![]() |
BOO/Whistler.A auf allen Partitionen Hallo! Mein Antivir meldet mir einen Infekt mit dem Virus "BOO/Whistler.A" auf allen drei Partitionen (eine interne, eine externe Festplatte). Ansonsten merke ich gar nichts von dem Virus, der Rechner läuft einwandfrei. Habe einen Vollscan mit Malwarebytes gemacht. Hier die Log-Datei: Code: Dann noch die Log-Datei mit ESET: Code: ESETSmartInstaller@High as downloader log: Schönen Abend noch |
Zitat:
Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. |
Malwarebytes habe ich gestern zum ersten mal benutzt. Die Log-Datei vom Echtzeitscanner von Antivir: Code: 07.05.2012,13:20:25 [INFO] --------------------------------------------------------- Code: Avira Free Antivirus einfallslos |
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg |
Hier der TDSS-Killer Log: Code: 18:34:18.0867 2092 TDSS rootkit removing tool 2.7.34.0 May 2 2012 09:59:18 Viele Grüße, einfallslos |
Und wo ist das Log mit den richtigen Einstellungen? |
Ich dachte, das Log wäre in Ordnung nachdem ich unterbrochen habe. Aber egal, ich habe es einfach nochmal laufen lassen (ging ja schnell). Hier das Log: Code: 19:47:28.0547 3456 TDSS rootkit removing tool 2.7.34.0 May 2 2012 09:59:18 |
Zitat:
|
Okay. TDSSKiller konnte den Virus nicht direkt heilen, aber hat den Masterbootsektor neugeschrieben oder sowas (Habe ehrlich gesagt keine Ahnung). Jedenfalls findet er diesen Virus nicht mehr. Super Sache! Hier das Log: Code: 12:43:37.0265 3956 TDSS rootkit removing tool 2.7.34.0 May 2 2012 09:59:18 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Habe Combofix über das System laufen lassen. Hier das Log: [code] Combofix Logfile: Code: ComboFix 12-05-12.01 - *** 12.05.2012 18:56:29.1.4 - x64 Sieht gut aus, oder ? Schönen Abend und vielen Dank für die ganzen Mühen! |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board