Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Flash Disinfector funktioniert nicht (https://www.trojaner-board.de/77056-flash-disinfector-funktioniert.html)

Moritz009 02.09.2009 16:13

Flash Disinfector funktioniert nicht
 
Hallo liebe Gemeinde,

ich habe das Problem, dass der Flash Disinfector bei mir nicht funktioniert:kloppen:. Ich habe Windows Vista (vielleicht liegt´s ja daran?) mit SP2. Ich denke aber, dass das nichts mit einem Befall zu tun hat. Ich führe die Datei immer als Administrator aus, dann arbeitet der PC, aber es öffnet sich trotzdem nichts... Über Hilfe würde ich mich sehr freuen.

Liebe Grüße Moritz009

cosinus 02.09.2009 19:08

Hallo,

den Flash-Disinfector kenn ich nicht, kann ich nicht einschätzen wie brauchbar das Tool ist. Aber wenn's um Befall geht: bitte diese Liste beachten und abarbeiten.

Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

Moritz009 02.09.2009 19:20

Hi,

Es geht nicht um einen Befall, bzw. ich hatte mal einen Befall, der aber hier durch Neuaufsetzen gelöst wurde, sodass mein Rechner jetzt ja clean sein müsste. Ich möchte den Flash Disinfector auch nur als Vorsorge durchführen. Soll ich die logs trotzdem posten? Liebe Grüße Moritz009

cosinus 02.09.2009 19:23

Als Vorsorge kann kein Programm irgendwie tauglich sein. Prinzipiell nicht. Wenn man von Vorsorge sprechen will, dann immer ineinandergreifende sinnvolle Maßnahmen wie vernünftige Systemkonfiguration, nicht ständig jeden Mist installieren, Vosicht im Umgang mit fremden Dateien etc. pp => Kompromittierung unvermeidbar?

Moritz009 02.09.2009 20:41

Also hier der Link für die Logfiles: File-Upload.net - hijackthis5.rar Den Löschlink schicke ich dir als private nachricht. Liebe Grüße Moritz009

cosinus 02.09.2009 21:29

Code:

S3 mbr;mbr; \??\C:\Users\Moritz\AppData\Local\Temp\mbr.sys []
Spontan fällt mir nur der auf. Hast Du mal mit dem MBR-Tool von GMER gescannt?

Wenn Du alles richtig beim Neuaufsetzen gemacht hast, gibt es eigentlich nix zu befürchten.

Moritz009 03.09.2009 15:00

Hi,

wo finde ich denn das mbr tool, oder wo kann ich es mir runterladen?

Liebe Grüße Moritz099

cosinus 03.09.2009 18:29

:confused::confused:

Ich hab Dir eine Frage gestellt, ob Du mit dem MBR-Tool gescannt hast, um sicherzugehen, dass der zitierte Eintrag davon stammt! Aber Du hast anscheinend nicht damit hantiert.

Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:

C:\Users\Moritz\AppData\Local\Temp\mbr.sys

Moritz009 04.09.2009 14:18

Ich kann das leider erst am sonntag abend oder Montag nachmittag durchführen, da ich im moment nicht zu hause bin. Aber die datei hochzuladen habe ich schon mal versucht, aber sie konnte nicht gefunden werden. Alle Dateien werden bei mir auch angezeigt. Liebe Grüße Moritz009

EDIT: Doch, ich habe mit dem mbr tool schon mal hantiert, aber ich wusste nicht mehr wo ich es herbekomme.

Moritz009 06.09.2009 18:02

Hi,

Also, jetzt bin ich wieder at home. Erstmal: Falls du meinen letzten EDIT nicht gesehen haben solltest, ich habe das MBR tool schoneinmal verwendet. Hier mal das log:
Code:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Beim Hochladen von
Code:

C:\Users\Moritz\AppData\Local\Temp\mbr.sys
kommt die Fehlermeldung dass die Datei nicht gefunden werden kann. Liebe Grüße Moritz

cosinus 07.09.2009 09:50

Dann ist die Datei okay :)
Noch weitere Probleme?

Moritz009 07.09.2009 12:54

Hi,

nein habe ich nicht. :) Vielen Dank,

Moritz


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27