Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.07.2010, 12:04   #1
voidskream
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Beitrag

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



guten tag,

zu aller erst, ich bin recht neu hier. habe die regeln gelesen und auch verstanden.

nun zu meinem problem. Ich habe hier schon die anderen Threads durchgelesen und auch möglichst diese Schritte befolgt. und auch gegoogled.

nun bietet sich mir nur ein folgendes problem, soweit ich jetzt informiert bin, is dieser virus in der MBR, nun versuchte ich diese auch zu fixen mit dem "Bootkit Remover"

nun stellt sich aber folgender fehler dar (nachdem ich die remover.exe in den system32 ordner gezogen habe und dann den befehl in die cmd eingegeben hab:" remover.exe fix \\.\PhysicalDrive0"):

Code:
ATTFilter
Restoring boot code at \\.\PhysicalDrive0...
SPTI_Read(): DeviceIoControl() ERROR 1
ERROR: Can't read first sector of disk by SPTI.

Press any key to quit...
         

in beiden PhysicalDrives 1 und 0 findet sich diese seltsame MD5...

nun weiss ich leider nicht mehr weiter :/

habe Malwarebytes ausgeführt, aber es fand sich nichts (natürlich mit neuestem update)

superantispyware, fand über 306 sachen, wurden auch gefixt, aber problem dennoch nicht gelöst...

habe auch schon versucht, den cmd befehl im abgesicherten modus zu starten, dennnoch ohne erfolg.

//benutze windows xp mit sp3

grüße

Alt 15.07.2010, 15:02   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Standard

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



Poste bitte erstmal die Ausgabe nachdem Du remover.exe ausgeführt hast, also das mit den Prüfsummen usw.
__________________

__________________

Alt 15.07.2010, 15:06   #3
voidskream
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Beitrag

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



alles klar...

das sieht folgendermaßen aus:

Code:
ATTFilter
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
SPTI_Read(): DeviceIoControl() ERROR 1
ERROR: SPTI_Read() fails for \\.\PhysicalDrive0
MD5: d4b876239615e81ab805b6a9431ee920
\\.\D: -> \\.\PhysicalDrive1
SPTI_Read(): DeviceIoControl() ERROR 1
ERROR: SPTI_Read() fails for \\.\PhysicalDrive1
MD5: d4b876239615e81ab805b6a9431ee920
\\.\E: -> \\.\PhysicalDrive0

     Size  Device Name          MBR Status
 --------------------------------------------
   232 GB  \\.\PhysicalDrive0   Unknown boot code
   149 GB  \\.\PhysicalDrive1   Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Press any key to quit...
         
__________________

Alt 15.07.2010, 15:07   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Standard

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



Du hast definitiv Adminrechte auf der Kiste? Ohne die wird das nichts mit dem MBR lesen + schreiben.
Doppelklick die remover.exe nochmal, evtl war das Fixen ja schon doch erfolgreich.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.07.2010, 15:12   #5
voidskream
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Standard

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



ja bin recht sicher, dass ich die adminrechte besitze.
bin auch der einzige nutzer dieses rechners.
bin auch als computeradministrator angemeldet

war ja vorher auch mit dem abgesicherten modus drin, und habe dort admin ausgewählt. remover.exe ebenso ausgeführt, aber nichts hat sich geändert, immer ist es der unknown boot code im bootkit remover :/

habe jetzt auch nochma komplett SUPERAntiSpyware drüberlaufen lassen, der findet immer nur cookies, die werden auch imemr schön gelöscht, ich schätze das sind die cookies, des internetexplorer popups, welches imemr erscheint.

mittlerweile bin ich auf die idee bekommen, dass der virus eventuell über ne java schnittstelle vom firefox gekommen is, obwohl der auf up2date ist.

habe das in nem amerikanischen forum gelesen, dass man manche java einträge löschen soll. habe auch einige deaktiviert in firefox.

gebracht hats aber immernoch nichts.

danke schonmal für deine hilfe.


