Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 30.07.2010, 13:57   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



Den Fix konntest Du aber durchführen?
Dann bitte zur Kontrolle die remover.exe per Doppelklick ausführen und die Ausgabe posten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.07.2010, 17:16   #17
phILch
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



Neuer Remover.exe Log:

Code:
ATTFilter
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional Service Pack 3 (build 2600)

System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00
SPTI_Read(): DeviceIoControl() ERROR 1
ERROR: SPTI_Read() fails for \\.\PhysicalDrive0
Boot sector MD5 is: 5ddc20efcc4d1dab37c348c7db7289cf

     Size  Device Name          MBR Status
 --------------------------------------------
   306 GB  \\.\PhysicalDrive0   Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Done;
Press any key to quit...
         
Die gibt immernoch das gleiche aus.
__________________


Alt 30.07.2010, 17:20   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



Dann lief der Fix nicht durch. Probier den Fix mit der remover.exe nochmal.
__________________
__________________

Alt 30.07.2010, 17:27   #19
phILch
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



Hab ich auch schon, kommt folgendes:





Und als Log:

Zitat:
C:\Dokumente und Einstellungen\***>remover.exe fix \\.\PhysicalDrive0
Zugriff verweigert
Irgendwas mache ich falsch.. Als ich gestern das erstemal den Befehl ausgeführt habe, kam auch ein Text aber leider ich Tolpatsch habe das Fenster zu schnell geschlossen gehabt und seither kommen die oben genannten Meldungen.
Die RemoverDatei hab ich auch schon mehrmals ersetzt und nochmal probiert..


Edit2: Hab nu die Remover.exe aufm Desktop gelassen und "%userprofile%\Desktop\remover.exe" fix \\.\PhysicalDrive0 im CMD Fenster eingegeben dann kommt folgendes:

Code:
ATTFilter
C:\Dokumente und Einstellungen\**>"%userprofile%\Desktop\remover.exe" fix
\\.\PhysicalDrive0
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional Service Pack 3 (build 2600)

Restoring boot code at \\.\PhysicalDrive0...
SPTI_Read(): DeviceIoControl() ERROR 1
ERROR: Can't read first sector of disk by SPTI.

Done;
Press any key to quit...
         

Geändert von phILch (30.07.2010 um 17:43 Uhr)

Alt 30.07.2010, 18:35   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



Zitat:
Edit2: Hab nu die Remover.exe aufm Desktop gelassen und "%userprofile%\Desktop\remover.exe" fix \\.\PhysicalDrive0 im CMD Fenster eingegeben dann kommt folgendes:
Eigentlich solltest Du sie nach system32 kopieren, dann kann man einfach die remover aus der Konsole ohne zusaätzliche Pfadangabe starten.
Aber wie ich sehe kommt die remover.exe nicht wieder. Mach mal das hier:

Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.07.2010, 18:45   #21
phILch
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



Zitat:
MBRCheck, version 1.1.1

(c) 2010, AD



\\.\C: --> \\.\PhysicalDrive0

\\.\H: --> \\.\PhysicalDrive1



Size Device Name MBR Status

--------------------------------------------

306 GB \\.\PhysicalDrive0 Error reading raw MBR!

698 GB \\.\PhysicalDrive1 Error reading raw MBR!





Done! Press ENTER to exit...
drive1 is ne externe festplatte

Alt 30.07.2010, 19:15   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



Aus irgendeinem Grund kann er den MBR nicht lesen.
Adminrechte hast Du aber schon oder?

Hast Du zufällig eine WindowsXP-CD zur Hand?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.07.2010, 19:21   #23
phILch
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



Klar bin ich Computeradministrator :-)
Ja habe ich

Alt 30.07.2010, 19:23   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



Gut

Dann starte mal den Computer von der CD, Du musst von ihr booten.
Geh dort beim ersten Menü mit der Taste R in die Wiederherstellungskonsole und meld Dich an.
Führ dort die Befehle fixmbr und fixboot aus.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.07.2010, 19:38   #25
phILch
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



als ich fixmbr eingeben habe kommt folgende Meldung:

Der MBR scheint ungütlig oder nicht standartmässig zu sein.
Wenn sie den Vorgang fortsetzen, wird fixmbr möglicherweise die Partitionstabellen beschädigen.
Das kann dazu führen, dass auf keine Partition auf der aktuellen Festplatte zugegriffen werden kann. Setzen sie den Vorgang nicht fort, wenn sie keine Problem mit dem ZUgriff auf das Laufwerk haben.
Hab ich erstmal nicht weiter gemacht.
Kann das sein weil ich im Raid0 zwei Festplatten habe? Sind zwar nur eine Partition.

bei fixboot kam:
Sind sie sicher... hab ich ausgeführt.
Das Dateisystem auf der Startpartition ist unbekannt.
Fixboot versucht, den typ des dateisystem zu erkennen
Der Startsektor ist beschädigt.
Fixboot überprüft den Dateisystemtyp..
Die Partition verwendet das FAT-Dateisystem
FIxboot schreibt einen neuen Startsektor
Der neue startsektor wurde einwandfrei geschrieben.

WTF? FAT? is ne ntfs parti^^ Und nu?

