Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Viren aus Quarantäne löschen? (https://www.trojaner-board.de/88874-viren-quarantaene-loeschen.html)

ordinary 30.07.2010 22:51

Bootkit remover habe ich gemacht, wenn ich aber alles kopieren will schließt sich das fenster
deswegen hier ein screenshot:

http://i263.photobucket.com/albums/i...is/bootkit.jpg

cosinus 31.07.2010 13:56

Du solltest den Bootkitremover in einen eigenen Ordner entpacken! Führ das nicht direkt aus dem RAR-Archiv aus!

ordinary 01.08.2010 13:41

Ok, habe ich jetzt gemacht. Es kommt trotzdem das gleiche & wenn ich strg+a drücke schließt es sich auch ...

Ich hab es so gemacht, vllt ist ja was falsch:

-rechtsklick ->speichern unter
-die runtergeladene Zip-Datei dann geöffnet -> Entpacken nach -> Bootkit(Desktop)
-bootkit.exe angeklickt

cosinus 01.08.2010 19:36

Zuerst mal bitte - falls noch nicht getan - die Datei remover.exe (vom BootkitRemover) vom Desktop nach c:\windows\system32 kopieren!
Danach die Konsole starten über Start, Ausführen, cmd eintippen, ok.

Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen:
Code:

remover.exe fix \\.\PhysicalDrive0

ordinary 03.08.2010 11:33

Ok, habe es so gemacht, wie du gesagt hast.

Hier das Ergebnis:


Zitat:

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Dokumente und Einstellungen\stephan orlob>remover.exe fix\\.\PhysicalDrive0
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)

ERROR: Unknown command.

Done;
Press any key to quit...
EDIT:

Habe es nochmal gemacht, weil mir das mit dem ERROR komisch vorkam.
Dabei kam jetzt was anderes raus, muss mich wohl vertippt haben:


Zitat:

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Dokumente und Einstellungen\stephan orlob>remover.exe fix \\.\PhysicalDrive0
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)

Restoring boot code at \\.\PhysicalDrive0...
OK

Done;
Press any key to quit...

cosinus 05.08.2010 14:36

Bitte zur Kontrolle die remover.exe per Doppelklick ausführen und die Ausgabe posten.

ordinary 09.08.2010 09:18

Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)

System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000001`805e2000
Boot sector MD5 is: 6def5ffcbcdbdb4082f1015625e597bd

Size Device Name MBR Status
--------------------------------------------
149 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)


Done;
Press any key to quit...

cosinus 09.08.2010 09:29

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

ordinary 09.08.2010 11:22

Malwarebytes:

Zitat:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4409

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

09.08.2010 11:24:39
mbam-log-2010-08-09 (11-24-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 166679
Laufzeit: 30 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
SuperAntiSpyware:
Zitat:

SUPERAntiSpyware Scann-Protokoll
http://www.superantispyware.com

Generiert 08/09/2010 bei 12:19 PM

Version der Applikation : 4.41.1000

Version der Kern-Datenbank : 5334
Version der Spur-Datenbank : 3146

Scan Art : kompletter Scann
Totale Scann-Zeit : 00:38:00

Gescannte Speicherelemente : 481
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 5313
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 44332
Erfasste Datei-Elemente : 0

cosinus 09.08.2010 14:58

Sieht ok aus.
Noch Probleme oder weitere Funde in der Zwischenzeit?

ordinary 09.08.2010 15:55

Ne eigentlich nichts mehr :-)

Also, dann bedanke ich mich mal ganz brav bei dir, cosinus !
Du hast tolle Arbeit geleistet und ich bin froh, dass es meinem Laptop gut geht :-)

Also: Ein riesen großes Dankeschön ;-)

Liebe Grüße Anna

cosinus 09.08.2010 18:17

Gut, dann bitte die Updates prüfen, hier mein Leitfaden dazu:


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19