Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bka Virus zum dritten Mal

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.01.2012, 23:32   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bka Virus zum dritten Mal - Standard

Bka Virus zum dritten Mal



Zitat:
ich habe vorinstalliertes Windows..
Weil du dann nicht mehr über die Recovery-Partition recovern kannst. Das ist aber eh die bekloppteste Augenwischerei. Diesen shice hätte man sich echt sparen können. Recovery-DVD beilegen Recovery NUR und AUSCHLIESSLICH darüber Punkt aus Ende, dann hätte man weniger Probleme.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.01.2012, 23:33   #2
slavezero
 

Bka Virus zum dritten Mal - Standard

Bka Virus zum dritten Mal



Zitat:
Zitat von cosinus Beitrag anzeigen
Weil du dann nicht mehr über die Recovery-Partition recovern kannst. Das ist aber eh die bekloppteste Augenwischerei. Diesen shice hätte man sich echt sparen können. Recovery-DVD beilegen Recovery NUR und AUSCHLIESSLICH darüber Punkt aus Ende, dann hätte man weniger Probleme.
Weil ein Virus die Partition infizieren kann?
kann ich die recover partition jetzt lscöhen da sie ehh nicht mehr funktioniert?

Zitat:
aswMBR version 0.9.9.1297 Copyright(c) 2011 AVAST Software
Run date: 2012-01-12 23:38:52
-----------------------------
23:38:52.216 OS Version: Windows x64 6.1.7600
23:38:52.216 Number of processors: 4 586 0x2505
23:38:52.216 ComputerName: Ersetzter Name-HP UserName: Ersetzter Name
23:38:54.135 Initialize success
23:38:54.384 AVAST engine defs: 12011201
23:38:57.473 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
23:38:57.473 Disk 0 Vendor: WDC_WD50 06.0 Size: 476940MB BusType: 8
23:38:57.489 Disk 0 MBR read successfully
23:38:57.489 Disk 0 MBR scan
23:38:57.489 Disk 0 Windows 7 default MBR code
23:38:57.489 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048
23:38:57.504 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 462879 MB offset 206848
23:38:57.535 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 13959 MB offset 948183040
23:38:57.535 Service scanning
23:39:00.609 Modules scanning
23:39:00.609 Disk 0 trace - called modules:
23:39:00.624 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll
23:39:00.624 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004a07060]
23:39:00.624 3 CLASSPNP.SYS[fffff88000e0143f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80046d9050]
23:39:01.217 AVAST engine scan C:\Windows
23:39:04.881 AVAST engine scan C:\Windows\system32
23:40:15.409 AVAST engine scan C:\Windows\system32\drivers
23:40:25.269 AVAST engine scan C:\Users\Ersetzter Name
23:47:19.027 AVAST engine scan C:\ProgramData
23:50:02.120 Scan finished successfully
23:50:53.742 Disk 0 MBR has been saved successfully to "C:\Users\Ersetzter Name\Desktop\MBR.dat"
23:50:53.742 The log file has been saved successfully to "C:\Users\Ersetzter Name\Desktop\aswMBR.txt"
__________________


Geändert von slavezero (12.01.2012 um 23:52 Uhr)

Alt 14.01.2012, 17:07   #3
slavezero
 

Bka Virus zum dritten Mal - Standard

Bka Virus zum dritten Mal



Da haste Eset

Zitat:
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=41a8817114b9e542b535448ceaa2d9c8
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-09 08:46:04
# local_time=2012-01-09 09:46:04 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=768 16777215 100 0 32394603 32394603 0 0
# compatibility_mode=5893 16776573 100 94 0 77770904 0 0
# compatibility_mode=8192 67108863 100 0 80 80 0 0
# scanned=50926
# found=0
# cleaned=0
# scan_time=909
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=41a8817114b9e542b535448ceaa2d9c8
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-09 10:00:25
# local_time=2012-01-09 11:00:25 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=768 16777215 100 0 32395591 32395591 0 0
# compatibility_mode=5893 16776573 100 94 0 77771892 0 0
# compatibility_mode=8192 67108863 100 0 1068 1068 0 0
# scanned=251604
# found=6
# cleaned=0
# scan_time=4383
C:\Program Files (x86)\JDownloader\backup\database_1293745865538.zip MSIL/Restamdos.AG trojan (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\K-Lite Codec Pack\Tools\Xvid_Quant_Matrices.zip MSIL/Restamdos.AG trojan (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\TechSmith\Camtasia Studio 7\Media\Studio\Swf\Preloaders\preloaders_src.zip MSIL/Restamdos.AG trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Volkan\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\6304e921-78c1078a multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\Users\Volkan\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45\1a31206d-5b0cb72b Java/Agent.DJ trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Volkan\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\75bb0ac9-58ac3681 Java/Exploit.CVE-2011-3544.S trojan (unable to clean) 00000000000000000000000000000000 I
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=41a8817114b9e542b535448ceaa2d9c8
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-14 12:23:02
# local_time=2012-01-14 01:23:02 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=768 16777215 100 0 32793354 32793354 0 0
# compatibility_mode=5893 16776573 100 94 70913 78169655 0 0
# compatibility_mode=8192 67108863 100 0 398831 398831 0 0
# scanned=235598
# found=0
# cleaned=0
# scan_time=3977
__________________

Antwort

Themen zu Bka Virus zum dritten Mal
beenden, forum, gesucht, google, google bilder, lösung, manager, melden, problem, prozesse, schnell, schonmal, schwer, seite, sekunden, starten, system, systemcare, task manager, unbekannte, verschwunden, version, viren, virus, werbung, windows, worte





Zum Thema Bka Virus zum dritten Mal - Zitat: ich habe vorinstalliertes Windows.. Weil du dann nicht mehr über die Recovery-Partition recovern kannst. Das ist aber eh die bekloppteste Augenwischerei. Diesen shice hätte man sich echt sparen können. - Bka Virus zum dritten Mal...
Archiv
Du betrachtest: Bka Virus zum dritten Mal auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.