Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: "Schlachtmusik"-Problem unter Vista 32-Bit

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.07.2010, 15:49   #16
Sabishii
 
"Schlachtmusik"-Problem unter Vista 32-Bit - Standard

"Schlachtmusik"-Problem unter Vista 32-Bit



Okay.. Heute ist wohl einfach nicht mein Tag.
Dann halt per File-Upload:

hxxp://www.file-upload.net/download-2707816/mbr.dat.html




Okay... Und was genau mache ich nun mit dem Bootkit Remover?

Geändert von Sabishii (29.07.2010 um 15:54 Uhr)

Alt 29.07.2010, 15:58   #17
Larusso
/// Selecta Jahrusso
 
"Schlachtmusik"-Problem unter Vista 32-Bit - Standard

"Schlachtmusik"-Problem unter Vista 32-Bit



http://www.trojaner-board.de/86574-bootkit-remover.html << klick
__________________

__________________

Alt 29.07.2010, 16:03   #18
Sabishii
 
"Schlachtmusik"-Problem unter Vista 32-Bit - Standard

"Schlachtmusik"-Problem unter Vista 32-Bit



Ok, gemacht (und diesmal auch als Admin ausgeführt. xD):

Code:
ATTFilter
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 2 (build 6
002), 32-bit

System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00100000
Boot sector MD5 is: 1af81ee9fd1ba67cd6c7ee2405635334

     Size  Device Name          MBR Status
 --------------------------------------------
   596 GB  \\.\PhysicalDrive0   Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Done;
Press any key to quit...
         
__________________

Alt 29.07.2010, 16:06   #19
Larusso
/// Selecta Jahrusso
 
"Schlachtmusik"-Problem unter Vista 32-Bit - Standard

"Schlachtmusik"-Problem unter Vista 32-Bit



Verschiede die remover.exe bitte nach C:\windows

Windows + R Taste drücken
Kopiere nun folgendes in die Kommandozeile

remover.exe fix \\.\PhysicalDrive0

klicke OK


Starte den Rechner neu auf und poste mir erneut eine BootkitRemover Logfile
Windows CD vorhanden ?
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 29.07.2010, 16:22   #20
Sabishii
 
"Schlachtmusik"-Problem unter Vista 32-Bit - Standard

"Schlachtmusik"-Problem unter Vista 32-Bit



Also.. Irgendwas scheint da nicht funktionieren zu wollen.
Nachdem ich das in die Befehlszeile kopiert und ausgeführt habe, kam das:

Code:
ATTFilter
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 2 (build 6
002), 32-bit

Restoring boot code at \\.\PhysicalDrive0...
ERROR: No standard boot code found for your OS.
You can restore boot code only for Windows XP, Server 2003, Vista, Server 2008 a
nd Windows 7

Done;
Press any key to quit...
         

Den Neustart habe ich danach dennoch mal ausgeführt. Danach konnte ich plötzlich den Log vom Remover nicht mehr mit Strg+c kopieren.
Nach ein paar Versuchen gings dann doch wieder...
Hier der Log:

Code:
ATTFilter
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 2 (build 6
002), 32-bit

System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00100000
Boot sector MD5 is: 1af81ee9fd1ba67cd6c7ee2405635334

     Size  Device Name          MBR Status
 --------------------------------------------
   596 GB  \\.\PhysicalDrive0   Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Done;
Press any key to quit...
         

Und ja, die CD liegt hier bereits griffbereit neben dem Rechner. :-)
Habe hier eine Recovery Disc sowie eine "Application & Support-Disc". Ist ein Medion-Rechner, sollte ich vielleicht dazusagen.


Alt 29.07.2010, 16:40   #21
Larusso
/// Selecta Jahrusso
 
"Schlachtmusik"-Problem unter Vista 32-Bit - Standard

"Schlachtmusik"-Problem unter Vista 32-Bit



Kannst du einmal folgendes versuchen ?

Systemwiederherstellungskonsole installieren
  • Start --> ausführen und schreibe folgendes hinein

    Code:
    ATTFilter
    C:\i386\winnt32.exe /cmdcons
             
  • Ein Windows Setup-Dialogfeld wird angezeigt, in welchem die Option "Wiederherstellungskonsole" beschrieben wird. Bestätige die Installation mit einem Klick auf Ja.

Wenn eine Fehlermeldung kommt, sag bitte bescheid
__________________
--> "Schlachtmusik"-Problem unter Vista 32-Bit

Alt 29.07.2010, 16:50   #22
Sabishii
 
"Schlachtmusik"-Problem unter Vista 32-Bit - Standard

"Schlachtmusik"-Problem unter Vista 32-Bit



Wenn ich das in das Ausführen-Feld kopiere und auf "Ok" klicke, bekomme ich bloß eine Fehlermeldung.

