|
Log-Analyse und Auswertung: Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.09.2012, 12:49 | #16 |
/// the machine /// TB-Ausbilder | Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe ps2 oder usb anschluss?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
27.09.2012, 12:53 | #17 |
| Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe Die sind mit USB Anschluß versehen.
__________________ |
27.09.2012, 13:03 | #18 |
/// the machine /// TB-Ausbilder | Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe Mal nen anderen USB Anschluss versucht?
__________________
__________________ |
27.09.2012, 13:11 | #19 |
| Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe Das habe ich schon versucht, aber das Ergebnis bleibt gleich. |
27.09.2012, 13:13 | #20 |
/// the machine /// TB-Ausbilder | Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
27.09.2012, 13:46 | #21 |
| Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe Danke, hier die aswMBR Log: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-09-27 14:16:25 ----------------------------- 14:16:25.202 OS Version: Windows 6.0.6002 Service Pack 2 14:16:25.202 Number of processors: 2 586 0xF0D 14:16:25.202 ComputerName: ROMSCHAY-PC UserName: romschay 14:17:18.257 Initialize success 14:19:39.314 AVAST engine defs: 12092700 14:23:46.794 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 14:23:46.794 Disk 0 Vendor: WDC_WD25 01.0 Size: 238475MB BusType: 3 14:23:46.810 Disk 0 MBR read successfully 14:23:46.825 Disk 0 MBR scan 14:23:46.825 Disk 0 Windows VISTA default MBR code 14:23:46.841 Disk 0 Partition 1 00 DE Dell Utility Dell 8.0 101 MB offset 63 14:23:46.857 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 10240 MB offset 208896 14:23:46.888 Disk 0 Partition 3 80 (A) 07 HPFS/NTFS NTFS 130123 MB offset 21180416 14:23:46.903 Disk 0 Partition - 00 0F Extended LBA 98008 MB offset 287674368 14:23:46.950 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 98007 MB offset 287676416 14:23:46.966 Disk 0 scanning sectors +488394752 14:23:47.044 Disk 0 scanning C:\Windows\system32\drivers 14:24:03.736 Service scanning 14:24:33.204 Modules scanning 14:24:39.912 Disk 0 trace - called modules: 14:24:39.943 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll iastor.sys 14:24:39.959 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86691ac8] 14:24:39.975 3 CLASSPNP.SYS[887a48b3] -> nt!IofCallDriver -> [0x856076b8] 14:24:39.990 5 acpi.sys[806986bc] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x84c79030] 14:24:41.550 AVAST engine scan C:\Windows 14:24:46.027 AVAST engine scan C:\Windows\system32 14:29:09.589 AVAST engine scan C:\Windows\system32\drivers 14:29:28.263 AVAST engine scan C:\Users\romschay 14:37:30.271 AVAST engine scan C:\ProgramData 14:40:56.925 Scan finished successfully 14:42:10.354 Disk 0 MBR has been saved successfully to "F:\Eigene Datein\Desktop\MBR.dat" 14:42:10.416 The log file has been saved successfully to "F:\Eigene Datein\Desktop\aswMBR.txt" |
27.09.2012, 14:57 | #22 |
/// the machine /// TB-Ausbilder | Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe Downloade dir bitte Windows Repair (All In One) von hier.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.09.2012, 16:09 | #23 |
| Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe Hallo, Windows Repair ist durchgelaufen, am ursprünglichen Problem hat sich leider nichts verändert. Viele Grüße |
28.09.2012, 17:02 | #24 |
/// the machine /// TB-Ausbilder | Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere diese auf einen USB Stick. Schließe den USB Stick an das infizierte System an Du musst das System nun in die System Reparatur Option booten. Über den Boot Manager
Mit Windows CD/DVD
Wähle in den Reparaturoptionen Eingabeaufforderung
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.09.2012, 18:37 | #25 |
| Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe Hallo, ich habe es versucht, aber weder mit dem USB Stick, noch mit der CD kann gebootet werden. Vielleicht hilft dann nur noch ein Neuaufsetzen des Systems? VG |
28.09.2012, 18:47 | #26 |
/// the machine /// TB-Ausbilder | Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe Definier mal bitte du kannst nicht von CD booten. Fehlermeldung?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.09.2012, 19:24 | #27 |
| Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe Jepp, ich komme ins Menü zum Booten rein und kann auch CD/DVD anklicken, danach reagiert der PC aber nicht mehr auf ENTER. Es kommt keine Fehlermeldung, eben keine Reaktion. Doch neu aufsetzen? |
28.09.2012, 19:30 | #28 |
/// the machine /// TB-Ausbilder | Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe Wird warscheinlich schneller zu ende sein als dieser thread, aber versuch noch bitte eins: Windows-Taste+R und sfc /scannow eingeben und enter drücken.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.09.2012, 19:41 | #29 |
| Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe Danke für deine vielen Tipps und Hilfen! Zuletzt ist folgendes passiert: Es öffnet sich ganz kurz ein Fenster, indem steht, dass ich nicht als Administrator angemeldet bin und noch etwas anderes (das Fenster schließt sich einfach zu schnell von allein). Habe eingestellt 'als Administrator ausführen' und es gibt keine Änderung. |
28.09.2012, 19:43 | #30 |
/// the machine /// TB-Ausbilder | Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe Das mit der Maus ist das einzig verbliebene Problem?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe |
.exe, anbei, automatisch, datei, datein, desktop, files, gefunde, gen, haken, hilfe!, kurzem, malwarebytes, maus, nicht mehr, ordnen, program, schritt, troja, trojan.zbot, verschieben, veränderung, vollständige, ziehen |