Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bitte logfile durchsehen...was ist mein Problem?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.07.2008, 17:22   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
bitte logfile durchsehen...was ist mein Problem? - Ausrufezeichen

bitte logfile durchsehen...was ist mein Problem?



Da hat irgendwas sinowal-mäßiges (von diesem Schädling "Sinowal" kenn ich, daß der MBRs manipuliert) bei Dir voll eingeschlagen. Ich schlage vor, Du schreibst zuerst einen neuen MBR mit Hilfe der Vista-Wiederherstellungskonsole, und setzt dann nach einem Neustart das System neu auf (nat. Festplatte vorher formatieren!).

1.) in die Vista-Wiederherstellungskonsole booten - dort mit dem Befehl

bootrec /fixmbr

einen neuen MBR schreiben lassen.

2.) System neustarten, nach dieser Anleitung neu aufsetzen.

3.) Steht das System wieder, vorsichtshalber noch einen Durchlauf mit der mbr.exe machen und das Log posten, um sicherzustellen, daß der MBR auch einwandfrei ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.07.2008, 17:57   #17
wolverine77
 
bitte logfile durchsehen...was ist mein Problem? - Standard

bitte logfile durchsehen...was ist mein Problem?



Hao root24,

nochmal herzlichen Dank für die Hilfe! Ich bin ganz schön platt (nach dem Motto, das kann mir doch nicht passieren...)

so, ich hab ja Win xp, ist das der gleiche Befehl auch für XP ? (bootrec /fixmbr
)

nach dem neuen mbr schreiben, kann ich sicher nicht mehr starten, d.h. ich muss dann das system neu aufsetzen?...das wird ein weilchen dauern und ich befürchte fast, dass ich dazu nicht sofort komme, es sei denn es beißt mich der "wilde hans"...muss ja noch alle dateien, die ich noch brauche sichern, bzw,. auf ne andere partition...

kannst du mir einen zukünftigen virenscanner empfehlen?

herzliche Grüße
__________________


Alt 15.07.2008, 18:10   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
bitte logfile durchsehen...was ist mein Problem? - Ausrufezeichen

bitte logfile durchsehen...was ist mein Problem?



Zitat:
Zitat von wolverine77 Beitrag anzeigen
so, ich hab ja Win xp, ist das der gleiche Befehl auch für XP ? (bootrec /fixmbr
)
Ach entschuldige, das hab ich irgendwie durcheinandergebracht. Eben dachte ich grad Du hättest Vista
Das hier gilt für die Wiederherstellunskonsole unter XP:

Zitat:
Gehen Sie folgendermaßen vor, um die Wiederherstellungskonsole von der Windows XP-Startdiskette oder der Windows XP-CD-ROM zu starten:
1. Legen Sie die Windows XP-Startdiskette in das Diskettenlaufwerk ein, oder legen Sie die Windows XP-CD-ROM in das CD-ROM-Laufwerk ein, und starten Sie den Computer anschließend erneut.

Wenn Sie dazu aufgefordert werden, wählen Sie alle Optionen aus, die für einen Start des Computers von CD-ROM erforderlich sind.
2. Wenn die Willkommensseite angezeigt wird, starten Sie mit der Taste [R] die Wiederherstellungskonsole.
3. Wählen Sie die Installation aus, auf die Sie von der Wiederherstellungskonsole aus zugreifen möchten, falls Sie über ein Dual-Boot- oder Multiple-Boot-System verfügen.
4. Geben Sie das Administratorkennwort ein, wenn Sie dazu aufgefordert werden. Wenn es sich bei dem Administratorkennwort um ein leeres Kennwort handelt, drücken Sie einfach die [EINGABETASTE].
Du mußt also von der Windows-CD booten und im Menü die Wiederherstellungskonsole wählen.
Dort dann einfach nur fixmbr ausführen. Ohne bootrec.

Zitat:
nach dem neuen mbr schreiben, kann ich sicher nicht mehr starten, d.h. ich muss dann das system neu aufsetzen?...
Nachdem mit fixmbr der MBR neu geschrieben wurde, kann man eigentlich noch immer Windows starten. Nur die fixmbr-Prozedur bei Dir hat den Sinn, den MBR wieder sauber zu kriegen. M.W. wird bei einem normalen Neuaufsetzen im Windows-Setup der MBR nämlich nicht neu geschrieben! Also sicher ist sicher, daher fixmbr.

