Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BOO/Shertwil.L in Bootsektor gefunden!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

 
Alt 23.11.2011, 05:33   #1
trinova
 
BOO/Shertwil.L in Bootsektor gefunden! - Standard

BOO/Shertwil.L in Bootsektor gefunden!



Seit vorigen Freitag wird bei mir von AVIRA im Masterbootsektor und in Bootsektor HD folgendes gefunden: BOO/Shertwil.L

Entfernen wird angeboten. Nach Neustart ist er trotzdem wieder da.

Malwarebytes hat folgendes ergeben:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8218

Windows 6.1.7601 Service Pack 1
Internet Explorer X.X.X.XXXXX

22.11.2011 19:45:58
mbam-log-2011-11-22 (19-45-58).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 172389
Laufzeit: 2 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)



ESET

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=f1487f20cdea4d46bf5d576ba5aa20a0
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-11-22 10:07:40
# local_time=2011-11-22 11:07:40 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 3478719 3478719 0 0
# compatibility_mode=4096 16777215 100 0 0 0 0 0
# compatibility_mode=5893 16776573 100 94 7144366 73619139 0 0
# compatibility_mode=8192 67108863 100 0 4504 4504 0 0
# scanned=583184
# found=9
# cleaned=0
# scan_time=10371
C:\ProgramData\Spybot - Search & Destroy\Recovery\ToolbarFacemood50.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I
C:\Users\All Users\Spybot - Search & Destroy\Recovery\ToolbarFacemood50.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I
C:\Users\Nico\Downloads\SoftonicDownloader_fuer_7-zip.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Nico\Downloads\SoftonicDownloader_fuer_winzip.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I
E:\C backup\Lokaler Datenträger (D)\Programme\Spiel\Hentai 3D 2\XP_Only\Binaries\fcHentai3DRun.DE.exe a variant of Win32/Inject.NDT trojan (unable to clean) 00000000000000000000000000000000 I
E:\C backup\Lokaler Datenträger (D)\Programme\Spiel\Hentai 3D 2\XP_Only\Binaries\fcHentai3DRun.EN.exe a variant of Win32/Inject.NDT trojan (unable to clean) 00000000000000000000000000000000 I
E:\C backup\Lokaler Datenträger (D)\Programme\thriXXX\Hentai 3D 2 - Cry of Pleasure\Binaries\fcHentai3DRun.DE.exe a variant of Win32/Inject.NDT trojan (unable to clean) 00000000000000000000000000000000 I
E:\C backup\Lokaler Datenträger (D)\Programme\thriXXX\Hentai 3D 2 - Cry of Pleasure\Binaries\fcHentai3DRun.EN.exe a variant of Win32/Inject.NDT trojan (unable to clean) 00000000000000000000000000000000 I
E:\Datensicherung\Users\Nico\Downloads\SoftonicDownloader_fuer_izarc.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I







Hoffe mir kann jemand helfen!

 

Themen zu BOO/Shertwil.L in Bootsektor gefunden!
anti-malware, avira, bootsektor, dateien, datensicherung, datenträger, downloader, escan, eset, explorer, folge, found, malwarebytes, mas, neustart, onlinescan, programme, recovery, search, service, spybot, trojan, variant, version, win32/inject.ndt, win32/softonicdownloader.a, worm




Ähnliche Themen: BOO/Shertwil.L in Bootsektor gefunden!


  1. Dank an Bootsektor
    Lob, Kritik und Wünsche - 27.10.2013 (1)
  2. Trojaner im Bootsektor
    Plagegeister aller Art und deren Bekämpfung - 21.10.2012 (32)
  3. BOO/Dosump.A im Bootsektor gefunden
    Log-Analyse und Auswertung - 05.04.2012 (1)
  4. BOO/Shertwil.L in (allen) Bootsektoren gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.12.2011 (22)
  5. BOO/Shertwil.L in (allen) Bootsektoren gefunden
    Log-Analyse und Auswertung - 19.11.2011 (1)
  6. Bootsektor-Virus Boo/TDss.M gefunden, Rechner nur im abgesicherten Modus verwendbar
    Log-Analyse und Auswertung - 18.10.2011 (2)
  7. Bootsektor Virus?
    Log-Analyse und Auswertung - 22.07.2011 (18)
  8. BOO/Alureon.A Bootsektor Virus gefunden von Antivir
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (11)
  9. Bootsektor war weg
    Log-Analyse und Auswertung - 26.04.2007 (1)
  10. Virus im Bootsektor
    Plagegeister aller Art und deren Bekämpfung - 08.12.2004 (9)

Zum Thema BOO/Shertwil.L in Bootsektor gefunden! - Seit vorigen Freitag wird bei mir von AVIRA im Masterbootsektor und in Bootsektor HD folgendes gefunden: BOO/Shertwil.L Entfernen wird angeboten. Nach Neustart ist er trotzdem wieder da. Malwarebytes hat folgendes - BOO/Shertwil.L in Bootsektor gefunden!...
Archiv
Du betrachtest: BOO/Shertwil.L in Bootsektor gefunden! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.