Screen:




Als ich den PC gekauft habe, war Vista bereits vorinstalliert. Warum hab ich den leisen Verdacht, dass dabei Mist gebaut wurde...?

Alt 29.07.2010, 18:57   #23
Larusso
/// Selecta Jahrusso
 
"Schlachtmusik"-Problem unter Vista 32-Bit - Standard

"Schlachtmusik"-Problem unter Vista 32-Bit



nene das war auch nur ein versuch

Bitte folge folgender Anleitung um in die Wiederherstellungskonsole zu kommen
Windows Vista Wiederherstellungskonsole - WinVistaSide Forum

Wähle nun folgendes aus
Eingabeaufforderung:

hier sollte dann
C:\windows:> stehen.
Gib hier fixmbr ein und drücke Enter.

Mit der Eingabe EXIT [Enter] wird die konsole verlassen und der Rechner startet neu.

Sollte sich dabei irgend ein Problem ergeben, abbrechen und hier berichten.
Das ist keine Spielerei mehr
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 29.07.2010, 20:28   #24
Sabishii
 
"Schlachtmusik"-Problem unter Vista 32-Bit - Standard

"Schlachtmusik"-Problem unter Vista 32-Bit



Also bis zu der erwähnten Widerherstellungskonsole bin ich ohne Probleme gekommen.

Allerdings steht doch drin nicht

Code:
ATTFilter
C:\windows:>
         
sondern stattdessen

Code:
ATTFilter
X:\Sources>
         
Wenn ich dorthinter jetzt "fixmbr" eingebe und mit Enter bestätige, wird mir nur gesagt dass dies ein unbekannter Befehl sei.

Alt 29.07.2010, 20:56   #25
Larusso
/// Selecta Jahrusso
 
"Schlachtmusik"-Problem unter Vista 32-Bit - Standard

"Schlachtmusik"-Problem unter Vista 32-Bit



hy, sorry mein fehler. ich hasse vista -.-

Schreib dir bitte folgendes auf einen Zettel
Code:
ATTFilter
cd C:
bootrec.exe /fixmbr
         
(das leerzeichen zwischen exe und /fix beachten)

Gib diese beiden Befehle mal in die RC ein
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 29.07.2010, 21:16   #26
Sabishii
 
"Schlachtmusik"-Problem unter Vista 32-Bit - Standard

"Schlachtmusik"-Problem unter Vista 32-Bit



Ah! Ich hatte erst ein kleines Problem gerade:

Wenn ich
Code:
ATTFilter
cd C:
         
eingegeben habe, sprang er automatisch wieder auf das
Code:
ATTFilter
X:\Sources>
         
zurück.

Danach hab ich einfach mal NUR C: eingegeben, und es ging...
Dann noch
Code:
ATTFilter
bootrec.exe /fixmbr
         
dahinter und mit Enter bestätigt, und es wurde mir kurz darauf angezeigt, dass der Vorgang erfolgreich war. :-D

Hab das ganze dann mit dem Befehl "exit" beendet und den Rechner neugestartet...

Soll ich jetzt nochmal irgendwelche Logs posten, oder abwarten, ob ich den Kampfsound nochmal zu hören bekomme?

Alt 29.07.2010, 23:45   #27
Sabishii
 
"Schlachtmusik"-Problem unter Vista 32-Bit - Standard

"Schlachtmusik"-Problem unter Vista 32-Bit



Ich jetzt eine ganze Weile am PC gesessen, und was soll ich sagen?
Der Sound kommt nicht mehr! :-D

Der Bootkit Remover sagt jetzt auch:
Code:
ATTFilter
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 2 (build 6
002), 32-bit

System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00100000
Boot sector MD5 is: 0ec6b2481fc707d1e901dc2a875f2826

     Size  Device Name          MBR Status
 --------------------------------------------
   596 GB  \\.\PhysicalDrive0   OK (DOS/Win32 Boot code found)


Done;
Press any key to quit...
         

Der MBR-Check ergab jedoch nach wie vor:
Code:
ATTFilter
MBRCheck, version 1.1.1

(c) 2010, AD



\\.\C: --> \\.\PhysicalDrive0

\\.\D: --> \\.\PhysicalDrive0



      Size  Device Name          MBR Status

  --------------------------------------------

    596 GB  \\.\PhysicalDrive0   MBR Code Faked!





Found non-standard or infected MBR.

Enter 'Y' and hit ENTER for more options, or 'N' to exit:
         

Kann ich das jetzt so lassen? Ist das unbedenklich?
Und... sollte ich mal auf Win 7 umsteigen?

