|
Log-Analyse und Auswertung: "Schlachtmusik"-Problem unter Vista 32-BitWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.07.2010, 15:49 | #16 |
| "Schlachtmusik"-Problem unter Vista 32-Bit Okay.. Heute ist wohl einfach nicht mein Tag. Dann halt per File-Upload: hxxp://www.file-upload.net/download-2707816/mbr.dat.html Okay... Und was genau mache ich nun mit dem Bootkit Remover? Geändert von Sabishii (29.07.2010 um 15:54 Uhr) |
29.07.2010, 15:58 | #17 |
/// Selecta Jahrusso | "Schlachtmusik"-Problem unter Vista 32-Bit__________________
__________________ |
29.07.2010, 16:03 | #18 |
| "Schlachtmusik"-Problem unter Vista 32-Bit Ok, gemacht (und diesmal auch als Admin ausgeführt. xD):
__________________Code:
ATTFilter Bootkit Remover (c) 2009 eSage Lab www.esagelab.com Program version: 1.1.0.0 OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 2 (build 6 002), 32-bit System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00100000 Boot sector MD5 is: 1af81ee9fd1ba67cd6c7ee2405635334 Size Device Name MBR Status -------------------------------------------- 596 GB \\.\PhysicalDrive0 Unknown boot code Unknown boot code has been found on some of your physical disks. To inspect the boot code manually, dump the master boot sector: remover.exe dump <device_name> [output_file] To disinfect the master boot sector, use the following command: remover.exe fix <device_name> Done; Press any key to quit... |
29.07.2010, 16:06 | #19 |
/// Selecta Jahrusso | "Schlachtmusik"-Problem unter Vista 32-Bit Verschiede die remover.exe bitte nach C:\windows Windows + R Taste drücken Kopiere nun folgendes in die Kommandozeile remover.exe fix \\.\PhysicalDrive0 klicke OK Starte den Rechner neu auf und poste mir erneut eine BootkitRemover Logfile Windows CD vorhanden ?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
29.07.2010, 16:22 | #20 |
| "Schlachtmusik"-Problem unter Vista 32-Bit Also.. Irgendwas scheint da nicht funktionieren zu wollen. Nachdem ich das in die Befehlszeile kopiert und ausgeführt habe, kam das: Code:
ATTFilter Bootkit Remover (c) 2009 eSage Lab www.esagelab.com Program version: 1.1.0.0 OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 2 (build 6 002), 32-bit Restoring boot code at \\.\PhysicalDrive0... ERROR: No standard boot code found for your OS. You can restore boot code only for Windows XP, Server 2003, Vista, Server 2008 a nd Windows 7 Done; Press any key to quit... Den Neustart habe ich danach dennoch mal ausgeführt. Danach konnte ich plötzlich den Log vom Remover nicht mehr mit Strg+c kopieren. Nach ein paar Versuchen gings dann doch wieder... Hier der Log: Code:
ATTFilter (c) 2009 eSage Lab www.esagelab.com Program version: 1.1.0.0 OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 2 (build 6 002), 32-bit System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00100000 Boot sector MD5 is: 1af81ee9fd1ba67cd6c7ee2405635334 Size Device Name MBR Status -------------------------------------------- 596 GB \\.\PhysicalDrive0 Unknown boot code Unknown boot code has been found on some of your physical disks. To inspect the boot code manually, dump the master boot sector: remover.exe dump <device_name> [output_file] To disinfect the master boot sector, use the following command: remover.exe fix <device_name> Done; Press any key to quit... Und ja, die CD liegt hier bereits griffbereit neben dem Rechner. :-) Habe hier eine Recovery Disc sowie eine "Application & Support-Disc". Ist ein Medion-Rechner, sollte ich vielleicht dazusagen. |
29.07.2010, 16:40 | #21 |
/// Selecta Jahrusso | "Schlachtmusik"-Problem unter Vista 32-Bit Kannst du einmal folgendes versuchen ? Systemwiederherstellungskonsole installieren
Wenn eine Fehlermeldung kommt, sag bitte bescheid
__________________ --> "Schlachtmusik"-Problem unter Vista 32-Bit |
29.07.2010, 16:50 | #22 |
| "Schlachtmusik"-Problem unter Vista 32-Bit Wenn ich das in das Ausführen-Feld kopiere und auf "Ok" klicke, bekomme ich bloß eine Fehlermeldung. Screen: Als ich den PC gekauft habe, war Vista bereits vorinstalliert. Warum hab ich den leisen Verdacht, dass dabei Mist gebaut wurde...? |
