Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ton (Wave) stellt sich von allein aus. Internet Explorer geht alleine auf und zeigt Werbung. (https://www.trojaner-board.de/88129-ton-wave-stellt-allein-internet-explorer-geht-alleine-zeigt-werbung.html)

Ezio Croft 13.07.2010 14:46

Ton (Wave) stellt sich von allein aus. Internet Explorer geht alleine auf und zeigt Werbung.
 
Hallo,
Da ich in dem anderen Thread zum Thema komischerweise nicht antworten konnten mache ich mal einen neuen Thread auf.
Mein Sound spielt verrückt.
Die Lautstärke (Wave) stellt sich immer wieder auf 0. Wenn ich die Lautstärke dann erhöhe geht sie 5 Minuten wieder auf 0. Ab und zu kommt dann noch ein Werbesound usw.
Außerdem spielt mein Internet Explorer verrückt. Ich benutze nur Opera und NIE den Internet Explorer. Trotzdem geht der Internet Explorer dauernd auf und zeigt irgendwelche Werbeseiten.
Mein Avast Anti Virus hat nichts gefunden.
Ich bin wirklich totaler anfänger in sowas. Kann mir bitte jemand erklären was ich tun muss?

Dankeschön im Vorraus,
Ezio Croft :dankeschoen:

cosinus 13.07.2010 15:56

Bitte den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus.

Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen

Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen.

Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt.

Ezio Croft 13.07.2010 17:39

Okay also das Programm sagt mir:


Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: 454f8f8f464d74f8b4b6306cbff41597
\\.\D: -> \\.\PhysicalDrive0

Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Press any key to quit...

cosinus 13.07.2010 18:18

Betriebssystem? Windows XP?

Ezio Croft 13.07.2010 18:23

Ja. Windows XP.

cosinus 13.07.2010 19:22

Bitte mal die Konsole starten über Start, Ausführen, cmd eintippen, ok.

Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen:
Code:

remover.exe fix \\.\PhysicalDrive0
Falls der den Befehl remover.exe nicht findet, die Datei remover.exe (vom BootkitRemover) vom Desktop nach c:\windows\system32 kopieren!

Ezio Croft 13.07.2010 20:23

Okay,
Jetzt steht da:

Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd
\\.\D: -> \\.\PhysicalDrive0

Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)


Press any key to quit...




Der Internet Explorer ist jetzt zwar (noch) nicht wieder angegangen und der Iexplore.exe Task ist auch nicht mehr an... Aber der Sound war beim Neustart trotzdem wieder auf 0. Liegt aber vll daran das er es abgespeichert hat. Bis jetzt ist er noch nicht wieder auf 0 gegangen.
Sieht alles gut aus....(bis jetzt!) :dankeschoen:

cosinus 13.07.2010 20:32

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27