|
Log-Analyse und Auswertung: brastk kann nicht entfernt werden.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.10.2008, 21:14 | #16 |
| brastk kann nicht entfernt werden. hab ich gemacht, gibt auch da kein .log file.... mbr.exe ist jetzt alleine in diesem neuen Ordner, auch wenn ich es ausführe. |
31.10.2008, 21:17 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | brastk kann nicht entfernt werden. Ok
__________________Kopier bitte mal die mbr.exe der Einfachheit halber nach C:\WINDOWS\System32\ Klick danach auf Start > Ausführen und tipp dort ein cmd - bestätige mit ENTER bzw. Ok. Die Konsole öffnet sich. Tipp dort den Befehl mbr ein und bestätige ebenfalls mit ENTER. Danach sollte in etwa sowas erscheinen: Code:
ATTFilter Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK
__________________ |
31.10.2008, 21:20 | #18 |
| brastk kann nicht entfernt werden. nein, wenn ich im schwarzen Feld mbr eintippe und enter... passiert garnichts. Eine neue Zeile öffnet sich, sonst nichts. Kann es sein dass dieses mbr.exe unvollständig ist?
__________________ |
31.10.2008, 21:28 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | brastk kann nicht entfernt werden. Das kann auch sein Shic Lycos werd meinen FTP da wohl kündigen Nimm mal diesen Link File-Upload.net - mbr.exe
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2008, 21:32 | #20 |
| brastk kann nicht entfernt werden. Endlich gegangen =) Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK Edit: Für den nächsten Punkt, die Virenprogramme, gehen die Links wieder nicht. Den übernächsten Punkt, silentrunner, hab ich ja schon gepostet. Soll ich s nochmals machen? Geändert von r.h (31.10.2008 um 21:42 Uhr) |
31.10.2008, 21:58 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | brastk kann nicht entfernt werden. Was ist mit Combofix? kannst Du wenigstens das herunterladen?
__________________ --> brastk kann nicht entfernt werden. |
31.10.2008, 22:01 | #22 |
| brastk kann nicht entfernt werden. Nein, da kommt auch der Seitenladefehler. Geht denn bei dir die Seite? |
31.10.2008, 22:05 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | brastk kann nicht entfernt werden. Bei mir geht alles Ich vermute bei Dir wurde die hosts umgebogen. mach mal Folgendes: 1. Klick auf Start > Ausführen 2. Tipp dort ein notepad c:\windows\system32\drivers\etc\hosts Es öffnet sich der Editor. Optimalerweise sollte nur das drin stehen: Code:
ATTFilter # Copyright (c) 1993-1999 Microsoft Corp. # # Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP # für Windows 2000 verwendet wird. # # Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen. # Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP- # Adresse sollte in der ersten Spalte gefolgt vom zugehörigen # Hostnamen stehen. # Die IP-Adresse und der Hostname müssen durch mindestens ein # Leerzeichen getrennt sein. # # Zusätzliche Kommentare (so wie in dieser Datei) können in # einzelnen Zeilen oder hinter dem Computernamen eingefügt werden, # aber müssen mit dem Zeichen '#' eingegeben werden. # # Zum Beispiel: # # 102.54.94.97 rhino.acme.com # Quellserver # 38.25.63.10 x.acme.com # x-Clienthost 127.0.0.1 localhost
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2008, 22:09 | #24 |
| brastk kann nicht entfernt werden. Es staht da 1 zu 1 genau das gleiche drin. .. =) |
31.10.2008, 22:18 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | brastk kann nicht entfernt werden. Ok selten so einen schwierigen Fall gehabt Probier mal das: Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code:
ATTFilter files to delete: C:\WINDOWS\system32\drivers\svchost.exe c:\windows\system32\drivers\karna.dat c:\windows\system32\karna.dat c:\windows\karna.dat drivers to delete: karna
Schau nach dem Neustart dann auch mal, ob Du dann alle Seiten öffnen kannst.
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2008, 22:22 | #26 |
| brastk kann nicht entfernt werden. Kannst du mir bitte das Avenger auch hochladen? Kann auch den Link http://filepony.de/download-the_avenger/ nicht öffnen (Ladefehler) .. ist komisch, da sonst ja eigentlich die meisten Seiten im Internet gehen. |
31.10.2008, 22:31 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | brastk kann nicht entfernt werden. Avenger: http://www.file-upload.net/download-1221635/avenger.exe.html
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2008, 22:47 | #28 | ||
| brastk kann nicht entfernt werden. Avenger.txt: Zitat:
Zitat:
|
31.10.2008, 22:55 | #29 |
/// Winkelfunktion /// TB-Süch-Tiger™ | brastk kann nicht entfernt werden. Hast Du den Avenger so eingestellt wie es abgebildet war? Dann sollte er hoffentlich das gefundene Rootkit deaktiviert haben! Code:
ATTFilter O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\AskSBar\bar\1.bin\ASKSBAR.DLL O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe O20 - AppInit_DLLs: karna.dat Du solltest überlegen, ob Du nicht besser Dein System formatierst und neu aufsetzt, mit Rootkit-Infektionen ist nicht zu spaßen!
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2008, 22:59 | #30 |
| brastk kann nicht entfernt werden. Hilfe =(... Was könnte ich denn falsch eingestellt haben beim Avenger? Denke ich hab das schon so eingestellt wies abgebildet war. Wie kann ich das mit Hijack this fixen? System formatioeren.. ich hab doch soviele Sachen drauf die ich behalten will... und ein Totalbackup braucht extrem viel Zeit. Zudem hab ich keine Win XP CD.. da das WinXP vorinstalliert ist, auf den Lenovo-Computer... Edit: Ich glaub bei mir war das untere Häckchen im avenger nicht aktiviert... kann das na dem liegen? Soll ich s nochmals machen? |
Themen zu brastk kann nicht entfernt werden. |
adobe, ask toolbar, bho, bonjour, desktop, excel, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kann nicht entfernt werden, lenovo, mc afee, monitor, mozilla, nicht möglich, photoshop, pop-up-blocker, prozesse, registry, rundll, scan, security, senden, software, solution, thinkvantage registry monitor service, trojanisches pferd, urlsearchhook, windows, windows xp |