![]() |
|
Log-Analyse und Auswertung: Delf.Spool.cn & Smitfraud-C.gpWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Delf.Spool.cn & Smitfraud-C.gp Hallöle Martin. Ich habe leider sehr schlechte Neuikeiten für dich: Dein Rechner ist wahrscheinlich seit den ersten Auffälligkeiten vor drei Monaten böse infiziert! Trenne ihn schnellstens vom Netz und setzte ihn neu auf. Lasse alle online Banking und sonstige Acc wo es um Geld geht sperren und kontrolliere deine Überweisungen! Bereinigung nach einer Kompromitierung Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist. Master Boot Record überprüfen: Lade dir die mbr.exe von GMER auf den Desktop und führe die Datei aus. Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck Zitat:
Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop.Nachdem das O.k. durch deinen Helfer gegeben wurde kannst du mit der sicheren Neuinstallation beginnen. Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #2 | |
![]() | ![]() Delf.Spool.cn & Smitfraud-C.gpZitat:
Ich habe auf diesem Rechner sehr viele persönliche Datein (Ich mache Musik) und könnte nicht wirklich auf diese Dateien verzichten. Gibt es keine andere alternative Möglichkeit um das Problem zu beheben? Ich weiß, dass ich ein absoluter Leihe bin (deswegen vertraue ich ja auch den netten Leuten hier im Forum).. Formatieren wäre ja ansich sehr gut, jedoch weiß ich nicht wie ich das mit meinen Dateien machen soll (vorrausgesetzt es könnte wirklich jede Datei infiziert sein). Mfg, Martin |
![]() | #3 | ||||
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Delf.Spool.cn & Smitfraud-C.gpZitat:
Zitat:
![]() Deine Problembeschreibung passt ebenfalls dazu. Zitat:
Es gibt keine Möglichkeit zu verifizieren dass der Rechner wirklich sauber ist. Zitat:
__________________ |
![]() | #4 |
![]() | ![]() Delf.Spool.cn & Smitfraud-C.gp Nach Ausführen vom MBR.exe (konnte ich nur ausführen mit Deaktivierung von Avast, weil Avast das Als Trojaner eingestuft hat) hier nun die MBR Log: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK Wie geht's jetzt weiter? Danke schonmal für die schnelle Hilfe! |
![]() | #5 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Delf.Spool.cn & Smitfraud-C.gpZitat:
![]()
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #6 | |
![]() | ![]() Delf.Spool.cn & Smitfraud-C.gpZitat:
![]() |
![]() | #7 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Delf.Spool.cn & Smitfraud-C.gp Dann lege bitte die Windows CD ein und boote von ihr (Neustart mit eingelegter CD). Beim ersten Bildschirm des Windows-Setup-Programms wähle "R" und im nächsten Screen "K" für das Laden der Wiederherstellungskonsole. Dort gib folgenden Befehl ein Zitat:
Versuche danach mbrfix von GMER zum laufen zu bringen... Sollte das immer noch nicht funktionieren dann lasse Blacklight bitte laufen und poste das log.. evtl. Funde bitte umbennen/beheben lassen!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() |
Themen zu Delf.Spool.cn & Smitfraud-C.gp |
adobe, antivirus, avast, avast!, dateien, explorer, firefox, firewall, firewall deaktiviert, hkus\s-1-5-18, hotkey, internet, internet explorer, messenger, microsoft, mozilla, neustart, nvidia, object, programme, rundll, software, system, usb, windows, windows xp, windows xp sp3, wlan, xp sp3 |