![]() |
|
Plagegeister aller Art und deren Bekämpfung: Die anwendung in speicher verweist auf sich selbstWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
![]() ![]() ![]() ![]() | ![]() Die anwendung in speicher verweist auf sich selbst Poste doch mal ein Bericht von Avira. Danach führst du das Tool aus: rootkit in master boot record Bericht posten. Wenn der MBR nicht infiziert ist, dann wird es folgendermaßen angezeigt: Zitat:
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! ![]() |
![]() | #2 |
| ![]() Die anwendung in speicher verweist auf sich selbstCode:
ATTFilter Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully detected MBR rootkit hooks: \Driver\ACPI -> 0x889211c0 \Driver\atapi -> 0x8a5cd1f8 NDIS: NVIDIA nForce Networking Controller -> SendCompleteHandler -> 0x8895ae70 Warning: possible MBR rootkit infection ! copy of MBR has been found in sector 0x01D1C06C0 malicious code @ sector 0x01D1C06C3 ! PE file found in sector at 0x01D1C06D9 ! MBR rootkit infection detected ! Use: "mbr.exe -f" to fix. original MBR restored successfully ! Code:
ATTFilter D:\>mbr.exe -f Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully detected MBR rootkit hooks: \Driver\ACPI -> 0x889211c0 \Driver\atapi -> 0x8a5cd1f8 NDIS: NVIDIA nForce Networking Controller -> SendCompleteHandler -> 0x8895ae70 Warning: possible MBR rootkit infection ! user & kernel MBR OK copy of MBR has been found in sector 0x01D1C06C0 malicious code @ sector 0x01D1C06C3 ! PE file found in sector at 0x01D1C06D9 ! Use "Recovery Console" command "fixmbr" to clear infection ! |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() Die anwendung in speicher verweist auf sich selbst Poste nochmal ein neues frisches mbr.exe log, danach lässt du Avira nochmal laufen.
__________________
__________________ |
![]() | #4 |
| ![]() Die anwendung in speicher verweist auf sich selbstCode:
ATTFilter Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK copy of MBR has been found in sector 0x01D1C06C0 malicious code @ sector 0x01D1C06C3 ! PE file found in sector at 0x01D1C06D9 ! der PC stürtzt immer ab. Aber antivir zeigt mir am Anfang keinen Sinwal.E mehr an. |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() Die anwendung in speicher verweist auf sich selbst mbr.exe auf C:\ laden (oder aufs Desktop laden und dann auf C:\ verschieben) Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fix.bat mit 'Speichern unter' auf C:\ Gebe bei Dateityp 'Alle Dateien' an. mbr.exe -f Du solltest jetzt in C:\ diese Datei fix.bat finden. Doppelklick auf fix.bat Es wird ein Log erstellt ( mbr.log )und poste dessen Inhalt in deinen Beitrag
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! ![]() |
![]() | #6 |
| ![]() Die anwendung in speicher verweist auf sich selbst genau das hab ich gemacht und das log oben ist das ergebnis ![]() glaub ich ![]() |
![]() | #7 |
![]() ![]() ![]() ![]() | ![]() Die anwendung in speicher verweist auf sich selbst Poste bitte mal ein neues Avira Log, bitte Posten, nicht sagen es wurde nichts gefunden, ich wills mir selber vor Augen führen ![]() Lass es Vollständig mit diesen http://www.trojaner-board.de/54192-a...tellungen.html untersuchen.
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! ![]() |
![]() |
Themen zu Die anwendung in speicher verweist auf sich selbst |
adobe, antivir, avira, bho, blödsinn, browser, controlcenter, download, ebay, einstellungen, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, microsoft, mozilla, mozilla thunderbird, object, plug-in, programme, rundll, senden, software, system, toolbars, verweist auf speicher, viren, windows, windows xp |