Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Habe Definitv Trojaner und weiß nicht weiter.... (https://www.trojaner-board.de/100997-habe-definitv-trojaner-weiss.html)

mazzo83 08.07.2011 18:49

:(

hier ist sie..........scheint ne schwierige geburt zu werden...

cosinus 10.07.2011 18:25

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

mazzo83 10.07.2011 19:03

hi, brauchst du auch die osam.log datei??

cosinus 10.07.2011 19:09

Wenn möglich alle Logs, warum soll ich dir auch sonst drei Tools aufgeben? :wtf:

mazzo83 10.07.2011 19:30

ok, entschuldige bitte :heilig:


GMER hat nicht funktioniert, mehrfach abgestürzt, wie du schon prophezeit hattest... :)

cosinus 11.07.2011 08:17

Zitat:

"rwhhy" (rwhhy) - ? - C:\Windows\System32\drivers\rajcum.sys (File not found)
"xgoyo" (xgoyo) - ? - C:\Windows\System32\drivers\piaq.sys (File not found)
Bitte mit OSAM deaktivieren und löschen


Zitat:

298 GB \\.\PhysicalDrive0 Unknown MBR code
Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten.

Hast Du noch andere Betriebssysteme außer Vista installiert?
Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten)

Falls Du eine normale Vista-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der Vista-DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER.

mazzo83 14.07.2011 21:45

das mit dem löschen hab ich hin bekommen.

hab so ne vista dvd, das problem ist, wenn ich die laufen lasse, kommt nicht das menü für die rep.optionen, sondern nur "vista installieren".

:heulen:

cosinus 15.07.2011 10:22

http://saved.im/mtgymzazzhc1/newvm-v...2_10-06-47.png
http://saved.im/mtgymza0awi3/newvm-v...2_10-16-45.png

mazzo83 15.07.2011 13:21

hallo arne,

habs versucht...

cosinus 15.07.2011 14:46

Zitat:

298 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: 5774FB2291412CDE33C6B18D4D77BB6BC9F1673E
hast du die Befehle wie oben genannt eingetippt und ausgeführt?

mazzo83 15.07.2011 14:54

ja, es kann aber sein dass was schief gelaufen ist?!

cosinus 15.07.2011 15:04

Kam eine Meldung, dass der MBR erfolgreich neu geschrieben wurde?

mazzo83 15.07.2011 15:09

ich bin mir nicht sicher, ich hab nach dem boot mit der dvd mbr einfach neu durchlaufen lassen und das log gepostet.
was soll ich jetzt machen??

cosinus 15.07.2011 15:10

Wiederhol den Schritt mit bootrec.exe /fixmbr und /fixboot.
Notier dir die Ausgaben

mazzo83 16.07.2011 00:41

ok arne, da stand drin "successfully done" oder so etwas in der art. hab dir nochmal die neuen log dateien gepostet.

danke dir für den langen atem!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19