Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Weiterleitung durch google/Malware (https://www.trojaner-board.de/101364-weiterleitung-google-malware.html)

cosinus 18.07.2011 12:03

Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen!
2.) Ordner Quarantine in C:\Qoobox in eine Datei zippen
3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten

Vergessen 18.07.2011 17:10

Also ich habs mal probiert Hochzuladen hab wirklich alles befolgt was angezeigt
wurde deswegen die Frage hats geklappt ?
grüße

cosinus 18.07.2011 18:52

Ja ich hab die Datei, danke :)

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Vergessen 18.07.2011 19:51

aswMBR version 0.9.7.777 Copyright(c) 2011 AVAST Software
Run date: 2011-07-18 20:41:31
-----------------------------
20:41:31.132 OS Version: Windows x64 6.1.7601 Service Pack 1
20:41:31.132 Number of processors: 4 586 0x2502
20:41:31.134 ComputerName: Y-PC UserName: Y
20:41:35.438 Initialize success
20:41:35.576 AVAST engine defs: 11071800
20:41:39.595 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
20:41:39.595 Disk 0 Vendor: Hitachi_ PC4O Size: 476940MB BusType: 3
20:41:39.626 Disk 0 MBR read successfully
20:41:39.626 Disk 0 MBR scan
20:41:39.626 Disk 0 unknown MBR code
20:41:39.642 Service scanning
20:41:40.656 Disk 0 trace - called modules:
20:41:40.671 ntoskrnl.exe CLASSPNP.SYS disk.sys hpdskflt.sys iaStor.sys hal.dll
20:41:40.687 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8005856060]
20:41:40.687 3 CLASSPNP.SYS[fffff8800112143f] -> nt!IofCallDriver -> [0xfffffa80056e9b10]
20:41:40.687 5 hpdskflt.sys[fffff88002397289] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80049ff050]
20:41:41.997 AVAST engine scan C:\Windows
20:41:44.088 AVAST engine scan C:\Windows\system32
20:42:40.856 AVAST engine scan C:\Windows\system32\drivers
20:42:46.691 AVAST engine scan C:\Users\Y
20:45:40.682 AVAST engine scan C:\ProgramData
20:46:03.817 Scan finished successfully
20:49:08.084 Disk 0 MBR has been saved successfully to "C:\Users\Y\Desktop\MBR.dat"
20:49:08.084 The log file has been saved successfully to "C:\Users\Y\Desktop\aswMBR.txt"


und alles ok ?

cosinus 18.07.2011 20:22

Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten.

Hast Du noch andere Betriebssysteme außer Win7 (64-Bit) installiert?
Wenn nicht: Schau mal hier => RescueDisc-Win7-64-Bit

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten)

Falls Du eine normale Win7-Installations-DVD (64-Bit) hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER.

Vergessen 19.07.2011 09:31

klingt sehr aufwendig ..
hast du denn schon was gefährliches auf meinem Rechner gefunden ?
Kann man diesen Schritt vermeiden ?

Also ich hab Windows 7 64 Bit auf einer speziellen Partition von dieser
kann man auch neuinstallieren wäre dies für diesen Schritt auch geeignet ?

cosinus 19.07.2011 10:20

Zitat:

Kann man diesen Schritt vermeiden ?
Wozu? Willst die lieber alles plätten und von vorn anfangen?

Zitat:

klingt sehr aufwendig ..
Hm, und eine Neuinstallation ist weniger aufwendig? :dummguck:

Vergessen 19.07.2011 21:53

Also kann ich das Vorhin von dir aufgeführte
auch über die Partition erledigen ?
Muss ich Meine Daten sichern ?

cosinus 19.07.2011 22:00

Zitat:

Muss ich Meine Daten sichern ?
Hab ich doch geschrieben dass du das für den Fall der Fälle tun sollst!

Zitat:

auch über die Partition erledigen ?
Nein, wo hab ich was von Partition geschrieben?


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131