|
Plagegeister aller Art und deren Bekämpfung: DR/FakePic.gen Malware, Bilder verschwundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.12.2010, 00:12 | #16 |
/// Malwareteam | DR/FakePic.gen Malware, Bilder verschwunden AntiVir - Funde rauskopieren Rechtsklick auf den AntiVir-Schirm in der Taskleiste => AntiVir starten => Übersicht => Ereignisse Typ anklicken, damit die Ereignisse nach Typart sortiert werden. Jeden Fund markieren (nicht alle Ereignisse, nur Funde) => Rechtsklick auf Funde => Ereignis(se) exportieren und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten. |
19.12.2010, 01:04 | #17 |
| DR/FakePic.gen Malware, Bilder verschwunden Hallo Swiss,
__________________hier das Logfile: ***************************************************** Exportierte Ereignisse: 28.11.2010 09:19 [Updater] Update nicht ausgeführt Das Update von Computer DIRK (192.168.178.20) von hxxp://192.168.178.1/update ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten Es wurden keine neuen Dateien geladen. 08.12.2010 13:34 [Updater] Update nicht ausgeführt Das Update von Computer DIRK (192.168.178.20) von hxxp://perspeak.avira-update.com/update ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten Es wurden keine neuen Dateien geladen. 16.12.2010 12:16 [Scanner] Malware gefunden Die Datei 'Bootsektor 'D:\'' enthielt einen Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus]. Durchgeführte Aktion(en): Enthält Code des Bootsektorvirus BOO/Sinowal.A. Der Sektor wurde nicht neu geschrieben! 09.12.2010 01:29 [Scanner] Malware gefunden Die Datei 'Bootsektor 'D:\'' enthielt einen Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus]. Durchgeführte Aktion(en): Enthält Code des Bootsektorvirus BOO/Sinowal.A. Der Sektor wurde nicht neu geschrieben! 16.12.2010 11:36 [Guard] Malware gefunden In der Datei 'C:\System Volume Information\_restore{A6DBA778-D63F-4253-92A0-04F822131AC8}\RP82\A0034324.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 16.12.2010 11:40 [Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{A6DBA778-D63F-4253-92A0-04F822131AC8}\RP82\A0034324.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f734dba.qua' verschoben! 16.12.2010 12:15 [Scanner] Malware gefunden Die Datei 'Masterbootsektor HD1' enthielt einen Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus]. Durchgeführte Aktion(en): Enthält Code des Bootsektorvirus BOO/Sinowal.A. Der Sektor wurde nicht neu geschrieben! 17.12.2010 08:34 [Guard] Malware in Bootsektor gefunden Im Masterbootsektor von Laufwerk 'Masterbootsektor HD1' wurde ein Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus] gefunden. Ausgeführte Aktion: Zugriff verweigern 17.12.2010 09:52 [Scanner] Malware gefunden Die Datei 'Masterbootsektor HD1' enthielt einen Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus]. Durchgeführte Aktion(en): Enthält Code des Bootsektorvirus BOO/Sinowal.A. Der Sektor wurde nicht neu geschrieben! 17.12.2010 09:52 [Scanner] Malware gefunden Die Datei 'Masterbootsektor HD1' enthielt einen Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus]. Durchgeführte Aktion(en): Enthält Code des Bootsektorvirus BOO/Sinowal.A. Der Sektor wurde nicht neu geschrieben! 09.12.2010 12:02 [Scanner] Malware gefunden Die Datei 'Masterbootsektor HD1' enthielt einen Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus]. Durchgeführte Aktion(en): Enthält Code des Bootsektorvirus BOO/Sinowal.A. Der Sektor wurde nicht neu geschrieben! 09.12.2010 12:02 [Scanner] Malware gefunden Die Datei 'Bootsektor 'D:\'' enthielt einen Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus]. Durchgeführte Aktion(en): Enthält Code des Bootsektorvirus BOO/Sinowal.A. Der Sektor wurde nicht neu geschrieben! ******************************************************** Danke soweit und ein schönes Wochenende, Dirk |
19.12.2010, 11:41 | #18 |
/// Malwareteam | DR/FakePic.gen Malware, Bilder verschwunden Bootkit Remover anwenden
