|
Log-Analyse und Auswertung: Trojaner? Brauche Hilfe (XP)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.07.2009, 09:47 | #31 |
| Trojaner? Brauche Hilfe (XP) Folgendes Problem besteht immernoch: * Computer haengt sich einfach so auf, ob ich nun dran arbeite oder nicht, er haengt sich komplett auf (mind. 1 mal pro Stunde, wenn er an ist), so dass ich garnichts mehr machen kann, auser "Aus-Knopf" drücken. Neustart über die Console funktioniert ebenfalls nicht, Taskmanager auch nicht, und Alt + F4 zum schließen auch nicht. Nichts. |
11.07.2009, 12:15 | #32 |
/// Malwareteam | Trojaner? Brauche Hilfe (XP) Hast Du einmal das Gehäuse vom PC entfernet und im abgeschaltetem Zustand mit dem Pinsel die Hardware von Staub entfernt und vorallem die Lüfter gereinigt?
__________________Evtl ist er überhitzt... Gruss Swiss |
11.07.2009, 12:29 | #33 |
| Trojaner? Brauche Hilfe (XP) Avira 9 sagt folgendes:
__________________Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [FUND] Enthält Code des Bootsektorvirus BOO/Sinowal.E [HINWEIS] Der Sektor wurde nicht neu geschrieben! Bootsektor 'D:\' [FUND] Enthält Code des Bootsektorvirus BOO/Sinowal.E [HINWEIS] Der Sektor wurde nicht neu geschrieben! |
11.07.2009, 12:30 | #34 |
| Trojaner? Brauche Hilfe (XP) Nein, dass wollte ich eigtl. noch machen, aber er ist ja nichtmehr laut, er haengt sich manchmal nurnoch auf. Vor 3 Std. etwa hat er sich aufgehaengt und ich hab bisschen runmgeklickt. Dann PIEEEEEEEEEEEEEEEEPT der so ewig laut .. abwe boxen waren aus, dass kam von innen ausm Pc raus? - was das? |
11.07.2009, 13:27 | #36 |
| Trojaner? Brauche Hilfe (XP) Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, GMER - Rootkit Detector and Remover device: opened successfully user: MBR read successfully kernel: MBR read successfully detected MBR rootkit hooks: \Driver\ACPI -> 0x868201c0 NDIS: Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller -> SendCompleteHandler -> 0x86859e70 Warning: possible MBR rootkit infection ! copy of MBR has been found in sector 0x01D1C4581 malicious code @ sector 0x01D1C4584 ! PE file found in sector at 0x01D1C459A ! MBR rootkit infection detected ! Use: "mbr.exe -f" to fix. So, auch alles sauber jetzt, war ziemlich eingestaubt, aber denke, daran lags nicht. |
11.07.2009, 13:37 | #37 |
| Trojaner? Brauche Hilfe (XP) Der Staub war es nicht, hatte eben in Opera Sevenload.*com auf, habe nen Video geladen (20 Minuten HD) aber nicht angeschaut, sprich es lief auch nicht (Paused) Dann hatte ich Mozilla auf mit 2 Tabs, 1 hier das Forum. 2. StudiVZ, bissche rumgeklickt. Aufgehaengt, nixmehr getan, aber kein Piepen. |
11.07.2009, 13:54 | #38 |
| Trojaner? Brauche Hilfe (XP) So, eben wieder Sevenload.*com .. Video geöffnet, HD angemacht, laden lassen, und alles haengt sich auf. konnte das Fenster zum glueck noch schließen und musste nicht alles neu starten. Firefox blieb im Taskmanager aber auf, mit rund 120k auslastung. und wenn ich die Anwendung bei eventvwr.msc kontrolliere steht dort, öfter, ich denke bei jedem absturz: (Dreieck mit Ausrufezeichen) Warnung, Datum / Uhrzeit, Microsoft Fax, Initalisierung / Beendigung, Ereigniss 32068 und 32026 (es sind immer zwei warnungen untereinander!!) und bei Benutzer steht: Nicht zutreffent! |
