Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe (https://www.trojaner-board.de/124675-packer-modifiedupx-c-program-files-topocr-mb1-exe-trojan-zbot-f-eigene-datein-desktop-purera-exe.html)

schrauber 27.09.2012 12:49

ps2 oder usb anschluss?

Animor 27.09.2012 12:53

Die sind mit USB Anschluß versehen.

schrauber 27.09.2012 13:03

Mal nen anderen USB Anschluss versucht?

Animor 27.09.2012 13:11

Das habe ich schon versucht, aber das Ergebnis bleibt gleich.

schrauber 27.09.2012 13:13

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Animor 27.09.2012 13:46

Danke, hier die aswMBR Log:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-27 14:16:25
-----------------------------
14:16:25.202 OS Version: Windows 6.0.6002 Service Pack 2
14:16:25.202 Number of processors: 2 586 0xF0D
14:16:25.202 ComputerName: ROMSCHAY-PC UserName: romschay
14:17:18.257 Initialize success
14:19:39.314 AVAST engine defs: 12092700
14:23:46.794 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
14:23:46.794 Disk 0 Vendor: WDC_WD25 01.0 Size: 238475MB BusType: 3
14:23:46.810 Disk 0 MBR read successfully
14:23:46.825 Disk 0 MBR scan
14:23:46.825 Disk 0 Windows VISTA default MBR code
14:23:46.841 Disk 0 Partition 1 00 DE Dell Utility Dell 8.0 101 MB offset 63
14:23:46.857 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 10240 MB offset 208896
14:23:46.888 Disk 0 Partition 3 80 (A) 07 HPFS/NTFS NTFS 130123 MB offset 21180416
14:23:46.903 Disk 0 Partition - 00 0F Extended LBA 98008 MB offset 287674368
14:23:46.950 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 98007 MB offset 287676416
14:23:46.966 Disk 0 scanning sectors +488394752
14:23:47.044 Disk 0 scanning C:\Windows\system32\drivers
14:24:03.736 Service scanning
14:24:33.204 Modules scanning
14:24:39.912 Disk 0 trace - called modules:
14:24:39.943 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll iastor.sys
14:24:39.959 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86691ac8]
14:24:39.975 3 CLASSPNP.SYS[887a48b3] -> nt!IofCallDriver -> [0x856076b8]
14:24:39.990 5 acpi.sys[806986bc] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x84c79030]
14:24:41.550 AVAST engine scan C:\Windows
14:24:46.027 AVAST engine scan C:\Windows\system32
14:29:09.589 AVAST engine scan C:\Windows\system32\drivers
14:29:28.263 AVAST engine scan C:\Users\romschay
14:37:30.271 AVAST engine scan C:\ProgramData
14:40:56.925 Scan finished successfully
14:42:10.354 Disk 0 MBR has been saved successfully to "F:\Eigene Datein\Desktop\MBR.dat"
14:42:10.416 The log file has been saved successfully to "F:\Eigene Datein\Desktop\aswMBR.txt"

schrauber 27.09.2012 14:57

Downloade dir bitte Windows Repair (All In One) von hier.

Animor 28.09.2012 16:09

Hallo,
Windows Repair ist durchgelaufen, am ursprünglichen Problem hat sich leider nichts verändert. Viele Grüße

schrauber 28.09.2012 17:02

Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere diese auf einen USB Stick.

Schließe den USB Stick an das infizierte System an

Du musst das System nun in die System Reparatur Option booten.

Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".

Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und starte von der CD
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !!
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".


Wähle in den Reparaturoptionen Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument --> Datei --> Speichern unter und wähle Computer
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

Animor 28.09.2012 18:37

Hallo,
ich habe es versucht, aber weder mit dem USB Stick, noch mit der CD kann gebootet werden. Vielleicht hilft dann nur noch ein Neuaufsetzen des Systems? VG

schrauber 28.09.2012 18:47

Definier mal bitte du kannst nicht von CD booten. Fehlermeldung?

Animor 28.09.2012 19:24

Jepp, ich komme ins Menü zum Booten rein und kann auch CD/DVD anklicken, danach reagiert der PC aber nicht mehr auf ENTER. Es kommt keine Fehlermeldung, eben keine Reaktion. Doch neu aufsetzen?

schrauber 28.09.2012 19:30

Wird warscheinlich schneller zu ende sein als dieser thread, aber versuch noch bitte eins:

Windows-Taste+R und sfc /scannow eingeben und enter drücken.

Animor 28.09.2012 19:41

Danke für deine vielen Tipps und Hilfen! Zuletzt ist folgendes passiert: Es öffnet sich ganz kurz ein Fenster, indem steht, dass ich nicht als Administrator angemeldet bin und noch etwas anderes (das Fenster schließt sich einfach zu schnell von allein). Habe eingestellt 'als Administrator ausführen' und es gibt keine Änderung.

schrauber 28.09.2012 19:43

Das mit der Maus ist das einzig verbliebene Problem?


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131