29.07.2010, 18:57 | #23 |
/// Selecta Jahrusso | "Schlachtmusik"-Problem unter Vista 32-Bit nene das war auch nur ein versuch Bitte folge folgender Anleitung um in die Wiederherstellungskonsole zu kommen Windows Vista Wiederherstellungskonsole - WinVistaSide Forum Wähle nun folgendes aus Eingabeaufforderung: hier sollte dann C:\windows:> stehen. Gib hier fixmbr ein und drücke Enter. Mit der Eingabe EXIT [Enter] wird die konsole verlassen und der Rechner startet neu. Sollte sich dabei irgend ein Problem ergeben, abbrechen und hier berichten. Das ist keine Spielerei mehr
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
29.07.2010, 20:28 | #24 |
| "Schlachtmusik"-Problem unter Vista 32-Bit Also bis zu der erwähnten Widerherstellungskonsole bin ich ohne Probleme gekommen. Allerdings steht doch drin nicht Code:
ATTFilter C:\windows:> Code:
ATTFilter X:\Sources> |
29.07.2010, 20:56 | #25 |
/// Selecta Jahrusso | "Schlachtmusik"-Problem unter Vista 32-Bit hy, sorry mein fehler. ich hasse vista -.- Schreib dir bitte folgendes auf einen Zettel Code:
ATTFilter cd C: bootrec.exe /fixmbr Gib diese beiden Befehle mal in die RC ein
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
29.07.2010, 21:16 | #26 |
| "Schlachtmusik"-Problem unter Vista 32-Bit Ah! Ich hatte erst ein kleines Problem gerade: Wenn ich Code:
ATTFilter cd C: Code:
ATTFilter X:\Sources> Danach hab ich einfach mal NUR C: eingegeben, und es ging... Dann noch Code:
ATTFilter bootrec.exe /fixmbr Hab das ganze dann mit dem Befehl "exit" beendet und den Rechner neugestartet... Soll ich jetzt nochmal irgendwelche Logs posten, oder abwarten, ob ich den Kampfsound nochmal zu hören bekomme? |
29.07.2010, 23:45 | #27 |
| "Schlachtmusik"-Problem unter Vista 32-Bit Ich jetzt eine ganze Weile am PC gesessen, und was soll ich sagen? Der Sound kommt nicht mehr! :-D Der Bootkit Remover sagt jetzt auch: Code:
ATTFilter Bootkit Remover (c) 2009 eSage Lab www.esagelab.com Program version: 1.1.0.0 OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 2 (build 6 002), 32-bit System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00100000 Boot sector MD5 is: 0ec6b2481fc707d1e901dc2a875f2826 Size Device Name MBR Status -------------------------------------------- 596 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found) Done; Press any key to quit... Der MBR-Check ergab jedoch nach wie vor: Code:
ATTFilter MBRCheck, version 1.1.1 (c) 2010, AD \\.\C: --> \\.\PhysicalDrive0 \\.\D: --> \\.\PhysicalDrive0 Size Device Name MBR Status -------------------------------------------- 596 GB \\.\PhysicalDrive0 MBR Code Faked! Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Kann ich das jetzt so lassen? Ist das unbedenklich? Und... sollte ich mal auf Win 7 umsteigen? |
30.07.2010, 09:17 | #28 |
/// Selecta Jahrusso | "Schlachtmusik"-Problem unter Vista 32-Bit Hy, ich hab gerade Feedback vom author des Tools bekommen, er meinte der MBR sei sauber und das es ein Lesefehler des Tools ist. Aber der Sound ist jetzt weg was mich sehr suspekt macht. Kannst Du mir mittels mbr check einen neue mbr.dat erstellen. Danach Schritt 1 Bitte lass TFC.exe (im Ordner MFTools) erneut laufen Schritt 2 Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird**
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Bitte poste in Deiner nächsten Antwort mbr.dat combofix.txt
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
05.08.2010, 14:11 | #29 |
/// Selecta Jahrusso | "Schlachtmusik"-Problem unter Vista 32-Bit Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PN an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere eröffnet bitte einen eigenen Thread.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu "Schlachtmusik"-Problem unter Vista 32-Bit |
32-bit, adobe, antivir, antivir guard, avg, avira, bho, defender, desktop, ebay, excel, explorer, firefox, hijackthis, internet, internet explorer, mozilla, musik, nvidia, plug-in, realtek, rundll, schlachtmusik, software, start menu, system, trojaner, trojaner eingefangen, vista, windows |