|
Log-Analyse und Auswertung: Boo Whistler im MasterbootsektorWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.09.2011, 22:50 | #16 |
| Boo Whistler im MasterbootsektorCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=779e8b8a861165449ebc66599bc54236 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-09-05 06:31:25 # local_time=2011-09-05 08:31:25 (+0100, Mitteleuropäische Sommerzeit ) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16775165 100 100 226165 90115701 49765 0 # compatibility_mode=5892 16776573 100 100 211359 152751865 0 0 # compatibility_mode=8192 67108863 100 0 344 344 0 0 # scanned=438230 # found=3 # cleaned=0 # scan_time=28354 C:\Users\Paolo\Downloads\jZipV1c.exe a variant of Win32/Adware.Toolbar.Shopper.AA application (unable to clean) 00000000000000000000000000000000 I C:\Users\Paolo\Pictures\2004\19.09.2004 Heikes Gebtag\Install_AIM.exe Win32/Adware.WBug.A application (unable to clean) 00000000000000000000000000000000 I D:\!- Backup-Daten\Paul\Pictures\2004\19.09.2004 Heikes Gebtag\Install_AIM.exe Win32/Adware.WBug.A application (unable to clean) 00000000000000000000000000000000 I |
06.09.2011, 17:48 | #17 |
/// Malwareteam | Boo Whistler im Masterbootsektor Hier noch die letzten paar Schritte zur Säuberung Deines Rechners.
__________________Schritt 1 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 2 Tool CleanUp Starte bitte die OTL.exe. Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen. Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren. Schritt 3 Automatische Updates Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten. Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl und klicke auf OK. Stelle sicher das die automatischen Updates aktiviert sind. Schritt 4 Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme.
Schritt 5 Tipps für sicheres Surfen Das sind meine Vorschläge. Verwende einen alternativen Browser statt den IE. Ich empfehle Mozilla Firefox. Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen.
Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
07.09.2011, 12:13 | #18 |
| Boo Whistler im Masterbootsektor Wow, der absolute Wahnsinn. Vielen Dank für diese Unterstützung!!!!!!!
__________________Wenn ich "combofix /uninstall" eingebe, kommt die Meldung, dass combofix nicht gefunden wurde. Ist es dann schon deinstalliert? Geändert von Raul-Pang (07.09.2011 um 12:52 Uhr) |
07.09.2011, 19:53 | #19 |
/// Malwareteam | Boo Whistler im Masterbootsektor Bitte gern geschehen |
Themen zu Boo Whistler im Masterbootsektor |
.dll, antivir, avg, boot, code, csrss.exe, desktop, explorer.exe, free, lenovo, logfile, lsass.exe, monitor, moved, nt.dll, rundll, rundll32.exe, schweden, services, services.exe, spoolsv.exe, svchost.exe, virus, vista, windows, windows vista, winlogon.exe, wlan, wmp |