|
Log-Analyse und Auswertung: Problem mit Heuristic.Possible.MBR.Rootkit (A)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.11.2012, 15:46 | #1 |
| Problem mit Heuristic.Possible.MBR.Rootkit (A) Hallo lieber Helfer, gestern habe ich festgestellt, dass Web.de meine IP-Adresse gebannt hat. Ich war zunächst verwundert und habe etwas recheriert zu dem Thema. Ich bin bei dem Anbieter Primacom und habe herausgefunden das ich eine statische IP zugewiesen bekommen habe. Eine Recherche, ob meine IP Blacklisted ist, hat zu Tage gefördert, dass ich bei 3 Blacklists mit meiner IP bin - wegen Spam. Als Hinweis stand meist Malware oder dass man unbewusst Teil eines Botnetzes ist. Zur Information ich habe Win7 64 Bit - bisherige Updates sind an Bord. Was habe ich bisher getan? Ich habe mit Avira gescannt: kein Fund. Ich habe mit Malewarebytes Anti-Malware gescannt: Kein Fund. Log-File im Anhang Danach mit Emisoft Anti-Malware: Heuristic.Possible.MBR.Rootkit (A) Log-File im Anhang Daraufhin habe ich mich im Forum von Emisoft schlau gemacht und TDSSKiller genutzt : Kein Fund Log-File im Anhang Ich war verwundert, dass ich damit nichts gefunden habe, denn der Support in dem og Forum hat einem anderen Fragesteller gesagt, dass es damit behoben werden kann. Anschließend habe ich aswMBR scannen lassen, mit der neusten AVAST! Definition : Kein Fund Log-File im Anhang Tja und als letztes habe ich noch MBRCheck seine Arbeit verrichten lassen : Win7 Bootcode ist gefunden worden. Log-File im Anhang Ok und damit war ich mit meinem Latein am Ende, keine andere Sofware als Emisoft's Anti-Malware hat etwas gefunden. Ich bin trotzdem noch etwas beunruhigt und wollte mir hier noch eine Expertenmeinung einholen. Den OTL Quick-Scan, wie für Threadersteller gefordert habe ich gemacht und ist im Anhang zu finden. Vielen Dank für eure Hilfe!!! Geändert von overdozed (14.11.2012 um 16:01 Uhr) |
14.11.2012, 16:53 | #2 | |
/// Malwareteam | Problem mit Heuristic.Possible.MBR.Rootkit (A)Zitat:
Alleine der Besuch auf Seiten, welche diese Dateien zum Download anbieten, beinhaltet ein hohes Risiko sich zu infizieren. Wenn Du den Crack startest, startest du eine ausführbare Datei aus einer sehr dubiosen Quelle. Im Quellcode der Datei kann alles mögliche stehen. ( z.B downloaden und ausführen von Malwaredateien ) Dies ist einer der Hauptursachen für Infektionen. Ausserdem sind Cracks, Keygens, usw. illegal und das ist genauso Diebstahl wie in einem Laden. Darum haben wir uns darauf geeinigt: Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Deshalb beschränkt sich unsere Hilfe für dich auf eine Anleitung zur Neuinstallation und Absicherung des Systems
__________________ |
Themen zu Problem mit Heuristic.Possible.MBR.Rootkit (A) |
anbieter, anderen, anhang, anti-malware, aswmbr, avast, avira, bewusst, bot, code, festgestellt, forum, hilfe!, hinweis, information, kein fund, log-file, malware, neuste, nichts, problem, scannen, unbewusst, updates, win, win7, win7 64, win7 64 bit |