Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   wave auf null und pop ups vom iexplorer - XP SP3 - (https://www.trojaner-board.de/88099-wave-null-pop-ups-iexplorer-xp-sp3.html)

planifolia 13.07.2010 00:48

wave auf null und pop ups vom iexplorer - XP SP3 -
 
Hallo Leute,
ich habe mir wahrscheinlich irgendwo ein Bootkit gefangen, dass Popups auftauchen lässt und meine Lautstärke runterfährt.
Nun habe ich mir, anhand anderer Threads (wo ich posten wollte, es aber nicht ging) den bootkit remover runtergeladen. (malwarebytes hat nichts gefunden; iexplorer ist immer im tskmanager)

mit folgendem ergebnis:

\\.\C: \\.\PhysicalDrive0
MD5: d4b876239615e81ab805b6a9431ee920
\\.\D: \\.\PhysicalDriv0
\\.\E: \\.\PhysicalDrive 0

232 GB \\.\ PhysicalDrive0 Unknown boot code

Wäre cool wenn ihr mir helfen könntet ;)
MfG Andi

planifolia 13.07.2010 07:13

bräuchte halt hilfe um das ding zu löschen weil der befehl remover.exe \\.\PhysicalDrive0 in meiner Konsole nicht anschlägt :/

Gambit 13.07.2010 07:35

Achtung, bin kein Team Mitglied, meine Aussagen sind daher prinzipiell mit Vorsicht zu genießen!

Wichtig ist erstmal zu wissen, ob du noch andere Betriebssysteme auf dem Rechner installiert hast? Das kannn auch zu dieser Meldung führen und beim fixen könnte es dann passieren, dass du nicht mehr ohne weiteres auf diese anderen Betriebssysteme zugreifen kannst.
An sonsten musst du zum fixen nicht nur remover.exe <laufwerk> eingeben, sondern:
remover.exe fix <laufwerk>

An sonsten warte lieber etwas, bis sich jemand vom Team meldet, die wollen öfters noch einige andere Tests von dir durchführen lassen.

planifolia 13.07.2010 10:31

danke für die antwort, gambit ;)

ich habe, seit ich vor 2-3 jahren mein system neu aufspielen musste in der tat jedesmal eine anfrage, welches xp ich denn jetzt starten möchte, obwohl meiner meinung nach nur 1 version auf dem pc ist.

beim start zeigt er für ca. 25 sec ein bild, danach nur noch schwarz, obwohl der pc läuft. daraufhin habe ich eine notfallcd eingelegt und konnte windows starten. dann fielen mir die pop ups auf und die lautstärke senkung auf und ich wurde stuzig. nat. erstmal alle virenprogs angemacht (antivir, ad-aware, malewarebytes, ccleaner), haben aber alle nichts gefunden.

soviel zu den symptomen.
lg planifolia

Gambit 13.07.2010 11:23

Ok, wenn du zwei Betriebssysteme hast, bzw das beim booten so angezeigt wird, solltest du imho warten bis sich jemand vom team meldet bevor du den remover einsetzt. Am Ende bootet sonst vielleicht nur der 2-3 jahre alte XP-Rückstand und dein aktuelles Betriebssystem lungert erstmal nutzlos auf der Platte rum. Denke nicht, dass du das willst^^ Also: abwarten und Tee trinken und derweil nicht mit dem remover herum experimentieren.

planifolia 13.07.2010 12:43

verstanden ;)

planifolia 14.07.2010 16:17

wann kann ich denn mit hilfe rechnen ?

planifolia 15.07.2010 12:19

so, habe nun mal remover.exe fix \\.\PhysicalDrive0 in die Console eingegeben. Daraufhin kam bei der remover.exe, dass alles okay wäre.
Danach habe ich mir superantispy runtergeladen und plötzlich kam wieder ein pop up von jamba -.-....lautstärke war auch direkt runtergefahren.

nun lasse ich superantispy und malwarebytes nochmal durchlaufen und poste daraufhin die ergebnisse.

lg planifolia

Gambit 15.07.2010 14:37

Ich halte es durchaus für möglich, dass die Malware zur Laufzeit wieder raufgespielt wird. Trenne mal wenn du das machst deine Internet Verbindung und/oder probiere es im abgesicherten Modus (beim Hochfahren des Rechners F8 drücken, kann dir jetzt schlecht erklären an welcher Stelle genau, gib einfach mal Dauerfeuer bis du zu dem Bildschirm kommst wo er dir den abgesicherten Modus anbietet :D)
Der abgesicherte Modus ist meiner Erfahrung nach öfters mal behilflich, wenn man Malware entfernen möchte.

planifolia 21.07.2010 22:11

habe die festplatte gelöscht und damit auch das betriebssystem...muss nun komplett neu aufspielen....

trotzdem danke für deine hilfe gambit ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131