Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Boo/Whistler.a im Bootsektor F: (externe Festplatte) (https://www.trojaner-board.de/101321-boo-whistler-a-bootsektor-f-externe-festplatte.html)

battlepat 14.07.2011 15:10

Boo/Whistler.a im Bootsektor F: (externe Festplatte)
 
Moin, ich habe ein ähnliches Problem wie "Bleiber" in diesem Thread ( http://www.trojaner-board.de/101307-...n-zugriff.html ) nur das es bei mir um eine externe Festplatte handelt die befallen ist.

Heute morgen beim Hochfahren meines Laptops zeigte Antivir miteinmal die Meldung "Boo/Whistler.a im Bootsektor F:", ich habe natürlich ohne lange zu zögern auf "entfernen" gedrückt. Später den Laptop rebootet und meine Festplatte wird nicht mehr angezeigt, is aber am laufen.

Habe alle Schritte durchgeführt die ihm hier empfohlen wurden, traue mich nur noch nicht an "ComboFix" heran, da ich erst eine bestätigung haben möchte ob ich es genauso durchführen darf wie "Bleiber".

Habe auch nochmal einen Komplettscan mit Antivir gemacht, gab aber keine weiteren Funde.

Logfiles im Anhang.

Mfg Patrick und schonmal danke für die Hilfe.

cosinus 14.07.2011 17:47

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

battlepat 14.07.2011 18:46

Hier sind 4 andere.

Die Festplatte wird mitlerweile wieder angezeigt, habe mithilfe von testdisk die MBR-dateien wiederhergestellt. Ob damit mein malwareproblem behoben is weiß ich allerdings nicht (kanns mir nicht vorstellen).

mfg patrick und danke.

cosinus 14.07.2011 18:53

Malwarebytes hat nie was gefunden? Das OTL-Log sieht für mich auch unauffällig aus

battlepat 14.07.2011 19:26

Genau das fand ich auch komisch an der Sache, habe den Malewarescan aber erst gemacht nachdem ich den "Boo/Whistler.a" mit antivir entfernt hab. Kann sein das er wirklich weg ist und ich nur den Bootsektor wiederherstellen musste.

Danke aber auf alle Fälle das du die Logs durchgeschaut hast!

mfg patrick :)

cosinus 15.07.2011 08:40

Mach bitte zur Kontrolle Vollscans mit ESET und SASW und poste die Logs. Denk bei SASW vorher ans ans Update!


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


battlepat 19.07.2011 10:33

so nach einiger verspätung hab ich die logs zusammen ^^.

cosinus 19.07.2011 11:00

Zitat:

C:\Users\Par\Downloads\Jdownloader downloads\APL-3.0-FINAL-PC.part1.rar a variant of Win32/Keygen.BK application (unable to clean)
D:\Spiele\War Rock\system\WarRock.exe probably a variant of Win32/Packed.Themida application (unable to clean)
F:\Images\Fallout 3\Fallout 3.iso Win32/Virut.NBP virus (unable to clean)
:pfui:

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131