![]() |
|
Log-Analyse und Auswertung: TRAtrap.gen2 MBR reparieren?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() TRAtrap.gen2 MBR reparieren? MBR ist korrupt, aber nur zwei von drei physischen Platten. Kann man das reparieren? PC läuft gut, ist aber infiziert. Hallo Ihr lieben Helfer! ![]() Mein Betriebs System ist Windows XP Service Pack 3. Nachdem Avira Free Antivirus vor ein paar Tagen den TR/Atrap.gen2 gemeldet hatte, ihn aber nicht löschen konnte, habe ich verschiedene Foren besucht und die folgenden Programme angesetzt: RKill Version 2.4.3 aswMBR version 0.9.9.1665 und RogueKiller V8.2.0 [10/22/2012]. Nach dem RKill Rootkitspuren festgestellt hatte, setzte ich den Roguekiller an und löschte die gefundenen Spuren. Jetzt findet aswMBR nichts mehr und auch RKill. Dennoch zeigt Roguekiller eindeutig, dass zwei physische Platten im MBR (so wie ich das verstehe) befallen sind. Wie ist weiter vorzugehen? kann man diese beiden Sektoren im MBR verändern, den Rest aber nicht? Oder ist die einfachste Lösung, das System neu aufzusetzen (ich habe ein Image, aber ohne zwei Programm, die ich kürzlich kaufte und die extrem schwierige Registrierungsprozesse hatten. Dies würde ich gerne vermeiden.) MBR ist korrupt, aber nur zwei von drei physischen Platten. Kann man das reparieren? PC läuft gut, ist aber infiziert. Für Euro Hilfe bin ich sehr dankbar! Herbert |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TRAtrap.gen2 MBR reparieren?![]() Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Du bist mit dem ZeroAccess Rootkit infiziert. Mit dem ist nicht zu spaßen! Zuerst benötige ich mehr Informationen, bevor wir mit der Bereinigung beginnen können. ![]() Schritt 1 Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.exe
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
![]() | #3 |
![]() | ![]() TRAtrap.gen2 MBR reparieren? Hallo Matthias,
__________________danke für Deine Hilfe. ![]() Darf ich etwas schreiben, bevor Du an die Sache gehst. Ich bin kein Heiliger und habe sicherlich vor ein paar Jahren auch einmal einen Keygenerator eingesetzt. Dies ist jetzt aber seit einigen Jahren vorbei. Möglich, dass die eine oder andere Datei noch vorhanden ist. Ich habe eben noch mal gesucht, aber nichts gefunden. Falls Dir was auffällt wäre ich dankbar, dann würde ich das sofort löschen! ![]() Hier sind die logs. Achtung! Die Datei TDSSSKiller kann ich nicht hochladen, weil sie angeblich zu groß ist! Habe sie umbenannt in Neue Textdatei.txt Jetzt klappts. Nochmals Gruß und Dank Herbert |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TRAtrap.gen2 MBR reparieren? Servus, Wollen wir hoffen, dass wir keiner illegalen Software "begegnen". ![]() Du bist schon seit mindestens Mai diesen Jahres mit Malware infiziert. ![]() Schritt 1 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende der Bereinigung empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 2 Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Was genau befindet sich in diesem Ordner? c:\dokumente und einstellungen\d\anwendungsdaten\Virus Achtung Bitte poste mit deiner nächsten Antwort
|
![]() | #5 |
![]() | ![]() TRAtrap.gen2 MBR reparieren? Hallo Matthias, danke für Dein Verständnis ![]() ja, das System ist während Combofix abgestürtzt. Kommt mir auch jetzt instabil vor. Dauert lange, ehe sich der Browser öffnet. Ein Logfile habe ich unter C: nicht gefunden! Bevor Combofix anfing konnte ich übrigens Antivirus nicht stoppen. Auch durch den Taskmanager gelang mir das nicht. Ich habe also Combo trotzdem arbeiten lassen. Dann kam es zum Absturz. Sollte ich das System starten ohne antivirus? vielleicht sitzt ja da der Bursche schon drin? CCleaner ist entfernt Unter c:\dokumente und einstellungen\d\anwendungsdaten\Virus Achtung befindet sich der (?) Atraps virus, den ich da gelassen habe. Dank und Gruß Herbert1 |
![]() | #6 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TRAtrap.gen2 MBR reparieren? Servus, den AntiVir Guard kannst du für gewöhnlich rechts unten an der Taskleiste über das Avira Symbol (Regenschirm) deaktivieren (Rechtsklick -> Guard stoppen). Starte ComboFix anschließend erneut. |
![]() |
Themen zu TRAtrap.gen2 MBR reparieren? |
antivirus, avira, besucht, betriebs, euro, festgestellt, folge, foren, free, image, infiziert., ist das möglich?, löschen, lösung, mbr reparieren, neu, nicht löschen, nichts, platte, programme, reparieren, roguekiller, service, system, system neu, teile davon, verschiedene, version, verändern, windows, windows xp |