Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Anti-Malware hängt sich beim Scanstart auf (https://www.trojaner-board.de/79224-anti-malware-haengt-beim-scanstart.html)

Chris4You 09.11.2009 08:44

Hi,

wie bist Du bei der Neuinstallation vorgeganngen?
Komplett formatiert und dann alles neu aufgespielt?

Hört sich jetzt eher nach einem HW-defekt an, prüfe mal die Festplatte....

Festplatte prüfen (Vista):
Explorer öffnen, auf die Ebene Computer wechseln, so dass die Laufwerke angezeigt werden. Rechtsklick auf das gewünschte Laufwerk, Reiter "Tools" auswählen,
"Jetzt überprüfen" (Sicherheitsabfrage abnicken) im Popup beide Haken setzen und starten. Ev. erfolgt dann ein Neustart und die Festplatte wird überprüft (das kann sehr lange gehen).

Hast Du die richtigen Treiber, eventuell mal ein Update machen...

Bekommst Du noch Meldungen von den Virenscannern?

chris

xgravewormx 09.11.2009 19:21

Hi Chris,

also den Festplattentest habe ich gemacht, da wurden aber keine Fehler gefunden.

Virusmeldungen bekomme ich auch keine mehr, die Arbeitsgeschwindigkeit des PCs ist aber immer noch extrem langsam (vorallem der Bootvorgang).

Ich fürchte fast, dass ich mir nun ein neues DVD Laufwerk einbauen muss und dann nochmal C: komplett platt machen sollte.

Chris4You 12.11.2009 08:14

Hi,

wäre wahrscheinlich das beste.
Prüfe mal den Bootsector:

MBR-Rootkit

Lade den MBR-Rootkitscanner von Gmer auf Deine Bootplatte:
http://www2.gmer.net/mbr/mbr.exe
Merke Dir das Verzeichnis wo Du ihn runtergeladen hast;
Start->Ausführen->cmd
Wechsle in das Verzeichnis des Downloads und starte durch Eingabe
von mbr das Programm...

Das Ergebnis sollte so aussehen:
Zitat:

D:\Downloads>mbr
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
In dem Verzeichnis wo mbr.exe liegt findest Du das Log,
poste es im Thread;

chris

xgravewormx 12.11.2009 18:56

Hi Chris,

danke dass du mir hier so viele Tips gibst.

Hier das Ergebnis von MBR, das ich aus der Log-Datei kopiert habe:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR

Chris4You 13.11.2009 08:06

Hi,

das gefällt mir überhaupt nicht...

Combofix
Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop.
Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen
Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen.

chris

xgravewormx 13.11.2009 08:44

Hi Chris,

also ich glaube das ComboFix mit meinem OS (Vista 64 Bit) nicht zurecht kommt. Denn so eine Fehlermeldung habe ich erhalten.

Chris4You 13.11.2009 09:05

Hi,

dann gehen wir jetzt einfach mal von aussen vor...

Antivir, Rescue-CD (wenn keine ATI-GraKa im Rechner!)
http://www.avira.de/de/support/support_downloads.html
Dort bitte das Rescue System sowie das Update
dazu runterladen. Beim Start der Anwendung leere CD in den Brenner,
CD brennen lassen. Zweite CD brennen mit dem ausgepackten Update.
Von CD booten (Einstellung im BIOS vornehmen)...
http://www.pcwelt.de/start/sicherheit/antivirus/news/149200/

-Alternativ-

G Data-Rettungs-CD, Größe ca. 110 MB:
http://www.gdata.de/typo3conf/ext/dam_frontend/pushfile.php?docID=826
Runterladen und dann auf CD brennen, von CD booten (im Bios die Bootreihenfolge umstellen, gilt auch für AVIRA)....

Dann von CD booten (im Bios Bootreihenfolge umstellen!) und die Festplatten prüfen lassen!

chris

xgravewormx 13.11.2009 09:39

Hi Chris,

ich weiß auch nicht warum wenn es mal nicht läuft immer alles andere noch dazu kommt, aber mein DVD/CD Laufwerk ließt keine CDs mehr und ich hab leider im Moment kein Alternativlaufwerk zur Verfügung.

Sobald ich eins auftreiben kann werde ich das aber durchführen. Du kennst nicht noch irgend ein Programm, dass unter Vista64 laufen würde, oder?

Danke und viele Grüße
Nico

Chris4You 13.11.2009 14:34

Hi,

hast Du für Dein 64-Bit System denn alle Treiber (und auch korrekt installiert bzw. upgedatet)?
CF und MBR laufen unter 64Bit leider nicht...

Treiber kontrollieren:
http://www.pcwelt.de/index.cfm?pid=380&pk=2105604

Eventuell läuft die Festplatte/CD-Lfw. im PIO statt im DMA-Modus...
->http://windows.microsoft.com/de-DE/w...-DMA-on-or-off

Cureit:
http://www.trojaner-board.de/59299-a...eb-cureit.html

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131