Geändert von voidskream (15.07.2010 um 15:18 Uhr)

Alt 15.07.2010, 15:39   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Standard

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



Von GMER gibt es ein spezielles Tool um den MBR (Master Boot Record) zu prüfen, der MBR wird zB auch vom Sinowal manipuliert.

Die MBR.exe sollte aus der Konsole ausgeführt werden, also zB so: Die mbr.exe liegt direkt auf C:, dann öffnest Du über Start, Ausführen cmd.exe (schwarze Konsole öffnet sich) und dort tippst Du ein:

c:\mbr.exe -f

Und bestätigst mit Enter. Die Logdatei vom MBR-Tool findest Du im gleichen Pfad, von der die mbr.exe ausgeführt wurde, im obigen Beispiel c:\mbr.log - das bitte öffnen und den Inhalt hier posten.
__________________
--> Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds

Alt 15.07.2010, 15:44   #7
voidskream
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Standard

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



na super...

Code:
ATTFilter
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Dokumente und Einstellungen\****>c:\mbr.exe -f
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, hxxp://www.gmer.net

device: opened successfully
user: error reading MBR
kernel: MBR read successfully
         
das ist jetzt seltsam, dass der die mbr nicht auslesen kann.
log datei wurde auch keine erstellt...

Alt 15.07.2010, 15:54   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Standard

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



Ok, dann jetzt nochmal die remover.exe doppelklicken und die Ausgabe posten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.07.2010, 15:57   #9
voidskream
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Standard

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



sieht aus wie folgt:

Code:
ATTFilter
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
SPTI_Read(): DeviceIoControl() ERROR 1
ERROR: SPTI_Read() fails for \\.\PhysicalDrive0
MD5: d4b876239615e81ab805b6a9431ee920
\\.\D: -> \\.\PhysicalDrive1
SPTI_Read(): DeviceIoControl() ERROR 1
ERROR: SPTI_Read() fails for \\.\PhysicalDrive1
MD5: d4b876239615e81ab805b6a9431ee920
\\.\E: -> \\.\PhysicalDrive0

     Size  Device Name          MBR Status
 --------------------------------------------
   232 GB  \\.\PhysicalDrive0   Unknown boot code
   149 GB  \\.\PhysicalDrive1   Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Press any key to quit...
         

Alt 15.07.2010, 18:12   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Standard

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



Ich schätze da müssen wir anders ran. Hast Du zufällig eine Windows-XP-CD zur Hand?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.07.2010, 19:27   #11
voidskream
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Standard

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



nicht direkt, da müsste ich erstma suchen

also, du meinst, dass ich des dann wahrscheinlich über die reperaturkonsole machen sollte ?!

also mit dem fixmbr befehl ?!

gibts denn da keine andere möglichkeit, bzw. ne alternative, die das problem beseitigen könnte ?!

mir fehlt anscheind nur dieser eine schritt um diesen lästen virus loszuwerden, kann es vielleicht noch daran liegen, dass die eine platte in D und E partioniert wurde ?

obwohl ich mir das schlecht vorstellen kann, dass das programm sowas erkennen müsste.

gruß

Alt 15.07.2010, 19:50   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Standard

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



Zitat:
kann es vielleicht noch daran liegen, dass die eine platte in D und E partioniert wurde ?
nein.
suche bitte die Windows-CD, das ist der einfachste Weg über fixmbr.
Wenn Du sie auf die Schnelle nicht findest könntest Du aber noch dieses hier probieren: http://ad13.geekstogo.com/MBRCheck.exe
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.07.2010, 20:01   #13
voidskream
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Standard

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



okay... dann werd ich mich ma auf die suche begeben.

das hat MBRCheck ausgespuckt:

Code:
ATTFilter
MBRCheck, version 1.1.0

(c) 2010, AD



\\.\C: --> \\.\PhysicalDrive0

\\.\D: --> \\.\PhysicalDrive1

\\.\E: --> \\.\PhysicalDrive0



      Size  Device Name          MBR Status

  --------------------------------------------

    232 GB  \\.\PhysicalDrive0   Error reading raw MBR!

    149 GB  \\.\PhysicalDrive1   Error reading raw MBR!





Done!  Press ENTER to exit...
         