__________________* lade Dir das Tool Bootkit Remover herunter das ist RAR (Dateiformat), also Entpacke die Datei auf Deinen Desktop * Doppelklick in dem ordner auf remove.exe - Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. * Rechter Mausklick auf dem Bildschirm und klicke auf Select All * Drücke Strg + C (an der Tastatur) zum Kopieren der Daten * Öffne dein Notepad und drücke Strg + V die Daten einfügen Poste dann bitte den Inhalt des Logfiles. |
19.12.2010, 13:32 | #19 |
| DR/FakePic.gen Malware, Bilder verschwunden Hallo Swiss, ****************************************** Bootkit Remover (c) 2009 eSage Lab www.esagelab.com Program version: 1.2.0.0 OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600) System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 Boot sector MD5 is: 6def5ffcbcdbdb4082f1015625e597bd Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found) Done; Press any key to quit... ************************************************* Danke und Gruß, Dirk PS: Ich habe mittlerweile meinen IE, den USB 2.0 Treiber neu installieren müssen. Hat das was mit unseren Aktionen hier zu tun? |
19.12.2010, 13:38 | #20 | |
/// Malwareteam | DR/FakePic.gen Malware, Bilder verschwundenZitat:
Was ist bei Dir unter D: ? Eine externe Festplatte? |
19.12.2010, 16:08 | #21 |
| DR/FakePic.gen Malware, Bilder verschwunden Hallo Swiss, Bei der letzten Neuinstallation haben sich die Buchstaben so verteilt: Eine HD mit zwei Partition: C und E Eine zweite interne HD: D Gruß, Dirk |
19.12.2010, 22:22 | #22 | |
/// Malwareteam | DR/FakePic.gen Malware, Bilder verschwunden Schritt 1 Recovery Console starten
|
19.12.2010, 23:04 | #23 |
| DR/FakePic.gen Malware, Bilder verschwunden Hallo Swiss, ich habe nur eine Version WIndows, aber ich bin nicht bis da hingekommen. Die Recovery Console meldet: "Die Datei AIC78.SY_ ist beschädigt. Drücken sie eine beliebige Taste um..." Und dann hat der Rechner einfach nur neu gestartet. Hm.... ein harter Brocken, was? Bekommt man das noch hin? In jedem Fall besten Dank soweit und Gruß, Dirk |
19.12.2010, 23:40 | #24 |
/// Malwareteam | DR/FakePic.gen Malware, Bilder verschwunden Wann melded dies die Konsole? |
19.12.2010, 23:45 | #25 |
| DR/FakePic.gen Malware, Bilder verschwunden wenn ich sie starte, gleich danach, ohne weiteres Zutun |
20.12.2010, 00:29 | #26 | |
/// Malwareteam | DR/FakePic.gen Malware, Bilder verschwundenZitat:
|
20.12.2010, 17:53 | #27 |
| DR/FakePic.gen Malware, Bilder verschwunden Nein, das kommt nicht, geht gleich auf den Hinweis auf die beschädigte Datei Dirk |
20.12.2010, 23:49 | #28 |
/// Malwareteam | DR/FakePic.gen Malware, Bilder verschwunden Lösche bitte die vorhandenen MBRCheck.txt. Starte bitte MBRCheck.exe erneut. Diesmal tippe in das Fenster folgendes ein und bestätige jede Eingabe mit Enter bei
|
30.12.2010, 19:50 | #29 |
| DR/FakePic.gen Malware, Bilder verschwunden Hallo Swiss, kurz vor deinem letztem Post hat es meinen Rechner mit immer mehr (zu vielen) Verweigerungen erwischt. Der eh anstehende Rechner-Neukauf ist jetzt ein paar Monate vorgezogen worden und der (fast 10 Jahre) alte bekommt die Tage ne Neu-Installation. Ich muss nur diesen Boot-Virus dann loswerden... wenn es dir nichts ausmacht, werde ich mich dann hier nochmal bei dir melden. In jedem Fall danke soweit und Gruß und nen guten Rutsch, Dirk |
31.12.2010, 00:48 | #30 |
/// Malwareteam | DR/FakePic.gen Malware, Bilder verschwunden Kein Problem. Aber erstelle dann einen neuen Thread. |
Themen zu DR/FakePic.gen Malware, Bilder verschwunden |
0x00000001, adblock, adobe, antivir, avgntflt.sys, avira, bho, conduit, desktop, einstellungen, error, explorer, firefox, firefox.exe, flash player, format, frage, google chrome, home, intranet, location, logfile, malicious code, malware, mozilla, mozilla thunderbird, msvcrt, ntdll.dll, oldtimer, photoshop, plug-in, realtek, registry, rundll, saver, searchplugins, security, shell32.dll, software, spigot, system, system restore, temp, virus, vlc media player, windows internet |