Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Boo/Whistler.a im Bootsektor F: (externe Festplatte)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.07.2011, 15:10   #1
battlepat
 
Boo/Whistler.a im Bootsektor F: (externe Festplatte) - Standard

Boo/Whistler.a im Bootsektor F: (externe Festplatte)



Moin, ich habe ein ähnliches Problem wie "Bleiber" in diesem Thread ( http://www.trojaner-board.de/101307-...n-zugriff.html ) nur das es bei mir um eine externe Festplatte handelt die befallen ist.

Heute morgen beim Hochfahren meines Laptops zeigte Antivir miteinmal die Meldung "Boo/Whistler.a im Bootsektor F:", ich habe natürlich ohne lange zu zögern auf "entfernen" gedrückt. Später den Laptop rebootet und meine Festplatte wird nicht mehr angezeigt, is aber am laufen.

Habe alle Schritte durchgeführt die ihm hier empfohlen wurden, traue mich nur noch nicht an "ComboFix" heran, da ich erst eine bestätigung haben möchte ob ich es genauso durchführen darf wie "Bleiber".

Habe auch nochmal einen Komplettscan mit Antivir gemacht, gab aber keine weiteren Funde.

Logfiles im Anhang.

Mfg Patrick und schonmal danke für die Hilfe.

Alt 14.07.2011, 17:47   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Boo/Whistler.a im Bootsektor F: (externe Festplatte) - Standard

Boo/Whistler.a im Bootsektor F: (externe Festplatte)



Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________

__________________

Alt 14.07.2011, 18:46   #3
battlepat
 
Boo/Whistler.a im Bootsektor F: (externe Festplatte) - Standard

Boo/Whistler.a im Bootsektor F: (externe Festplatte)



Hier sind 4 andere.

Die Festplatte wird mitlerweile wieder angezeigt, habe mithilfe von testdisk die MBR-dateien wiederhergestellt. Ob damit mein malwareproblem behoben is weiß ich allerdings nicht (kanns mir nicht vorstellen).

mfg patrick und danke.
__________________

Alt 14.07.2011, 18:53   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Boo/Whistler.a im Bootsektor F: (externe Festplatte) - Standard

Boo/Whistler.a im Bootsektor F: (externe Festplatte)



Malwarebytes hat nie was gefunden? Das OTL-Log sieht für mich auch unauffällig aus
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.07.2011, 19:26   #5
battlepat
 
Boo/Whistler.a im Bootsektor F: (externe Festplatte) - Standard

Boo/Whistler.a im Bootsektor F: (externe Festplatte)



Genau das fand ich auch komisch an der Sache, habe den Malewarescan aber erst gemacht nachdem ich den "Boo/Whistler.a" mit antivir entfernt hab. Kann sein das er wirklich weg ist und ich nur den Bootsektor wiederherstellen musste.

Danke aber auf alle Fälle das du die Logs durchgeschaut hast!

mfg patrick


Alt 15.07.2011, 08:40   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Boo/Whistler.a im Bootsektor F: (externe Festplatte) - Standard

Boo/Whistler.a im Bootsektor F: (externe Festplatte)



Mach bitte zur Kontrolle Vollscans mit ESET und SUPERAntiSpyware und poste die Logs. Denk bei SUPERAntiSpyware vorher ans ans Update!


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
--> Boo/Whistler.a im Bootsektor F: (externe Festplatte)

Alt 19.07.2011, 10:33   #7
battlepat
 
Boo/Whistler.a im Bootsektor F: (externe Festplatte) - Standard

Boo/Whistler.a im Bootsektor F: (externe Festplatte)



so nach einiger verspätung hab ich die logs zusammen ^^.

Alt 19.07.2011, 11:00   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Boo/Whistler.a im Bootsektor F: (externe Festplatte) - Standard

Boo/Whistler.a im Bootsektor F: (externe Festplatte)



Zitat:
C:\Users\Par\Downloads\Jdownloader downloads\APL-3.0-FINAL-PC.part1.rar a variant of Win32/Keygen.BK application (unable to clean)
D:\Spiele\War Rock\system\WarRock.exe probably a variant of Win32/Packed.Themida application (unable to clean)
F:\Images\Fallout 3\Fallout 3.iso Win32/Virut.NBP virus (unable to clean)


Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Boo/Whistler.a im Bootsektor F: (externe Festplatte)
angezeigt, befallen, boo/whistler.a, bootsektor, durchgeführt, entferne, externe, externe festplatte, hochfahren, lange, meldung, morgen, natürlich, nicht mehr, platte, problem, scan, schonmal, thread, win32/keygen.bk, win32/packed.themida, win32/virut.nbp, ähnliches




Ähnliche Themen: Boo/Whistler.a im Bootsektor F: (externe Festplatte)


  1. Externe Festplatte
    Alles rund um Windows - 04.01.2014 (45)
  2. Avira Fund B00/Whistler.DB im Masterbootsektor HD0 und Bootsektor 'C:\'
    Log-Analyse und Auswertung - 26.09.2013 (15)
  3. BOO/Sinowal.A auf Bootsektor der externen Festplatte
    Log-Analyse und Auswertung - 08.05.2013 (11)
  4. BOO/Whistler.DB in 'Masterbootsektor HD1' und 'Bootsektor 'I:\''
    Log-Analyse und Auswertung - 09.04.2013 (12)
  5. Virus BOO/Whistler.a auf Laptop-Festplatte und 2 externen Festplatten.
    Plagegeister aller Art und deren Bekämpfung - 30.08.2012 (1)
  6. Avira findet "BOO/Whistler.A" in Masterbootsektor HD0 Bootsektor 'C:\', lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (51)
  7. BOO/whistler.A im Master Bootsektor
    Log-Analyse und Auswertung - 18.01.2012 (20)
  8. Boo Whistler.A Bootsektor verändert - Kein Start von XP mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (52)
  9. Wie entferne ich BOO/Whistler.A von meiner EX-Festplatte
    Log-Analyse und Auswertung - 31.07.2011 (27)
  10. BOO/Whistler.A im Bootsektor D:. Festplatte D: verschwunden/kein Zugriff
    Log-Analyse und Auswertung - 18.07.2011 (28)
  11. Externe Festplatte
    Netzwerk und Hardware - 14.12.2008 (1)
  12. Externe Festplatte
    Netzwerk und Hardware - 21.05.2008 (2)
  13. Externe Festplatte
    Netzwerk und Hardware - 26.11.2006 (3)
  14. Externe Festplatte für XP und 98
    Netzwerk und Hardware - 04.12.2005 (1)
  15. externe Festplatte
    Netzwerk und Hardware - 06.08.2005 (1)
  16. Externe Festplatte?
    Netzwerk und Hardware - 19.06.2005 (1)
  17. externe festplatte
    Netzwerk und Hardware - 17.03.2005 (2)

Zum Thema Boo/Whistler.a im Bootsektor F: (externe Festplatte) - Moin, ich habe ein ähnliches Problem wie "Bleiber" in diesem Thread ( http://www.trojaner-board.de/101307-...n-zugriff.html ) nur das es bei mir um eine externe Festplatte handelt die befallen ist. Heute morgen beim - Boo/Whistler.a im Bootsektor F: (externe Festplatte)...
Archiv
Du betrachtest: Boo/Whistler.a im Bootsektor F: (externe Festplatte) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.