|
Log-Analyse und Auswertung: Boo/Whistler.a im Bootsektor F: (externe Festplatte)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.07.2011, 15:10 | #1 |
| Boo/Whistler.a im Bootsektor F: (externe Festplatte) Moin, ich habe ein ähnliches Problem wie "Bleiber" in diesem Thread ( http://www.trojaner-board.de/101307-...n-zugriff.html ) nur das es bei mir um eine externe Festplatte handelt die befallen ist. Heute morgen beim Hochfahren meines Laptops zeigte Antivir miteinmal die Meldung "Boo/Whistler.a im Bootsektor F:", ich habe natürlich ohne lange zu zögern auf "entfernen" gedrückt. Später den Laptop rebootet und meine Festplatte wird nicht mehr angezeigt, is aber am laufen. Habe alle Schritte durchgeführt die ihm hier empfohlen wurden, traue mich nur noch nicht an "ComboFix" heran, da ich erst eine bestätigung haben möchte ob ich es genauso durchführen darf wie "Bleiber". Habe auch nochmal einen Komplettscan mit Antivir gemacht, gab aber keine weiteren Funde. Logfiles im Anhang. Mfg Patrick und schonmal danke für die Hilfe. |
14.07.2011, 17:47 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Boo/Whistler.a im Bootsektor F: (externe Festplatte) Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________
__________________ |
14.07.2011, 18:46 | #3 |
| Boo/Whistler.a im Bootsektor F: (externe Festplatte) Hier sind 4 andere.
__________________Die Festplatte wird mitlerweile wieder angezeigt, habe mithilfe von testdisk die MBR-dateien wiederhergestellt. Ob damit mein malwareproblem behoben is weiß ich allerdings nicht (kanns mir nicht vorstellen). mfg patrick und danke. |
14.07.2011, 18:53 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Boo/Whistler.a im Bootsektor F: (externe Festplatte) Malwarebytes hat nie was gefunden? Das OTL-Log sieht für mich auch unauffällig aus
__________________ Logfiles bitte immer in CODE-Tags posten |
14.07.2011, 19:26 | #5 |
| Boo/Whistler.a im Bootsektor F: (externe Festplatte) Genau das fand ich auch komisch an der Sache, habe den Malewarescan aber erst gemacht nachdem ich den "Boo/Whistler.a" mit antivir entfernt hab. Kann sein das er wirklich weg ist und ich nur den Bootsektor wiederherstellen musste. Danke aber auf alle Fälle das du die Logs durchgeschaut hast! mfg patrick |
15.07.2011, 08:40 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Boo/Whistler.a im Bootsektor F: (externe Festplatte) Mach bitte zur Kontrolle Vollscans mit ESET und SUPERAntiSpyware und poste die Logs. Denk bei SUPERAntiSpyware vorher ans ans Update! ESET Online Scanner
__________________ --> Boo/Whistler.a im Bootsektor F: (externe Festplatte) |
19.07.2011, 10:33 | #7 |
| Boo/Whistler.a im Bootsektor F: (externe Festplatte) so nach einiger verspätung hab ich die logs zusammen ^^. |
19.07.2011, 11:00 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Boo/Whistler.a im Bootsektor F: (externe Festplatte)Zitat:
Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Boo/Whistler.a im Bootsektor F: (externe Festplatte) |
angezeigt, befallen, boo/whistler.a, bootsektor, durchgeführt, entferne, externe, externe festplatte, hochfahren, lange, meldung, morgen, natürlich, nicht mehr, platte, problem, scan, schonmal, thread, win32/keygen.bk, win32/packed.themida, win32/virut.nbp, ähnliches |