|
Log-Analyse und Auswertung: Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun KontrolleWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.07.2010, 13:57 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle Den Fix konntest Du aber durchführen? Dann bitte zur Kontrolle die remover.exe per Doppelklick ausführen und die Ausgabe posten.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.07.2010, 17:16 | #17 |
| Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle Neuer Remover.exe Log:
__________________Code:
ATTFilter Bootkit Remover (c) 2009 eSage Lab www.esagelab.com Program version: 1.1.0.0 OS Version: Microsoft Windows XP Professional Service Pack 3 (build 2600) System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 SPTI_Read(): DeviceIoControl() ERROR 1 ERROR: SPTI_Read() fails for \\.\PhysicalDrive0 Boot sector MD5 is: 5ddc20efcc4d1dab37c348c7db7289cf Size Device Name MBR Status -------------------------------------------- 306 GB \\.\PhysicalDrive0 Unknown boot code Unknown boot code has been found on some of your physical disks. To inspect the boot code manually, dump the master boot sector: remover.exe dump <device_name> [output_file] To disinfect the master boot sector, use the following command: remover.exe fix <device_name> Done; Press any key to quit... |
30.07.2010, 17:20 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle Dann lief der Fix nicht durch. Probier den Fix mit der remover.exe nochmal.
__________________
__________________ |
30.07.2010, 17:27 | #19 | |
| Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle Hab ich auch schon, kommt folgendes: Und als Log: Zitat:
Die RemoverDatei hab ich auch schon mehrmals ersetzt und nochmal probiert.. Edit2: Hab nu die Remover.exe aufm Desktop gelassen und "%userprofile%\Desktop\remover.exe" fix \\.\PhysicalDrive0 im CMD Fenster eingegeben dann kommt folgendes: Code:
ATTFilter C:\Dokumente und Einstellungen\**>"%userprofile%\Desktop\remover.exe" fix \\.\PhysicalDrive0 Bootkit Remover (c) 2009 eSage Lab www.esagelab.com Program version: 1.1.0.0 OS Version: Microsoft Windows XP Professional Service Pack 3 (build 2600) Restoring boot code at \\.\PhysicalDrive0... SPTI_Read(): DeviceIoControl() ERROR 1 ERROR: Can't read first sector of disk by SPTI. Done; Press any key to quit... Geändert von phILch (30.07.2010 um 17:43 Uhr) |
30.07.2010, 18:35 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun KontrolleZitat:
Aber wie ich sehe kommt die remover.exe nicht wieder. Mach mal das hier: Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.07.2010, 18:45 | #21 | |
| Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun KontrolleZitat:
|
30.07.2010, 19:15 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle Aus irgendeinem Grund kann er den MBR nicht lesen. Adminrechte hast Du aber schon oder? Hast Du zufällig eine WindowsXP-CD zur Hand?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.07.2010, 19:21 | #23 |
| Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle Klar bin ich Computeradministrator :-) Ja habe ich |
30.07.2010, 19:23 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle Gut Dann starte mal den Computer von der CD, Du musst von ihr booten. Geh dort beim ersten Menü mit der Taste R in die Wiederherstellungskonsole und meld Dich an. Führ dort die Befehle fixmbr und fixboot aus.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.07.2010, 19:38 | #25 |
| Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle als ich fixmbr eingeben habe kommt folgende Meldung: Der MBR scheint ungütlig oder nicht standartmässig zu sein. Wenn sie den Vorgang fortsetzen, wird fixmbr möglicherweise die Partitionstabellen beschädigen. Das kann dazu führen, dass auf keine Partition auf der aktuellen Festplatte zugegriffen werden kann. Setzen sie den Vorgang nicht fort, wenn sie keine Problem mit dem ZUgriff auf das Laufwerk haben. Hab ich erstmal nicht weiter gemacht. Kann das sein weil ich im Raid0 zwei Festplatten habe? Sind zwar nur eine Partition. bei fixboot kam: Sind sie sicher... hab ich ausgeführt. Das Dateisystem auf der Startpartition ist unbekannt. Fixboot versucht, den typ des dateisystem zu erkennen Der Startsektor ist beschädigt. Fixboot überprüft den Dateisystemtyp.. Die Partition verwendet das FAT-Dateisystem FIxboot schreibt einen neuen Startsektor Der neue startsektor wurde einwandfrei geschrieben. WTF? FAT? is ne ntfs parti^^ Und nu? |
30.07.2010, 19:45 | #26 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun KontrolleZitat:
fixmbr zerstört normalerweise nicht die Partitionstabellen. hab den schon zig Mal über die Wiederherstellungskonsole ausgeführt. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
30.07.2010, 19:49 | #27 |
| Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle Drive0 is das echte Raid0 Drive1 is ne externe USB-Festplatte hab nun auch fixmbr ausgeführt, er sagte es war erfolgreich, danach mit exit raus und nun steht beim booten NTLDR is missing Press any key to restart :-) Bin hier auf einem zweitRechner gleich nebenan. |
30.07.2010, 19:52 | #28 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun KontrolleZitat:
Hast Du ne Notfall-CD wie Knoppix oder Parted Magic zur Hand? Wenn nicht, besorg Dir bitte mal Parted Magic.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.07.2010, 19:55 | #29 |
| Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle Nein, habe ich nicht. Ich mach mich mal an den Download von Parted Magic und brenne ne CD. Ich melde mich wieder xD |
30.07.2010, 20:01 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle Ich wollte, dass Du da mal nachsiehst, ob die Partitionen nicht doch zerstört und die Daten noch allesamt da sind Wie genau hast Du das RAID0 eingerichtet? Per RAID-Funktion im BIOS oder hast einen "echten" RAID-Controller?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle |
.com, antivir, antivir guard, avgntflt.sys, bho, blinken, components, counter-strike source, desktop, device driver, drvstore, excel, flash player, fontcache, fraud.sysguard, hijack, hijackthis, hkus\s-1-5-18, hotfix.exe, iexplore.exe, install.exe, installation, internet, internet explorer, logfile, mp3, msiexec, msiexec.exe, object, plug-in, programm, proxy, prozess, registry, security, security update, software, solution, sptd.sys, svchost, system, tcp/ip, windows internet, windows internet explorer, windows xp, world at war, wsearch |