![]() |
HijackThis Scan auswertung Nabend erstmal, hätte ein paar kleinere Problemchen... Seit 2 Tagen lässt sich mein Antivir nicht mehr aktivieren und seit gestern ist meine Auflösung jedes mal auf 1600x1200 statt den eingestellten 1920x1200 OS Vista Ultimate x64 Malwarebytes ist vorhin drübergelaufen, hat nichts gefunden. Hier der HijackThis-Log: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallöle. Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Rufe die Seite Virustotal auf. * Dort suche über den "Durchsuchen"-Button folgende Datei raus und lade sie durch Druck auf den "Senden der Datei"-Button hoch. Zitat:
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren! * Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. ESET SysInspector logfile
|
Sorry für die verspätete Antwort; Hier mal die Ergebnisse von VirusTotal Code: Antivirus Version letzte aktualisierung Ergebnis RapidShare-Link ist auch raus. lg Sanguinius |
ESET SysInspector DienstSkript
http://img33.imageshack.us/img33/6244/besttigung.jpg . |
|
Poste bitte ein frisches Hijackthis log. |
Code: Logfile of Trend Micro HijackThis v2.0.2 Sanguinius |
Fixe den Eintrag: Zitat:
|
Code: Malwarebytes' Anti-Malware 1.40 |
Das sieht doch gut aus. Irgendwelche Probleme am Rechner? |
Naja eigentlich nur "Seit 2 Tagen lässt sich mein Antivir nicht mehr aktivieren und seit gestern ist meine Auflösung jedes mal auf 1600x1200 statt den eingestellten 1920x1200", scheint also nichts bösartiges zu sein, jedoch was dann? -_- vor allem das mit Antivir scheint mir äußert schleierhaft |
Das sich AntiVir immer noch nicht aktivieren lässt ist ein Indiz für Malware Befall. Das Problem ist eigentlich nur, dass die Tools die wir normaler Weise nutzen nicht für 64bit Systeme programmiert sind. Daher muss ich hier mit dem SysInspector rumhadern... GMER - Rootkit Detection
Master Boot Record überprüfen: Lade dir die mbr.exe von gmer auf den Desktop und führe die Datei mit Administrator-Rechten aus. Poste das log! Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck Zitat:
Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop. Ändere die Endung der mbr.txt.bat in mbr.bat Eine vernünftige Ordneransicht ist dafür nötig. Dann führe die mbr.bat. durch einen Doppelklick aus. Dabei muss sich die mbr.exe von gmer ebenfalls auf dem Desktop befinden! Der MBR wird bereinigt und es erscheint ein log. Poste auch diese log! Erstellung eines RootRepeal Reports
|
Also GMER hat nichts gesagt, daher wohl Maleware? Code: GMER 1.0.15.15077 [gmer.exe] - http://www.gmer.net Der Log von mbr.exe: Code: Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net lg Sanguinius |
Das Gmer log gefällt mir nicht. Das könnten Deamon Tools Einträge sein aber genau sagen kann ich das nicht. Antivirus Live-CD 1. Brennen und Starten der LiveCD:
2. Datensicherung:
a) Die Datei darf nicht ausführbar sein. Das heisst sie darf keine der hier aufgeführte Dateiendung haben. 3. Schädlingssuche: Viele Rootkits verändern beim Windows Start ihren Namen. Daher ist es wichtig, dass während der folgenden Prozedur der Rechner nie das normale Windows Betriebssystem startet sondern immer von der LiveCD bootet. Solltest du mal nicht schnell genug die CD ins Laufwerk bekommen oder das BootMenü verpassen so drücke den Reset Knopf am Computer um zu verhindern, dass Windows gestartet wird. G-DATA:
F-Secure:
DrWeb:
Kaspersky:
Alle Log/Bericht Dateien sowie die abgeschriebenen Funde packe bitte per G-Data Rettungssystem wie oben beschrieben auf einen USB-Stick und poste sie uns. Dazu musst du einen anderen PC benutzen da du den infizierten Rechner wie gesagt nur über die Live CD booten darfst bis du von uns andere Anweisungen bekommst. Solltest du keinen anderen PC zur Verfügung haben bietet das DrWeb Live System einen integrierten FireFox an. Du kannst also von der DrWeb-LiveCD booten, FireFox aufrufen, das Trojaner-Board besuchen und uns die Funde posten. |
Glaub das muss ich erstmal auf übermorgen bzw. Wochenende verschieben, da ich nur den (und halt nen uralten Pentium II rumstehen) besitze und ich noch paar wichtige Dinge erledigen muss :-( |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board