Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   WOW gehacked - TR/Drop.Agent.NJ' - mehrfach gefunden - Avir&Hijackthis Report (https://www.trojaner-board.de/80439-wow-gehacked-tr-drop-agent-nj-mehrfach-gefunden-avir-hijackthis-report.html)

cosinus 21.12.2009 13:05

Von GMER gibt es ein spezielles Tool um den MBR (Master Boot Record) zu prüfen, der MBR wird zB auch vom Sinowal manipuliert.

Die MBR.exe sollte aus der Konsole ausgeführt werden, also zB so: Die mbr.exe liegt direkt auf C:, dann öffnest Du über Start, Ausführen cmd.exe (schwarze Konsole öffnet sich) und dort tippst Du ein:

c:\mbr.exe

Und bestätigst mit Enter. Die Logdatei vom MBR-Tool findest Du im gleichen Pfad, von der die mbr.exe ausgeführt wurde, im obigen Beispiel c:\mbr.log - das bitte öffnen und den Inhalt hier posten.

Sierra 27.12.2009 00:59

Entschuldige bitte die Verzögerung...
Weihnachten halt... ;)

Hier der sehr kurze mbr Auszug:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK


G,

Sierra!

cosinus 27.12.2009 16:20

Du hast AntiVir drauf, mach mal das hier => http://www.trojaner-board.de/54192-a...tellungen.html

Sierra 29.12.2009 00:20

Ich danke Dir für die große Hilfe und Unterstützung und wünsche Dir mal vorab einen guten Rutsch... :Boogie:

Kann ich nun davon ausgehen, dass mein Rechner im Mom einigermaßen sauber ist?

cosinus 29.12.2009 08:52

Jo, beachte, dass eine Bereinigung keine 100% Sicherheit bieten kann.
Hat denn der Durchlauf mit aggressiven Einstellungen was zum Vorschein gebracht?


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131