![]() |
Task Manager Problem & Logfile Hey, habe folgendes Problem bzw. hatte.. Mein Task Manager lies sich nicht mehr richtig öffnen. Er poppte kurz auf und verschwand nach einer Sekunde wieder. Unten rechts war noch das Symbol zu sehen, dieser verschwand jedoch, nach dem ich mit der Maus rüber ging. Habe jetzt unter "msconfig" "ForBigSell C:\Users\x\AppData\Local\Temp\IXP002.TMP\SVCHOS~1.EXE" deaktiviert und seit dem geht der Task Manager auch wieder. Ich kann die Datei jedoch nicht löschen. Kann mir da evtl. jemand helfen und noch meinen Log auswerten? Vielen Dank! Edit: Ich habe schon Kaspersky laufen lassen, dieser hat auch einiges gefunden. 16 Trojaner und 1 Virus. Bevor ich die Datei aus dem autostart rausgekickt hatte, kam auch eine Seite die Bitefight oder so hieß. Eines dieser Spiele, wo man Punkte für Klicks von anderen oder so bekommt.. Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallöle. Du solltest immer alle logs posten wenn du ordentliche Hilfe bekommen willst! Allerdings kann ich dir auch ohne Kaspersky log schon sagen, dass du neuaufsetzten solltest. Bereinigung nach einer Kompromitierung Hinweis: Die Analyse eines Virenscanners ist völlig unzureichend, um Aussagen über das System zu machen, kann aber als Hilfsmittel eingesetzt werden, sofern er von einem sauberen System aus betrieben wird. Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist. Master Boot Record überprüfen: Lade dir die mbr.exe von gmer auf den Desktop und führe die Datei aus. Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck Zitat:
Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop.Nachdem das O.k. durch deinen Helfer gegeben wurde kannst du mit der sicheren Neuinstallation beginnen. Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!! |
Hey undoreal, vielen Dank für deine Antwort! Hab jetzt den Log aus der mbr Datei. Code: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net "MBR rootkit code detected !" kommt nicht vor. Soll ich deine gelistete Abfolge weiterhin wie beschrieben verfolgen oder ändern sich da jetzt einige Schritte? Vielen Dank! :) |
Der MBR ist sauber. Damit kannst du ganz normal wie unten beschrieben neuaufsetzen. |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board