|
Log-Analyse und Auswertung: Merkwürdiges Ergebnis bei aswMBRWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.11.2011, 13:30 | #1 |
| Merkwürdiges Ergebnis bei aswMBR Guten Tag, aus reiner Neugierde habe ich das Tool "aswMBR" von Avast! ausprobiert. Das Ergebnis bringt mich zum Rätseln. Möglicherweise kann mir einer sagen was los ist. Hier der Log: Code:
ATTFilter 13:24:35.086 OS Version: Windows x64 6.1.7601 Service Pack 1 13:24:35.086 Number of processors: 4 586 0x2A07 13:24:35.086 ComputerName: "bla" UserName: "bla" 13:24:36.786 Initialize success 13:24:39.360 AVAST engine defs: 11112000 13:24:45.210 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 13:24:45.210 Disk 0 Vendor: TOSHIBA_ GJ00 Size: 610480MB BusType: 3 13:24:45.241 Disk 0 MBR read successfully 13:24:45.241 Disk 0 MBR scan 13:24:45.257 Disk 0 unknown MBR code 13:24:45.257 Service scanning 13:24:45.850 Service KL1 C:\Windows\system32\DRIVERS\kl1.sys **LOCKED** 5 13:24:45.865 Service kl2 C:\Windows\system32\DRIVERS\kl2.sys **LOCKED** 5 13:24:45.865 Service KLIM6 C:\Windows\system32\DRIVERS\klim6.sys **LOCKED** 5 13:24:45.865 Service klmouflt C:\Windows\system32\DRIVERS\klmouflt.sys **LOCKED** 5 13:24:46.474 Modules scanning 13:24:46.474 Disk 0 trace - called modules: 13:24:46.505 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 13:24:46.583 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8008444790] 13:24:46.598 3 CLASSPNP.SYS[fffff88001c1743f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8006617050] 13:24:47.737 AVAST engine scan C:\ 13:24:47.753 Scan finished successfully |
20.11.2011, 13:35 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdiges Ergebnis bei aswMBR Und was findest du jetzt seltsam?
__________________Ein unbekannter MBR ist nicht "seltsam" - es kann einfach ein nicht bekannter MBR sein oder ein durch Malwarebytes manipulierter. KL=Kaspersky Lab Warum führst du auf eigene Faust aswMBR aus? Wäre besser, wenn man mit OTL/MBAM/ESET starten würde. Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ |
20.11.2011, 13:37 | #3 |
| Merkwürdiges Ergebnis bei aswMBR Werd ich tun, sobald ich wieder zu Hause bin.
__________________ |
Themen zu Merkwürdiges Ergebnis bei aswMBR |
aswmbr, avast, bla, boot, c:\windows, classpnp.sys, code, computer, dateien, device, engine, ergebnis, guten, hal.dll, harddisk, ide, kaspersky, log, ntoskrnl.exe, ordner, rätsel, service, system, system32, tool, toshiba, unknown mbr, version, windows |