Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: System befallen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.03.2009, 16:21   #1
Redwulf
 
System befallen? - Standard

System befallen?



Ich befürchte etwas sitzt in dem MasterBootRecord ( MBR ). Der Kernel ist im Status = error reading MBR.

Ic h suche mal eben nach einem passenden Tool. Bin gleich wieder da...

Alt 16.03.2009, 16:24   #2
dark-john
 
System befallen? - Standard

System befallen?



Zitat:
Zitat von Redwulf Beitrag anzeigen
Ich befürchte etwas sitzt in dem MasterBootRecord ( MBR ). Der Kernel ist im Status = error reading MBR.

Ic h suche mal eben nach einem passenden Tool. Bin gleich wieder da...
sollte ich vieleicht noch dazu sagen...

Nachdem mein xp infiziert war konnte ich auch vista nicht starten weil er keine bootfestplatten gefunden hatte.. Habe mit der Ultimateboot cd versucht den bootsektor neu zu schreiben und danach ging es wieder, also zumindest vista.
__________________


Alt 16.03.2009, 16:27   #3
Redwulf
 
System befallen? - Standard

System befallen?



John, lass nochmal die MBR.exe laufen und poste das Ergebnis nochmals
__________________

Alt 16.03.2009, 16:47   #4
dark-john
 
System befallen? - Standard

System befallen?



Zitat:
Zitat von Redwulf Beitrag anzeigen
John, lass nochmal die MBR.exe laufen und poste das Ergebnis nochmals
kein unterschied, habe übrigens ein 64 bit vista und vieleicht kann er deswegen den kernel nicht lesen?


Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR

Alt 17.03.2009, 08:05   #5
Chris4You
 
System befallen? - Standard

System befallen?



Hi,

das kann damit zusammenhängen...

Kannst Du bitte GMER nochmal laufen lassen und das Log in "code"-Tags einschließen und komplett posten...

Bitte Avira-Antirootkit:
Downloade Avira Antirootkit und Scanne dein system, poste das logfile.
http://dl.antivir.de/down/windows/antivir_rootkit.zip

Und dann noch Dr. Web (man glaubt es kaum, aber der findet auch Rootkits ):
http://freedrweb.com/?lng=de
Report liegt in %userprofile%\doctorweb\cureit.log , bitte posten!

chris

Ps.: Wenn Du allerdings von der CD gebootet hast und den Bootblock geplättest hast, sollte er eigentlich clean sein, [es gibt noch was, aber dann bleibt nur komplett formatieren])

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 17.03.2009, 10:06   #6
Chris4You
 
System befallen? - Standard

System befallen?



Hi,

ja, mbr.exe läuft nicht unter vista 64Bit...

Und ja, vista sollte nicht verseucht sein, da (theoretisch):
Zitat:
...
This rootkit wont work on x64 platform becouse it has only x86 version
of code, however it propobly can modify the MBR.
...
Trotzdem bitte alles so abfackeln wie vorher gepostet...

chris
__________________
--> System befallen?

Alt 18.03.2009, 20:58   #7
dark-john
 
System befallen? - Standard

System befallen?



gmer logfile nach erneutem scann unten

Avira rootkid dings läuft nicht "konnte Treiber nicht laden"

Dr web scan läuft gerade.



Code:
ATTFilter
GMER 1.0.15.14939 - http://www.gmer.net
Rootkit scan 2009-03-18 20:26:33
Windows 6.0.6001 Service Pack 1