Alt 30.07.2010, 19:45   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



Zitat:
Kann das sein weil ich im Raid0 zwei Festplatten habe? Sind zwar nur eine Partition.
Eigentlich sollte der Verbund als ein logisches Gerät erkannt werden, vllt hat der Bootkit Remover damit Probleme
fixmbr zerstört normalerweise nicht die Partitionstabellen. hab den schon zig Mal über die Wiederherstellungskonsole ausgeführt.

Zitat:
306 GB \\.\PhysicalDrive0 Error reading raw MBR!
698 GB \\.\PhysicalDrive1 Error reading raw MBR!
Sind das die echten Laufwerke oder steckt hinter der 306-GB-Platte das RAID0 ?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.07.2010, 19:49   #27
phILch
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



Drive0 is das echte Raid0
Drive1 is ne externe USB-Festplatte

hab nun auch fixmbr ausgeführt, er sagte es war erfolgreich, danach mit exit raus und nun steht beim booten

NTLDR is missing
Press any key to restart :-)


Bin hier auf einem zweitRechner gleich nebenan.

Alt 30.07.2010, 19:52   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



Zitat:
NTLDR is missing
Press any key to restart :-)
Bin hier auf einem zweitRechner gleich nebenan.
Oje...
Hast Du ne Notfall-CD wie Knoppix oder Parted Magic zur Hand? Wenn nicht, besorg Dir bitte mal Parted Magic.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.07.2010, 19:55   #29
phILch
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



Nein, habe ich nicht. Ich mach mich mal an den Download von Parted Magic und brenne ne CD. Ich melde mich wieder xD

Alt 30.07.2010, 20:01   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Standard

Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle



Ich wollte, dass Du da mal nachsiehst, ob die Partitionen nicht doch zerstört und die Daten noch allesamt da sind
Wie genau hast Du das RAID0 eingerichtet? Per RAID-Funktion im BIOS oder hast einen "echten" RAID-Controller?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle
.com, antivir, antivir guard, avgntflt.sys, bho, blinken, components, counter-strike source, desktop, device driver, drvstore, excel, flash player, fontcache, fraud.sysguard, hijack, hijackthis, hkus\s-1-5-18, hotfix.exe, iexplore.exe, install.exe, installation, internet, internet explorer, logfile, mp3, msiexec, msiexec.exe, object, plug-in, programm, proxy, prozess, registry, security, security update, software, solution, sptd.sys, svchost, system, tcp/ip, windows internet, windows internet explorer, windows xp, world at war, wsearch



Ähnliche Themen: Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle


  1. GVU Trojaner via Kaspersky Resuce Disk und Windowsunlocker entfernt/ LOGFILES nach eurer Anleitung
    Log-Analyse und Auswertung - 07.06.2013 (16)
  2. Delta Search nach Anleitung entfernt, logfile veröffentlicht:
    Log-Analyse und Auswertung - 28.03.2013 (17)
  3. HDD Repair - nach Anleitung entfernt - weiterhin Probleme
    Log-Analyse und Auswertung - 18.11.2012 (28)
  4. TR/Crypt/XPACK.Gen2 entfernt nach load.exe-Anleitung. - Jetzt sicher?
    Plagegeister aller Art und deren Bekämpfung - 06.10.2010 (14)
  5. Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (26)
  6. Internetprobleme nach Antivir Solution Pro
    Log-Analyse und Auswertung - 11.08.2010 (1)
  7. Antivir Solution Pro - entfernt, aber ist mein Rechner wirklich sauber?
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (17)
  8. Antivor Solution pro entfernt wie weiter
    Plagegeister aller Art und deren Bekämpfung - 31.07.2010 (26)
  9. Antivir Solution Pro entfernt - was muss noch entfernt werden?
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (22)
  10. "Fraud.sysguard" läßt sich nicht entfernen
    Log-Analyse und Auswertung - 26.07.2010 (1)
  11. Nach dem Entfernen von "Antivir Pro Solution" Fehlermeldung beim Start
    Plagegeister aller Art und deren Bekämpfung - 26.07.2010 (9)
  12. Antivir Solution Pro entfernt - PC langsam - [OTL abgestürzt!]
    Plagegeister aller Art und deren Bekämpfung - 25.07.2010 (10)
  13. "Antivir Solution Pro" wirklich entfernt?
    Log-Analyse und Auswertung - 23.07.2010 (4)
  14. AV Security Suite nach Anleitung entfernt, kommt bei Neustart immer wieder
    Plagegeister aller Art und deren Bekämpfung - 16.07.2010 (2)
  15. AV Security Suite nach Anleitung entfernt. Alles ok jetzt?
    Plagegeister aller Art und deren Bekämpfung - 11.07.2010 (1)
  16. AV Security Suite nach Anleitung entfernt. Alles weg jetzt?
    Plagegeister aller Art und deren Bekämpfung - 11.07.2010 (0)
  17. Antispyware Soft nach Anleitung entfernt:weitere Prüfung +Firefox/Google Link Problem
    Plagegeister aller Art und deren Bekämpfung - 21.05.2010 (6)

Zum Thema Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle - Den Fix konntest Du aber durchführen? Dann bitte zur Kontrolle die remover.exe per Doppelklick ausführen und die Ausgabe posten. - Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle...
Archiv
Du betrachtest: Antivir Solution Pro, Fraud.Sysguard entfernt nach Anleitung - nun Kontrolle auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.