![]() |
|
Log-Analyse und Auswertung: Bootkit Remover hat ein Problem erkannt, wie gehts jetzt weiter?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Bootkit Remover hat ein Problem erkannt, wie gehts jetzt weiter? Hallo zusammen. Ich hatte plötzlich aufgtretende sehr hohe CPU Auslastung im Firefox und jedem anderen Browser speziell beim Anschauen von Videos auf Youtube etc. Nach dem Durchstöbern ähnlicher Problem in diversen Foren bin ich auf Bootkit Remover gestossen und hab auch gleich was Verdächtiges gefunden, denk ich zumindest... Bootkit Remover (c) 2009 Esage Lab www.esagelab.com Program version: 1.2.0.1 OS Version: Microsoft Windows XP Professional Service Pack 3 (build 2600) System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 Boot sector MD5 is: 5ddc20efcc4d1dab37c348c7db7289cf Size Device Name MBR Status -------------------------------------------- 186 GB \\.\PhysicalDrive0 Unknown boot code Unknown boot code has been found on some of your physical disks. To inspect the boot code manually, dump the master boot sector: remover.exe dump <device_name> [output_file] To disinfect the master boot sector, use the following command: remover.exe fix <device_name> Done; Press any key to quit... Aber wie gehts jetzt weiter? Was tu ich jetzt um das zu reparieren/loszuwerden? Ich habe dann auch noch ein tool namens aswMBR runtergeladen und damit scannen lassen, mit folgendem Ergebnis: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-11-12 11:16:44 ----------------------------- 11:16:44.718 OS Version: Windows 5.1.2600 Service Pack 3 11:16:44.718 Number of processors: 2 586 0x401 11:16:44.718 ComputerName: ASUS-P4 UserName: thomas 11:16:47.656 Initialize success 11:16:52.750 AVAST engine defs: 13110500 11:17:12.593 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-1b 11:17:12.593 Disk 0 Vendor: SAMSUNG_SP2004C VM100-33 Size: 190782MB BusType: 3 11:17:12.703 Disk 0 MBR read successfully 11:17:12.718 Disk 0 MBR scan 11:17:12.734 Disk 0 Windows XP default MBR code 11:17:12.750 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 80003 MB offset 63 11:17:12.796 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 110776 MB offset 163846935 11:17:12.812 Disk 0 scanning sectors +390716865 11:17:12.906 Disk 0 scanning C:\WINDOWS\system32\drivers 11:17:34.906 Service scanning 11:18:04.640 Modules scanning 11:18:15.406 Disk 0 trace - called modules: 11:18:15.453 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys intelide.sys PCIIDEX.SYS 11:18:15.468 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a32bab8] 11:18:15.484 3 CLASSPNP.SYS[f7667fd7] -> nt!IofCallDriver -> \Device\00000073[0x8a37d3d0] 11:18:15.500 5 ACPI.sys[f75ad620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-1b[0x8a331940] 11:18:16.109 AVAST engine scan C:\WINDOWS 11:18:20.734 AVAST engine scan C:\WINDOWS\system32 11:23:56.234 AVAST engine scan C:\WINDOWS\system32\drivers 11:24:32.812 AVAST engine scan C:\Dokumente und Einstellungen\thomas 11:39:14.765 AVAST engine scan C:\Dokumente und Einstellungen\All Users 11:41:17.734 Scan finished successfully 12:27:40.390 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\thomas\Desktop\MBR.dat" 12:27:40.406 The log file has been saved successfully to "C:\Dokumente und Einstellungen\thomas\Desktop\aswMBR.txt" nun habe ich die Option FIX MBR .... soll ich das machen? Malwarebites und Avast finden sonst nichts mehr... Danke für eure Hilfe. Geändert von blacksmith08 (12.11.2013 um 12:29 Uhr) |
Themen zu Bootkit Remover hat ein Problem erkannt, wie gehts jetzt weiter? |
auslastung, avast, bootkit remover, browser, classpnp.sys, cpu, cpu auslastung, cpu auslastung 100%, device, diverse, erkannt, file, firefox, fix, foren, hal.dll, hohe, hohe cpu, mas, microsoft, nichts, plötzlich, problem, remover, service, service pack 3, version, windows, windows xp, youtube |