---- Registry - GMER 1.0.15 ----

Reg  HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00125a0fb518                            
Reg  HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00125a0fb518@0014a7046c73               0x58 0x0F 0xA7 0x35 ...
Reg  HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1                                                     771343423
Reg  HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2                                                     285507792
Reg  HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0                                                     1
Reg  HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                       
Reg  HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0                    C:\Program Files (x86)\DAEMON Tools Lite\
Reg  HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                    0
Reg  HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                 0x24 0x7B 0x25 0x38 ...
Reg  HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001              
Reg  HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0           0x20 0x01 0x00 0x00 ...
Reg  HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh        0x88 0x8D 0xA0 0xC3 ...
Reg  HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40        
Reg  HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh  0xCA 0x63 0x5D 0xC2 ...
Reg  HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\00125a0fb518                                
Reg  HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\00125a0fb518@0014a7046c73                   0x58 0x0F 0xA7 0x35 ...
Reg  HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                           
Reg  HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0                        C:\Program Files (x86)\DAEMON Tools Lite\
Reg  HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                        0
Reg  HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                     0x24 0x7B 0x25 0x38 ...
Reg  HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001                  
Reg  HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0               0x20 0x01 0x00 0x00 ...
Reg  HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh            0x88 0x8D 0xA0 0xC3 ...
Reg  HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40            
Reg  HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh      0xCA 0x63 0x5D 0xC2 ...

---- EOF - GMER 1.0.15 ----
         

Alt 19.03.2009, 07:58   #8
Chris4You
 
System befallen? - Standard

System befallen?



Hi,

das sieht OK aus...
Was sagt Dr. Web?

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 15.04.2009, 11:39   #9
dark-john
 
System befallen? - Standard

System befallen?



ich kauf mir bald neue platten und werde einfach nochmal sicherheitshalber formatieren und damit wäre das Thema auch abgeschlossen.

Besten dank und gruß John

Antwort

Themen zu System befallen?
add-on, antivir, audiodg.exe, bho, content.ie5, dwm.exe, einstellungen, excel, firefox, helper, hijack, hijackthis, installation, internet, internet explorer, logon.exe, malwarebytes' anti-malware, mozilla, nicht sicher, nt.dll, object, plug-in, prozesse, registry, remote control, rundll, scan, service pack 1, software, suchlauf, svchost.exe, system, toolbars, tr/crypt.xpack.ge, verweise, virus, virus gefunden, vista, warnung, windows, windows sidebar, windows\temp, wuauclt.exe




Ähnliche Themen: System befallen?


  1. PC von Advanced System Protector befallen
    Plagegeister aller Art und deren Bekämpfung - 23.11.2013 (15)
  2. System Care Antivirus, Rechner (XP) Befallen
    Plagegeister aller Art und deren Bekämpfung - 15.09.2013 (4)
  3. Befallen vom System Care Antivirus
    Plagegeister aller Art und deren Bekämpfung - 27.06.2013 (15)
  4. system care antivirus hat mich befallen
    Log-Analyse und Auswertung - 20.05.2013 (8)
  5. Windows 7 von System Care Antivirus befallen
    Plagegeister aller Art und deren Bekämpfung - 02.05.2013 (7)
  6. welcher Virus hat das System befallen
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  7. Trojaner befallen - System neuaufsetzen?
    Plagegeister aller Art und deren Bekämpfung - 24.01.2012 (38)
  8. System mit System-Tool befallen
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (26)
  9. System von Trojaner Daonol.hbe befallen
    Log-Analyse und Auswertung - 12.02.2010 (1)
  10. Ist mein System befallen?
    Log-Analyse und Auswertung - 19.03.2009 (0)
  11. System befallen?
    Log-Analyse und Auswertung - 16.03.2009 (0)
  12. Ist mein System noch befallen?
    Log-Analyse und Auswertung - 08.01.2009 (16)
  13. Befallen von System Secutity
    Plagegeister aller Art und deren Bekämpfung - 05.01.2009 (0)
  14. System befallen oder nicht?
    Log-Analyse und Auswertung - 05.06.2008 (5)
  15. system von unbekannten viren befallen
    Plagegeister aller Art und deren Bekämpfung - 04.02.2008 (7)
  16. System von Malware oder sonstigem befallen
    Log-Analyse und Auswertung - 19.03.2006 (1)
  17. System befallen
    Log-Analyse und Auswertung - 22.12.2004 (1)

Zum Thema System befallen? - Ich befürchte etwas sitzt in dem MasterBootRecord ( MBR ). Der Kernel ist im Status = error reading MBR. Ic h suche mal eben nach einem passenden Tool. Bin gleich - System befallen?...
Archiv
Du betrachtest: System befallen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.