Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner? Brauche Hilfe (XP)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 11.07.2009, 09:47   #31
Philipp_1
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



Folgendes Problem besteht immernoch:

* Computer haengt sich einfach so auf, ob ich nun dran arbeite oder nicht, er haengt sich komplett auf (mind. 1 mal pro Stunde, wenn er an ist), so dass ich garnichts mehr machen kann, auser "Aus-Knopf" drücken. Neustart über die Console funktioniert ebenfalls nicht, Taskmanager auch nicht, und Alt + F4 zum schließen auch nicht.

Nichts.

Alt 11.07.2009, 12:15   #32
Swisstreasure
/// Malwareteam
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



Hast Du einmal das Gehäuse vom PC entfernet und im abgeschaltetem Zustand mit dem Pinsel die Hardware von Staub entfernt und vorallem die Lüfter gereinigt?
Evtl ist er überhitzt...

Gruss Swiss
__________________


Alt 11.07.2009, 12:29   #33
Philipp_1
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



Avira 9 sagt folgendes:

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[FUND] Enthält Code des Bootsektorvirus BOO/Sinowal.E
[HINWEIS] Der Sektor wurde nicht neu geschrieben!
Bootsektor 'D:\'
[FUND] Enthält Code des Bootsektorvirus BOO/Sinowal.E
[HINWEIS] Der Sektor wurde nicht neu geschrieben!
__________________

Alt 11.07.2009, 12:30   #34
Philipp_1
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



Nein, dass wollte ich eigtl. noch machen, aber er ist ja nichtmehr laut, er haengt sich manchmal nurnoch auf.

Vor 3 Std. etwa hat er sich aufgehaengt und ich hab bisschen runmgeklickt.

Dann PIEEEEEEEEEEEEEEEEPT der so ewig laut .. abwe boxen waren aus, dass kam von innen ausm Pc raus? - was das?

Alt 11.07.2009, 13:08   #35
Swisstreasure
/// Malwareteam
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



Download mbr.exe zum Desktop
Doppelklick mbr.exe um das Tool zu starten
Es wird ein Log erstellt und poste dessen Inhalt

Gruss Swiss


Alt 11.07.2009, 13:27   #36
Philipp_1
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, GMER - Rootkit Detector and Remover

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\ACPI -> 0x868201c0
NDIS: Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller -> SendCompleteHandler -> 0x86859e70
Warning: possible MBR rootkit infection !
copy of MBR has been found in sector 0x01D1C4581
malicious code @ sector 0x01D1C4584 !
PE file found in sector at 0x01D1C459A !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.


So, auch alles sauber jetzt, war ziemlich eingestaubt, aber denke, daran lags nicht.

Alt 11.07.2009, 13:37   #37
Philipp_1
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



Der Staub war es nicht, hatte eben in Opera Sevenload.*com auf, habe nen Video geladen (20 Minuten HD) aber nicht angeschaut, sprich es lief auch nicht (Paused)

Dann hatte ich Mozilla auf mit 2 Tabs, 1 hier das Forum. 2. StudiVZ, bissche rumgeklickt.

Aufgehaengt, nixmehr getan, aber kein Piepen.

Alt 11.07.2009, 13:54   #38
Philipp_1
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



So, eben wieder Sevenload.*com ..

Video geöffnet, HD angemacht, laden lassen, und alles haengt sich auf.

konnte das Fenster zum glueck noch schließen und musste nicht alles neu starten.

Firefox blieb im Taskmanager aber auf, mit rund 120k auslastung.

und wenn ich die Anwendung bei eventvwr.msc kontrolliere steht dort, öfter, ich denke bei jedem absturz:

(Dreieck mit Ausrufezeichen) Warnung, Datum / Uhrzeit, Microsoft Fax, Initalisierung / Beendigung, Ereigniss 32068 und 32026 (es sind immer zwei warnungen untereinander!!) und bei Benutzer steht: Nicht zutreffent!

Alt 11.07.2009, 14:37   #39
Swisstreasure
/// Malwareteam
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



Dein Masterbootrecoreder ist infiziert
Master-Boot-Record


>>
MBR:
Verschiebe mbr.exe vom Desktop auf C:\
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fix.bat mit 'Speichern unter' auf C:\
Gebe bei Dateityp 'Alle Dateien' an.

mbr.exe -f

Du solltest jetzt in C:\ diese Datei fix.bat finden.
Doppelklick auf fix.bat
Es wird ein Log erstellt ( mbr.log )und poste dessen Inhalt

>>
SDfix:

- SDFix.zip entpacken

- es erscheint folgende Meldung:

"The SDFix Folder has been extracted to %systemdrive% - Please run from that location.
(%systemdrive% = drive that contains the Windows directory
typically C:\SDFix )"

- unter C:\ findet man nun den SDFix-Ordner

- boote in den abgesicherten Modus (die Taste F8 drücken, während der Rechner neustartet)

- gehe in den Ordner C:\SDFix

- RunThis.bat doppelt klicken

- schreibe: Y

- folge allen Anweisungen, während gescannt wird - dann wird der Rechner neustarten
kopiere mit der rechten Maustaste den Text ab, der erscheint und poste ihn hier

Gruss Swiss

Geändert von Swisstreasure (11.07.2009 um 14:55 Uhr)

Alt 11.07.2009, 14:47   #40
Philipp_1
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



>>
MBR:
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fix.bat mit 'Speichern unter' auf C:\ (wichtig auf C:/, nicht vom Desktop ausführen)
Gebe bei Dateityp 'Alle Dateien' an.

