Hilfe hartnäckige MalWare eingefangen

  • Hallo com,

    ich bin heute mittag bei INet-Recherchen auf ein Gästebuch gestossen, dass gekapert aussah. Dummerweise bin ich aus Neugier einem Link gefolgt. Kurz danach crasht derFF und eine Warnmeldung eines mir unbekannten Virusprogrammes (XP Antivirus 2011 ?) erscheint und meldet ich hätte Viren auf dem NetBook. Da habe ich zuerst meinen Web'n'Walk Stick gezogen damit nichts nachgeladen werden kann habe einen Screenshot gemacht, Registrycleaner angeworfen und danach den Cache-Cleaner. Danach mich auf die Suche nach dem Schädling begeben, ich glaube ihn auch entlarvt zu haben: btf.exe 222 kb, jedenfalls waren die nervigen Meldungen weg. Nach Neustart wollte ich mein Avira wieder starten dass er ausgehebelt hatte, ging nicht. Ich kann weder einen Link noch über Doppelklick im Explorer und auch nicht über Ausführen ein Programm starten. Im Internet bin ich zur Zeit bei einem Bekannten über meinen Stick.
    Da mein NetBook über kein CD-Laufwerk verfügt und der einzigste Bekannte von dem ich weis dass er 1 USB-CDRom hat ist noch bis Mitte oder Ende nächster Woche unterwegs. Solange will ich natürlich nicht warten bis mein NetBook wieder flott ist.
    Daher die Frage, wo bekomme ich die nötigen Programme und Infos um mir einen bootfähigen USB-Stick zurecht zu machen mit dem ich mein Windows reparieren d.h. die Überbleibsel dieses Programmes entfernen kann. Oder kennt jemand anhand des Namens btf.exe die genaue Vorgehensweise.

    mfg autoBert

  • Hi,
    das erste was ein Virus auf einem Rechner macht, ist sich zu verdoppeln.
    Einerseits hat es bei dir eine EXE platziert und deinen Schilderungen nach hat es auch eine DLL Erweiterung mit regsvr32 in explorer.exe integriert. Wenn es einmal so weit ist, kannst du Glücklich sein das überhaubt noch Daten auf deinem Rechner sind.
    Eines ist aber schon mal zu 90% ausgeschlossen, das dein Netbook nun ein Zomie eines Botnetzes ist, denn Würmer installieren sich meistens heimlich und ahnen kein Antivierenprogramm nach.

    Trotzdem würd ich den gesamten Rechner platt machen und dein OS neu installieren.

  • Hallo name22,

    die Überscrift stimmt nur dass ich mir die btf.exe im Internet und nicht über einen USB-Stick geholt habe, wenn ich die Seite richtig verstehe wird damit eine Lücke in autorun,inf beseitigt. diese Funktion ist bei mir durch Avira schon seit Monaten stillgelegt.
    Der einzigste Ordner in dem noch Verknüpfungen funktionieren ist der Ordner des Users, alle anderen Verknüpfungen sind tot. Dank einer HTML-Datei darin konnte ich Firefox starten und die verdächtige Datei analysieren lassen. Hier der Link: http://www.virustotal.com/file-scan/repo…c935-1305322266
    Ist die Seite vertrauenswürdig?

    @Sprenger: ich gehe davon aus dass mir mit einer fiesen Masche ein bestenfalls Placebo-Virenscanner angedreht werden sollte.

    @All eigentlich suche ich nach einer Möglichkeit einen USB-Stick bootfähig zu machen und mit einem XP-Installations ISO zu beschreiben, damit ich den Rechner plattmachen kann. Ausser dem BS ist eh alles Open-Source, meine wichtigsten AutoIt Skripte sind im Netz gesichert.

    mfg autoBert

  • Virustotal ist meiner Meinung nach schon vertrauenswürdig.
    Das Ergebnis muss man eben selbst interpretieren.
    Ich hatte mal was, was da nur 3 Treffer hatte (Das haben 90% Aller Sachen die man da einschickt) und das hat den Rechner in 10sek komplett geschrottet.

    Zum Booten über USB:
    Das habe ich auch schonmal probiert.
    Leider ging das alles ohne großartigen Erfolg.
    Soweit ich weiß fehlen den Sticks irgendeine Sektion die auf einer HD vorhanden ist.
    Ich habe auch schonmal WinXP auf einen Stick gemacht (mit normaler installation).
    Das Booten vom Stick ging anschließend aber nicht...

    Wenn du Daten Retten willst kann ich Ubuntu empfehlen.
    Das kann man nur vom Ram aus starten (da heißt das dann Testmodus).
    Ubuntu ist gegen alle .exe Viren wunderbar, weil man eine Exe sowieso nicht ohne Weiteres ausführen kann.
    Man kann ganz wie gewohnt Navigieren und seine Daten z.B. auf eine Externe Platte ziehen.
    Dabei aber nur Sachen mitnehmen wo man 100%ig sicher ist, dass kein Virus dranhängt.

    lg
    Mars(i)