Alt 30.07.2010, 09:17   #28
Larusso
/// Selecta Jahrusso
 
"Schlachtmusik"-Problem unter Vista 32-Bit - Standard

"Schlachtmusik"-Problem unter Vista 32-Bit



Hy, ich hab gerade Feedback vom author des Tools bekommen, er meinte der MBR sei sauber und das es ein Lesefehler des Tools ist.
Aber der Sound ist jetzt weg was mich sehr suspekt macht.

Kannst Du mir mittels mbr check einen neue mbr.dat erstellen.


Danach

Schritt 1

Bitte lass TFC.exe (im Ordner MFTools) erneut laufen


Schritt 2

Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird**



  • Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören.
  • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen.
    • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen.
    • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in de Thread.
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte poste in Deiner nächsten Antwort
mbr.dat
combofix.txt
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 05.08.2010, 14:11   #29
Larusso
/// Selecta Jahrusso
 
"Schlachtmusik"-Problem unter Vista 32-Bit - Standard

"Schlachtmusik"-Problem unter Vista 32-Bit



Fehlende Rückmeldung

Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.

PN an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere eröffnet bitte einen eigenen Thread.
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Antwort

Themen zu "Schlachtmusik"-Problem unter Vista 32-Bit
32-bit, adobe, antivir, antivir guard, avg, avira, bho, defender, desktop, ebay, excel, explorer, firefox, hijackthis, internet, internet explorer, mozilla, musik, nvidia, plug-in, realtek, rundll, schlachtmusik, software, start menu, system, trojaner, trojaner eingefangen, vista, windows




Ähnliche Themen: "Schlachtmusik"-Problem unter Vista 32-Bit


  1. Vista / "nicht anwortendes Skript"bzw. "Plug in beschäftigt" legt den Lappy weitgehend lahm
    Alles rund um Windows - 15.10.2015 (34)
  2. Fehlerhinweis "Ungültiges Bild" unter WINDOWS 7: "C:\PROGRA~2\SEARCH~2\SEARCH~1\bin\VC32LO~1.DLL" +
    Log-Analyse und Auswertung - 19.04.2015 (9)
  3. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  4. Herzlichen Dank "Schrauber" - "Problem mit der Gruppenrichtlinie" blockiert" gelöst
    Lob, Kritik und Wünsche - 11.12.2014 (0)
  5. Vista: "Windows Problem Reporting funktioniert nicht mehr", Sperrbildschirm
    Log-Analyse und Auswertung - 29.11.2014 (14)
  6. Vista: Trojaner "TR/injector.bsy.2", "TR/Trash.Gen" und weiteres unerwünschtes
    Plagegeister aller Art und deren Bekämpfung - 24.05.2014 (15)
  7. Problem mit Windows Vista - Stichwort: " search.nu"
    Log-Analyse und Auswertung - 13.09.2013 (1)
  8. Infektion "Internet Security Pro"/ "wmdefender.exe" unter Vista; Keine Erkennung mit MBAM
    Log-Analyse und Auswertung - 22.08.2013 (19)
  9. "Redirect-Virus" unter Windows 8 / "document has moved redirecting..."
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (11)
  10. "ihavenet-Problem" bei Google-Suche im Mozilla Firefox unter Windows Vista 32bit
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (18)
  11. Google Problem " tracking999" unter firefox
    Log-Analyse und Auswertung - 06.12.2012 (15)
  12. Avira Fund "js/obfuscated.cf" und gleich darauf ""TR/SPY.KeyLogger.301" fund auf vista
    Plagegeister aller Art und deren Bekämpfung - 26.02.2012 (19)
  13. Data Recovery Problem keine Programme mehr unter "Start"
    Log-Analyse und Auswertung - 27.09.2011 (18)
  14. "Malware Protection" entfernt und nun "Windows Vista Restore" und diverse Festplattenwarnungen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2011 (28)
  15. "Goolge Suche" unter Vista/Mozilla Firefox verlinkt Falsch
    Plagegeister aller Art und deren Bekämpfung - 04.08.2009 (44)
  16. "Probleme" mit der Maus unter Vista
    Netzwerk und Hardware - 20.04.2009 (2)
  17. Versteckte Datei "kdzqj.exe" in System32 und Reg-Eintrag "System" unter Winlogon
    Plagegeister aller Art und deren Bekämpfung - 25.03.2008 (22)

Zum Thema "Schlachtmusik"-Problem unter Vista 32-Bit - Okay.. Heute ist wohl einfach nicht mein Tag. Dann halt per File-Upload: hxxp://www.file-upload.net/download-2707816/mbr.dat.html Okay... Und was genau mache ich nun mit dem Bootkit Remover ? - "Schlachtmusik"-Problem unter Vista 32-Bit...
Archiv
Du betrachtest: "Schlachtmusik"-Problem unter Vista 32-Bit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.