Alt 15.07.2010, 20:04   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Standard

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



Kannste vergessen. Der Zugriff auf den MBR wird verweigert. Du brauchst die Windows-CD.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.07.2010, 20:06   #15
voidskream
 
Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - Standard

Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds



okay, alles klar. dann werd ich morgen ma schauen.

also wenns kein zugriff gibt, gibts keine möglichkeit daraufzuzugreifen, außer mit der methode ?

nich, dass man es über abgesicherten modus nochma probiern sollte oder irgendwie auf die mbr kommen kann ?

Antwort

Themen zu Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds
abgesicherten, bietet, cmd, code, error, explorer, fehler, folge, geht aus, guten, internetexplorer, malwarebytes, modus, neu, neues, nicht mehr, nichts, ordner, pop-ups, regeln, seltsame, starten, system, system32, update, virus




Ähnliche Themen: Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds


  1. Windows 7 64-bit: seltsame Geräusche und Sounds aus meinem Labtop
    Log-Analyse und Auswertung - 20.08.2013 (14)
  2. Wave Sound verschiebt sich andauernd auf 0
    Plagegeister aller Art und deren Bekämpfung - 03.08.2012 (1)
  3. Internetexplorer öffnet Werbung & Ton geht aus
    Log-Analyse und Auswertung - 17.10.2010 (1)
  4. wave regler geht nach musik hören von wmp11 oder bei spielen auf null
    Plagegeister aller Art und deren Bekämpfung - 23.09.2010 (12)
  5. Lautstärke geht auf Null (Wave)
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (20)
  6. IE Explorer öffnet sich mit Werbung und dazu noch Wave Sounds auf 0
    Log-Analyse und Auswertung - 30.07.2010 (14)
  7. Mein ton wave geht immer aus , kann mir wer helfen??
    Plagegeister aller Art und deren Bekämpfung - 26.07.2010 (16)
  8. Internet Explorer öffnet sich mit Werbung und Wave-Sound schaltet ab
    Plagegeister aller Art und deren Bekämpfung - 22.07.2010 (2)
  9. Internetexplorer Popups, Werbung, Wave Sound Regelung, komische Musik
    Plagegeister aller Art und deren Bekämpfung - 18.07.2010 (6)
  10. Explorer öffnet sich von alleine und master volume wave geht auf null
    Plagegeister aller Art und deren Bekämpfung - 15.07.2010 (4)
  11. Komische Sounds, Sound stellt sich zurück und IE Pop-Ups
    Plagegeister aller Art und deren Bekämpfung - 14.07.2010 (1)
  12. Ton (Wave) stellt sich von allein aus. Internet Explorer geht alleine auf und zeigt Werbung.
    Plagegeister aller Art und deren Bekämpfung - 13.07.2010 (7)
  13. iexplorer.exe im taskmanager und wave sound aus
    Log-Analyse und Auswertung - 12.07.2010 (13)
  14. Werbepopups, iexplorer.exe öffnet sich, Wave-Sound aus und Spiele minimieren sich...
    Plagegeister aller Art und deren Bekämpfung - 11.07.2010 (1)
  15. InternetExplorer geht nicht!
    Alles rund um Windows - 25.02.2009 (4)
  16. Wave Sound System
    Netzwerk und Hardware - 19.08.2008 (0)
  17. Seltsames geht mit dem Internetexplorer vor
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (13)

Zum Thema Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds - guten tag, zu aller erst, ich bin recht neu hier. habe die regeln gelesen und auch verstanden. nun zu meinem problem. Ich habe hier schon die anderen Threads durchgelesen und - Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds...
Archiv
Du betrachtest: Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.