verwijderd

Hallo Dummy,

Zoals je hebt gevraagt zal ik je proberen zo snel mogelijk verder te helpen, heb je toevallig enige USB opslag apparatuur aan je computer hangen? Zo ja, koppel deze dan los als je DBAN opstart, dit omdat DBAN niet zo goed om kan gaan met USB opslag apparatuur. Ik neem aan dat je gewoon in het blauwe keuze menu komt.

Eenmaal in dit blauwe scherm met een hele hoop keuze's kies je voor 'HDD'. Er word dan een nieuwe blauw scherm geopend met weer een heleboel keuze's, daar kies je voor 'Harddisk Wiping' of iets wat daarop lijkt. Je zult dan opnieuw in een keuze menu komen daar kies je dan voor 'Darik's nog wat'. Hij zal even een Image in gaan laden en daarna zullen de mogelijke optie's tevoorschijn komen.

Ik raadt je dan aan om voor 'Quick Erase' te kiezen, deze werkt het simpelste en het snelste. Ook veegt hij letterlijk de hele hardeschijf leeg. Het is normaal dat het 2 uur kan duren voordat hij klaar is, hij zal dan aangeven dat het 'Finished' is. Er zal ook staan dat hij een log zal opslaan op een verwisselbaar medium, maak je geen zorgen als je deze niet heb ingeplugged up je PC want hij zal na een tijdje gewoon doorlopen.

Als hij eenmaal klaar is zal je alleen nog een _ zien knipperen in het scherm, zet je PC uit doomiddel van de aan/uit knop in te houden. Zet de PC weer opnieuw aan en die de Windows Installatie CD erin. Als je bij de installatie aankomt bij de Partitie's zal je waarschijnlijk even de hardeschijf moeten 'Verwijderen' en daarna een nieuwe partitie's aan moeten maken en deze dan ook te formatteren. Waarschijnlijk kan je dan zonder enige probleem Windows opnieuw installeren en zal je probleem verholpen zijn.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
b33ter

Ik kwam er dus niet uit en heb dus ten einde raad eerst Ubuntu op de laptop geïnstalleerd en daarna weer opnieuw Windows 7 en nu werk ik al iets langer zonder problemen. Maar toch dank voor je hulp.
Pagina: 1