![]() |
| |||||||
Log-Analyse und Auswertung: Hab etwas aber ich kann nichts findenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() ![]() | Hab etwas aber ich kann nichts finden War ganz schön schwer, da etwas zu finden, aber bitte: Folgende Datei auf VirusTotal - Kostenloser online Viren- und Malwarescanner hochladen und Ergebnis hier posten: C:\WINDOWS\system32\drivers\atinrvxx.sys |
| | #2 | ||
| /// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | Hab etwas aber ich kann nichts findenZitat:
Das ist ein ATI Treiber. @ soundbites: Dein Rechner ist kompromitiert. Trenne ihn umgehend vom Netz und sorge dafür, dass auch dein FTP Server vom Netz kommt. Sonst infizierst du weiter Leute und machst dich strafbar. Bereinigung nach einer Kompromitierung Hinweis: Die Analyse eines Virenscanners ist völlig unzureichend, um Aussagen über das System zu machen, kann aber als Hilfsmittel eingesetzt werden, sofern er von einem sauberen System aus betrieben wird. Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist. Master Boot Record überprüfen: Lade dir die mbr.exe von GMER auf den Desktop und führe die Datei mit Administrator-Rechten aus. Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck Zitat:
Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop.Nachdem das O.k. durch deinen Helfer gegeben wurde kannst du mit der sicheren Neuinstallation beginnen. Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!
__________________ |
| | #3 |
| | Hab etwas aber ich kann nichts finden kann kein MBR.exe ausführen - habe es auch per "ausführen" und cmd -> C:\mbr.exe -f aber er sagt immer ich habe keine rechte....
__________________ |
| | #4 |
| /// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | Hab etwas aber ich kann nichts finden Was für Rechte? Die genaue Fehlermeldung ist wichtig. Benne die MBR.exe bitte um in 1234.com und starte durch einen Doppelklick darauf.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
| | #5 |
| | Hab etwas aber ich kann nichts finden Hi Habe MBR ausgeführt: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK |
| | #6 |
| /// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | Hab etwas aber ich kann nichts finden Der MBR ist in Ordnung. Kannst nach Anleitung neuaufsetzen.
__________________ --> Hab etwas aber ich kann nichts finden |
| | #7 |
| | Hab etwas aber ich kann nichts finden Ich glaube ich habe den Täter gefunden ;-) Nach ein paar Infos im Netz gehe ich davon aus, dass es am Java gelegen hat. Siehe: http://www.pcwelt.de/start/sicherheit/sicherheitsluecken/news/170400/kritische_sicherheitsluecken_in_java/ und auch neu: http://www.pcwelt.de/start/sicherheit/sicherheitsluecken/news/195839/sicherheits_update_fuer_java/ Danke für eure Hilfe soundbites |
![]() |
| Themen zu Hab etwas aber ich kann nichts finden |
| ad-aware, adobe, anfang, bho, dateisystem, download, explorer, file, firefox, firewall, ftp, g data, google, google update, gupdate, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log-file, mozilla, pdf, plug-in, programme, seiten, software, system, tuneup.defrag, viren, windows, windows xp |