11.07.2009, 14:37 | #39 |
/// Malwareteam | Trojaner? Brauche Hilfe (XP) Dein Masterbootrecoreder ist infiziert Master-Boot-Record >> MBR: Verschiebe mbr.exe vom Desktop auf C:\ Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fix.bat mit 'Speichern unter' auf C:\ Gebe bei Dateityp 'Alle Dateien' an. mbr.exe -f Du solltest jetzt in C:\ diese Datei fix.bat finden. Doppelklick auf fix.bat Es wird ein Log erstellt ( mbr.log )und poste dessen Inhalt >> SDfix: - SDFix.zip entpacken - es erscheint folgende Meldung: "The SDFix Folder has been extracted to %systemdrive% - Please run from that location. (%systemdrive% = drive that contains the Windows directory typically C:\SDFix )" - unter C:\ findet man nun den SDFix-Ordner - boote in den abgesicherten Modus (die Taste F8 drücken, während der Rechner neustartet) - gehe in den Ordner C:\SDFix - RunThis.bat doppelt klicken - schreibe: Y - folge allen Anweisungen, während gescannt wird - dann wird der Rechner neustarten kopiere mit der rechten Maustaste den Text ab, der erscheint und poste ihn hier Gruss Swiss Geändert von Swisstreasure (11.07.2009 um 14:55 Uhr) |
11.07.2009, 14:47 | #40 |
| Trojaner? Brauche Hilfe (XP) >> MBR: Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fix.bat mit 'Speichern unter' auf C:\ (wichtig auf C:/, nicht vom Desktop ausführen) Gebe bei Dateityp 'Alle Dateien' an. Codierung ANSI? |
11.07.2009, 14:51 | #41 |
| Trojaner? Brauche Hilfe (XP) Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully detected MBR rootkit hooks: \Driver\ACPI -> 0x868381c0 NDIS: Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller -> SendCompleteHandler -> 0x86871e70 Warning: possible MBR rootkit infection ! user & kernel MBR OK copy of MBR has been found in sector 0x01D1C4581 malicious code @ sector 0x01D1C4584 ! PE file found in sector at 0x01D1C459A ! Use "Recovery Console" command "fixmbr" to clear infection ! Das is das NEUE! Geändert von Philipp_1 (11.07.2009 um 14:58 Uhr) |
11.07.2009, 14:52 | #42 |
| Trojaner? Brauche Hilfe (XP) ----------------------------- Geändert von Philipp_1 (11.07.2009 um 14:57 Uhr) |
11.07.2009, 14:55 | #43 |
/// Malwareteam | Trojaner? Brauche Hilfe (XP) original MBR restored successfully ! Und das unter Log ist nochmals ein neues?? Gruss Swiss |
11.07.2009, 14:57 | #44 |
| Trojaner? Brauche Hilfe (XP) "The SDFix Folder has been extracted to %systemdrive% - Please run from that location. (%systemdrive% = drive that contains the Windows directory typically C:\SDFix )" kommt nicht, ich entpacke und fertig. da is der ordner |
11.07.2009, 15:00 | #45 | |
/// Malwareteam | Trojaner? Brauche Hilfe (XP) >> Nun neu schreiben den MBR XP: XP CD einlegen -> Setup starten -> Wiederherstellungskonsole öffnen -> fixmbr eingeben. Zitat:
>> Danach führe mbr.exe nochmals aus und poste das Log. Gruss Swiss |
Themen zu Trojaner? Brauche Hilfe (XP) |
beim starten, brauche, brauche hilfe, compuer, computer, cpu-auslastung, deinstalliert, erreiche, firefox, folge, folgendes, funktioniert, google, hohe, komplette, modus, prozesse, starte, starten, stunde, tagen, troja, trojaner, trojaner?, wirklich |