Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Malwarebytes & kaspersky öffnen sich nicht + Werbeatacken + Sonstiges (https://www.trojaner-board.de/72382-malwarebytes-kaspersky-oeffnen-werbeatacken-sonstiges.html)

Viperz 28.04.2009 17:50

hab heute 2mal lieder auf meinem pc gehört oO ohne das ich es wollte bzw was aufgemacht hatte
und einmal sogar ein Dialog zwischen "Opfer" und "täter" sozusagen wo der opfer sagt "ahhhh der hat mein pc geknackt"... ich glaub ich sollte formatieren^^

Zitat:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.4 by Gmer, http://www.gmer.net

device: opened successfully
user: error reading MBR
kernel: error reading MBR
Ist das normal eine BOOTSECT.BAK datei im C Ordner zu haben?

Kaos 28.04.2009 20:36

Die mbr.exe bitte als Administrator öffnen. (So wie fast alle Programme ;))

Bootsect.bak sollte eine Sicherung von Windows Vista sein, die wohl bei der Installation erstellt wird.

Viperz 29.04.2009 11:14

................

Zitat:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.4 by Gmer, http://www.gmer.net

device: opened successfully
user: error reading MBR
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x84fe51e8
IoDeviceObjectType -> DumpProcedure -> 0xe5efffbd\Device\Harddisk0\DR0 -> DumpProcedure -> 0xe5efffbd
Warning: possible MBR rootkit infection !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.

Kaos 29.04.2009 14:01

So einen Eintrag hab ich noch nicht gesehen. Ich hab mal einen Kompetenzler zu rate gezogen.

Ich kenne mich mit dem MBR leider nicht so gut aus. Also warten wir mal auf eine Antwort.

Bleib am besten mit dem Rechner offline, wenn du die Möglichkeit hast, mit einen anderen Rechner on zu gehen. Das mit dem Lied ist allerdings sehr komisch.....

mfg, Kaos

Viperz 29.04.2009 17:07

Beim Lied hab ich mir nix gedacht weil ich da drad GTA 4 gespielt habe... und das könnte ja sein dass das lied grad im Autoradio lief... obwohl der Song ziemlich aktuell ist und ich ihn sonst nie über GTA gehört habe^^

Aber bei dieser Aufnahme mit dem Dialog bekam ich Panik^^...

Hab außerdem jetzt die D Festplatte gescannt mit Malewarebytes und da hat er nichts gefunden...
Malewarebytes konnte nicht vollständig scannen da der Bildschirm normalerweise nach 15 min auf standby is... hab es abgeschalten jetzt kann er vollständig scannen....
Außerdem sind die Windows Funktionen wieder da d.h.: Normale Firewall Option, bei Systemsteuerung wird wieder alles aufgelistet, kann die auflösung ändern, etc...
Antivir,kaspersky streiken aber immer noch

Viperz 29.04.2009 20:24

Ich kann alles scannen nur bei C bleib ich immer hier stecken : http://img3.imagebanana.com/img/acf0461e/321.jpg

Kaos 29.04.2009 20:37

So, ich habe nun eine Anleitung für dich. Danke Undoreal : )

Von undoreal

Zitat:


Master Boot Record reparieren:

Vista:

Um die Wiederherstellungskonsole zu starten, einfach die Windows Vista DVD in das Laufwerk legen und davon booten.
Nach kurzer Zeit wird nach den gewünschten Länder und Spracheinstellungen gefragt.

Im anschließenden Fenster kann man über den Eintrag "Systemwiederherstellungsoptionen" die Wiederherstellungskonsole öffnen.

Durch klicken auf "Weiter" wird Windows veranlasst nach gültigen Windows Installationen auf der Festplatte zu suchen. Anschließend wird eine Liste der gefundenen Installationen zur Auswahl angezeigt.

Nach der Auswahl der gewünschten Windows-Version wird ein neues Fenster geöffnet welches die folgenden Möglichkeiten anbietet:

- Systemreparatur: Automatisches Reparieren von Windows Startproblemen (Bootsector usw.)
- Systemwiederherstellung: Herstellen von Windows über vorhandene Wiederherstellungspunkte
- Windows Komplett Wiederherstellung: Komplettes wiederherstellen eines Windows-Backups
- Windows Speicher Diagnose Tool: Arbeitsspeicher auf Fehler überprüfen (Neustart erforderlich)
- Eingabeaufforderung: Kommandozeile/Eingabeaufforderung

Öffne die Eingabeaufforderung, gib Bootrec.exe ein drücke Enter.

Wähle die /FixMBR Option. fixmbr reinschreiben und Enter drücken.

Führe diese Schritte aus.

Danach kannst du mit dem Neuaufsetzen beginnen. (Das ist wichtig, denn du wirst dein System, so lange es nicht Neuinstalliert ist, nicht mehr vertrauen können).

Vergiss bitte nicht, nach der Neuinstallation, die Autostartfunktion für ALLE Laufwerke abzuschalten, bevor du irgendetwas anschließt.

Scanne deine Partition D: sehr gründlich, bevor du Daten von dort wieder nutzt. Besser wäre es, keine ausführbaren Dateien zu behalten und sie alle zu löschen.

Ändere auch alle deine Passwörter, die du im Internet benutzt. (Aber erst, wenn der Rechner sauber ist).

mfg, Kaos

Viperz 29.04.2009 20:44

Hi Kaos und danke ;)
auch ein Danke an undoreal
So...So...
"Vergiss bitte nicht, nach der Neuinstallation, die Autostartfunktion für ALLE Laufwerke abzuschalten, bevor du irgendetwas anschließt." <--- Wie geht das? ^^

Kaos 29.04.2009 21:01

Windowstaste + R und dort Notepad eingeben. Kopiere den Inhalt der Codebox dort hinein und speichere die Datei als "KeinAutostart.reg"

Code:

    Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

Führe die Datei nun mit einem Doppelklick aus und bestätige mit Ja.
Danach einen Neustart.

mfg, Kaos

Viperz 30.04.2009 05:44

Achso... das hab ich ja schon...

Akasha666 29.05.2009 22:37

Malwarebytes öffnen sich nicht
 
Hallo!

Ich wollte mit Malewarebytes scannen, kann es aber nicht öffen. Da rührt sich gar nichts!

Hab seit Antivir vor ein paar Tagen aufn Trojaner angeschlagen hat Probleme mit verschiedenen Programmen, bzw stürzt mein Laptop einfach ab... oder er fährt sich erst hoch, dann wieder von allein runter und sich dann richtig hochzufahren...

MfG

Jeje12 30.05.2009 21:15

@ Akasha666:
bitte eröffne einen eigenen tread, dann können die helfer dein problem besser erkennen und es würden sich auch mehr leute helfen :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131