![]() |
|
Log-Analyse und Auswertung: Nach Avira Update: Win 7- BOO/TDss.O wurde im Masterbootsektor gefundenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Nach Avira Update: Win 7- BOO/TDss.O wurde im Masterbootsektor gefunden Meh, das war dumm von mir. Sorry. So. Es ist durchgelaufen, hab den Cleanup Button gedrückt. NAch dem Neustart ist zumindest mein Avira nicht angesprungen, was sonst der Fall gewesen ist. Aktuell läuft nochmal ein Check, aber hier der Log vom vorigen: Malwarebytes Anti-Rootkit BETA 1.07.0.1008 Malwarebytes : Free Anti-Malware Database version: v2013.12.30.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Christian :: SERENITY [administrator] 30.12.2013 20:04:31 mbar-log-2013-12-30 (20-04-31).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 275955 Time elapsed: 27 minute(s), 3 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 1 C:\Users\Christian\AppData\Local\Temp\is-95GPI.tmp\is-95GPI.tmp.exe (Riskware.InstallMonetizer) -> Delete on reboot. Physical Sectors Detected: 1 Physical Sector #976771072 on Drive #0 (Rootkit.Alureon.E.VBR) -> Replace on reboot. (end) So, also der neue Scan ist durchgelaufen, und auch hier wird nichts mehr gefunden: Malwarebytes Anti-Rootkit BETA 1.07.0.1008 www.malwarebytes.org Database version: v2013.12.30.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Christian :: SERENITY [administrator] 30.12.2013 22:15:52 mbar-log-2013-12-30 (22-15-52).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 274751 Time elapsed: 33 minute(s), 26 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
![]() | #2 |
/// Malwareteam ![]() ![]() ![]() | ![]() Nach Avira Update: Win 7- BOO/TDss.O wurde im Masterbootsektor gefunden Schritt 1
__________________Bitte deinstalliere folgende Programme:
Windows Vista/7: Start -> Systemsteuerung -> Anzeige (oben-rechts) auf Kategorie stellen (falls nicht voreingestellt) -> Programme deinstallieren (Unterpunkt von Programme)und wähle die angegeben Programme aus. Drücke Entfernen (Windows XP) oder Deinstallieren (Windows Vista/7). Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Starte noch einmal FRST.
Poste folgende Logfiles in deiner nächsten Antwort:
__________________ |
![]() |
Themen zu Nach Avira Update: Win 7- BOO/TDss.O wurde im Masterbootsektor gefunden |
adblock, anime, antivir, avira, bildschirm, bonjour, branding, browser, converter, desktop, downloader, error, excel, firefox, flash player, google, home, homepage, iexplore.exe, launch, malware, mp3, newtab, plug-in, poweriso, programm, search the web, security, server, software, startbildschirm, starten, super, system, virus |