Zitat:
das wird ein weilchen dauern und ich befürchte fast, dass ich dazu nicht sofort komme, es sei denn es beißt mich der "wilde hans"...muss ja noch alle dateien, die ich noch brauche sichern, bzw,. auf ne andere partition...
Sichern solltest Du immer regelmäßig alles wichtige. Was tun bei nem Plattencrash? Da bleibt einem nur die Sicherung oder die Daten sind eben weg. Ok, in Deinem jetzigen Falle mußt Du irgendwie noch das wichtigste Sichern, da Dein System befallen ist, wär es besser das von einem Fremdsystem (BartPE, Knoppix) zu tun. Und wenn dann sichern, dann keine ausführbaren Dateien wie z.B. *.exe oder *.com!!
Wenn Du doch vom versifften System aus sichern willst und dann auf eine externe Platte, mußt Du damit rechnen, dass auch der MBR der externen Platte befallen wird!
Zitat:
kannst du mir einen zukünftigen virenscanner empfehlen?
In erster Linie BRAIN. Ein Virenscanner ist nur optional und nicht entscheidend für die Systemsicherheit!
__________________
__________________

Alt 19.07.2008, 01:36   #19
wolverine77
 
bitte logfile durchsehen...was ist mein Problem? - Standard

bitte logfile durchsehen...was ist mein Problem?



Hallo,

so habe nun das system neu aufgesetzt, noch nicht fertig...updates fehlen noch, aber es wächst langsam wieder.

ja "brain" ;-) autsch , hast ja recht...


Code:
ATTFilter
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK 
malicious code @ sector 0x12a18ac1 size 0x1e4 !
         

Alt 26.07.2008, 15:04   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
bitte logfile durchsehen...was ist mein Problem? - Ausrufezeichen

bitte logfile durchsehen...was ist mein Problem?



So, war ne Woche im Urlaub, war deswegen verhindert.
Hast Du das Logfile VOR oder NACH dem Neuaufsetzen erstellt? GMER hat dort nämlich schädlichen Code im MBR entdeckt!

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu bitte logfile durchsehen...was ist mein Problem?
100%, ad-aware, antivir, auslastung, avira, bho, cpu, desktop, drivers, dsl, excel, format, gainward, google, helfen, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, keine ahnung, logfile, problem, prozesse, rundll, software, solution, system, taskmanager, windows, windows xp




Ähnliche Themen: bitte logfile durchsehen...was ist mein Problem?


  1. Mein LogFile bitte durchsehen-Trojaner eingefangen???
    Log-Analyse und Auswertung - 21.05.2010 (1)
  2. Kann mir jemand Bitte mein Rootkit Logfile? durchsehen
    Log-Analyse und Auswertung - 26.09.2009 (18)
  3. Logfile durchsehen
    Log-Analyse und Auswertung - 23.06.2009 (1)
  4. Kann mir bitte jemand mein Logfile durchsehen??
    Mülltonne - 03.02.2009 (0)
  5. Bitte Logfile durchsehen - benötige eure Hilfe
    Log-Analyse und Auswertung - 28.07.2008 (36)
  6. Logfile durchsehen
    Mülltonne - 23.07.2008 (0)
  7. Bitte mein Logfile durchsehen / Antivirus 2008 XP
    Log-Analyse und Auswertung - 22.07.2008 (7)
  8. Bitte LogFile durchsehen,Problemmi Taskmanager...
    Mülltonne - 20.07.2008 (0)
  9. bitte logfile durchsehen..wichtig brauche dringent hilfe..
    Log-Analyse und Auswertung - 20.07.2008 (6)
  10. Kann bitte jmd. den Logfile durchsehen ?
    Log-Analyse und Auswertung - 02.07.2008 (1)
  11. Habe Problem mit svchost.exe (Win32.WormP2P.Puce.G)hier mein Logfile bitte um Prüfung
    Mülltonne - 12.11.2007 (2)
  12. Bitte auch mal mein Logfile durchsehen
    Mülltonne - 09.07.2007 (2)
  13. Kann mir bitte jemand das LOGFILE durchsehen???
    Log-Analyse und Auswertung - 20.07.2006 (4)
  14. HijackThis Logfile: bitte mal durchsehen!
    Log-Analyse und Auswertung - 23.04.2006 (4)
  15. Hilfe!!! bitte mal logfile durchsehen
    Log-Analyse und Auswertung - 18.04.2006 (6)
  16. HijackThis Logfile bitte durchsehen
    Log-Analyse und Auswertung - 23.05.2005 (8)
  17. bitte mal logfile durchsehen - sorge um "sauberkeit"
    Log-Analyse und Auswertung - 16.01.2005 (4)

Zum Thema bitte logfile durchsehen...was ist mein Problem? - Da hat irgendwas sinowal-mäßiges (von diesem Schädling "Sinowal" kenn ich, daß der MBRs manipuliert) bei Dir voll eingeschlagen. Ich schlage vor, Du schreibst zuerst einen neuen MBR mit Hilfe der - bitte logfile durchsehen...was ist mein Problem?...
Archiv
Du betrachtest: bitte logfile durchsehen...was ist mein Problem? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.