Codierung ANSI?

Alt 11.07.2009, 14:51   #41
Philipp_1
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\ACPI -> 0x868381c0
NDIS: Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller -> SendCompleteHandler -> 0x86871e70
Warning: possible MBR rootkit infection !
user & kernel MBR OK
copy of MBR has been found in sector 0x01D1C4581
malicious code @ sector 0x01D1C4584 !
PE file found in sector at 0x01D1C459A !
Use "Recovery Console" command "fixmbr" to clear infection !

Das is das NEUE!

Geändert von Philipp_1 (11.07.2009 um 14:58 Uhr)

Alt 11.07.2009, 14:52   #42
Philipp_1
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



-----------------------------

Geändert von Philipp_1 (11.07.2009 um 14:57 Uhr)

Alt 11.07.2009, 14:55   #43
Swisstreasure
/// Malwareteam
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



original MBR restored successfully !

Und das unter Log ist nochmals ein neues??

Gruss Swiss

Alt 11.07.2009, 14:57   #44
Philipp_1
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



"The SDFix Folder has been extracted to %systemdrive% - Please run from that location.
(%systemdrive% = drive that contains the Windows directory
typically C:\SDFix )"


kommt nicht, ich entpacke und fertig. da is der ordner

Alt 11.07.2009, 15:00   #45
Swisstreasure
/// Malwareteam
 
Trojaner? Brauche Hilfe (XP) - Standard

Trojaner? Brauche Hilfe (XP)



>>
Nun neu schreiben den MBR XP:
XP CD einlegen -> Setup starten -> Wiederherstellungskonsole öffnen -> fixmbr eingeben.

Zitat:
mit der XP-CD starten. Da wählt man "Reparieren". ( Mit "Reparieren" wird die Wiederherstellungskonsole aufgerufen.)
Wenn man bei "C:\" - ist gibt man FIXMBR ein. Damit wird der Master-Boot-Record neu geschrieben.


>>
Danach führe mbr.exe nochmals aus und poste das Log.

Gruss Swiss

Antwort

Themen zu Trojaner? Brauche Hilfe (XP)
beim starten, brauche, brauche hilfe, compuer, computer, cpu-auslastung, deinstalliert, erreiche, firefox, folge, folgendes, funktioniert, google, hohe, komplette, modus, prozesse, starte, starten, stunde, tagen, troja, trojaner, trojaner?, wirklich




Ähnliche Themen: Trojaner? Brauche Hilfe (XP)


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. BKA Trojaner 2.07 !? Brauche Hilfe
    Log-Analyse und Auswertung - 15.08.2012 (21)
  3. BKA-Trojaner brauche Hilfe bei OTL Auswertung
    Log-Analyse und Auswertung - 07.09.2011 (1)
  4. Trojaner auf dem PC brauche Hilfe :(
    Plagegeister aller Art und deren Bekämpfung - 25.01.2009 (78)
  5. Brauche Hilfe -- Trojaner ?
    Mülltonne - 30.12.2008 (1)
  6. brauche hilfe bei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.06.2008 (3)
  7. Trojaner TR / VUNDO.Gen - brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.11.2007 (1)
  8. hilfe!! trojaner.w32.looksky brauche hilfe
    Mülltonne - 03.10.2007 (0)
  9. MSN > Trojaner, brauche hilfe!
    Plagegeister aller Art und deren Bekämpfung - 29.09.2007 (8)
  10. hilfe!! trojaner.w32.looksky brauche hilfe
    Plagegeister aller Art und deren Bekämpfung - 25.07.2007 (7)
  11. DNS Trojaner - brauche Hilfe!
    Log-Analyse und Auswertung - 03.04.2007 (8)
  12. brauche hilfe-trojaner!
    Plagegeister aller Art und deren Bekämpfung - 17.10.2006 (6)
  13. Ist der trojaner weg?? Brauche Hilfe!!!
    Log-Analyse und Auswertung - 05.06.2006 (4)
  14. Brauche Hilfe bei Trojaner!!!
    Plagegeister aller Art und deren Bekämpfung - 17.01.2006 (5)
  15. Brauche Hilfe SOS trojaner, was nun?
    Log-Analyse und Auswertung - 04.01.2006 (2)
  16. BRAUCHE HILFE TROJANER etc.
    Log-Analyse und Auswertung - 22.11.2005 (1)
  17. TROJANER / brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.04.2005 (9)

Zum Thema Trojaner? Brauche Hilfe (XP) - Folgendes Problem besteht immernoch: * Computer haengt sich einfach so auf, ob ich nun dran arbeite oder nicht, er haengt sich komplett auf (mind. 1 mal pro Stunde, wenn er - Trojaner? Brauche Hilfe (XP)...
Archiv
Du betrachtest: Trojaner? Brauche Hilfe (XP) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.