Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nachwirkungen des Bundestrojaners/merkwürdige Ordner in AppData (https://www.trojaner-board.de/110260-nachwirkungen-bundestrojaners-merkwuerdige-ordner-appdata.html)

cosinus 26.02.2012 18:27

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehlalarm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

yasinyasin2 27.02.2012 09:39

Code:

aswMBR version 0.9.9.1649 Copyright(c) 2011 AVAST Software
Run date: 2012-02-27 09:23:34
-----------------------------
09:23:34.815    OS Version: Windows x64 6.1.7601 Service Pack 1
09:23:34.815    Number of processors: 8 586 0x1E05
09:23:34.815    ComputerName: YASIN-PC  UserName: Yasin
09:23:37.140    Initialize success
09:24:30.425    AVAST engine defs: 12022604
09:25:31.359    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP7T0L0-9
09:25:31.359    Disk 0 Vendor: SAMSUNG_HD153WI 1AN10002 Size: 1430799MB BusType: 11
09:25:31.375    Disk 0 MBR read successfully
09:25:31.375    Disk 0 MBR scan
09:25:31.375    Disk 0 Windows 7 default MBR code
09:25:31.390    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 2048
09:25:31.406    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      1430697 MB offset 206848
09:25:31.421    Disk 0 scanning C:\Windows\system32\drivers
09:25:38.473    Service scanning
09:25:52.076    Modules scanning
09:25:52.076    Disk 0 trace - called modules:
09:25:52.107    ntoskrnl.exe CLASSPNP.SYS disk.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys
09:25:52.107    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004791790]
09:25:52.107    3 CLASSPNP.SYS[fffff8800199243f] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP7T0L0-9[0xfffffa8004288060]
09:25:54.041    AVAST engine scan C:\Windows
09:25:57.473    AVAST engine scan C:\Windows\system32
09:27:54.099    AVAST engine scan C:\Windows\system32\drivers
09:28:04.411    AVAST engine scan C:\Users\Yasin
09:34:06.248    AVAST engine scan C:\ProgramData
09:35:54.934    Scan finished successfully
09:37:58.689    Disk 0 MBR has been saved successfully to "C:\Users\Yasin\Downloads\MBR.dat"
09:37:58.689    The log file has been saved successfully to "C:\Users\Yasin\Downloads\aswMBR.txt"


cosinus 27.02.2012 10:42

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19