Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bundeskriminalamt Trojaner (https://www.trojaner-board.de/106541-bundeskriminalamt-trojaner.html)

cosinus 28.12.2011 21:50

Wenn du kein CD/DVD Laufwerk hast ist Windows neu installieren noch schwieriger.
Besorg dir einen USB-Stick, den kannst du mit Hilfe von UNetbootin - Homepage and Downloads mit diesem ISO von PartedMagic betanken und bootfähig machen. Du bootest PartedMagic dann von diesem Stick und nicht von CD. Natürlich werden mit unetbootin die Daten auf dem Stick gelöscht, also Vorsicht.

Fee56 29.12.2011 20:40

also ich hab mir jetzt auf meinen usbstick die windows cd drauf getan und schau mal ob die installation damit funktioniert und wenn nicht, dann man ich das was du meintest.
wahrscheinlich wärs schlauer gewesen gleich windows neu drauf zu tun, aber ich hab eigl gehofft, dass es noch irgendwie anders funktioniert, weil ohne cdlaufwerk ist alles immer so kompliziert ;)

Fee56 30.12.2011 00:15

also ich hab jetzt windows neu drauf gemacht und es läuft jetzt alles soweit wieder.
soll ich noch irgendwelche scans oder so machen um zu schaun ob der virus jetzt auch wirklich gelöscht wurde?
auf jeden fall schon mal vielen dank für deine nette hilfe^^ ich war iwie einfach zu ungeduldig scheint mir ;)

cosinus 30.12.2011 00:58

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Fee56 30.12.2011 11:24

ok hab ich gemacht
Code:

aswMBR version 0.9.9.1124 Copyright(c) 2011 AVAST Software
Run date: 2011-12-30 10:37:47
-----------------------------
10:37:47.343    OS Version: Windows 5.1.2600 Service Pack 3
10:37:47.343    Number of processors: 2 586 0x1C02
10:37:47.343    ComputerName: STEFANIE  UserName: Besitzer
10:37:54.812    Initialize success
10:45:12.812    AVAST engine defs: 11122901
10:48:18.171    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-5
10:48:18.171    Disk 0 Vendor: WDC_WD1600BEVS-08VAT2 14.01A14 Size: 152627MB BusType: 3
10:48:18.187    Disk 0 MBR read successfully
10:48:18.203    Disk 0 MBR scan
10:48:18.281    Disk 0 Windows XP default MBR code
10:48:18.281    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS      149103 MB offset 63
10:48:18.390    Disk 0 Partition 2 00    27 Hidden NTFS WinRE MSDOS5.0    3522 MB offset 305363520
10:48:18.437    Disk 0 scanning sectors +312576705
10:48:18.531    Disk 0 scanning C:\WINDOWS\system32\drivers
10:48:36.828    Service scanning
10:48:37.875    Modules scanning
10:48:43.718    Disk 0 trace - called modules:
10:48:43.750    ntkrnlpa.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS
10:48:43.750    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86319ab8]
10:48:43.750    3 CLASSPNP.SYS[f75fdfd7] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-5[0x8638cb00]
10:48:45.125    AVAST engine scan C:\WINDOWS
10:48:53.343    AVAST engine scan C:\WINDOWS\system32
10:52:35.859    AVAST engine scan C:\WINDOWS\system32\drivers
10:52:58.109    AVAST engine scan C:\Dokumente und Einstellungen\Besitzer
10:54:03.296    AVAST engine scan C:\Dokumente und Einstellungen\All Users
10:54:10.781    Scan finished successfully
11:21:22.781    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Besitzer\Desktop\MBR.dat"
11:21:22.781    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Besitzer\Desktop\aswMBR.txt"


cosinus 30.12.2011 18:48

MBR ist auch ok :daumenhoc
Wenn keine Probleme mehr da sind waären wir auch durch!

Fee56 30.12.2011 19:12

super^^
also nochmal vielen dank für deine hilfe =)


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131