Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Dauernd Abstürze und Aufhänger (https://www.trojaner-board.de/88957-dauernd-abstuerze-aufhaenger.html)

cosinus 07.08.2010 13:10

GMER ging nicht?

yaminah 07.08.2010 20:01

Also nach 5 maligen Starten ist mein Pc erst nach dem Scan abgestürzt. standen 2 Sachen. Wollte ihn dann nochmal starten aber Pc ist nach ner Stunde wieder abgestürzt, somit habe ich jetzt den Scan gestoppt nachdem da die 2 Sachen wieder standen. Hoffe, dass das in Ordnung war. Hier das Ergebnis:

GMER Logfile:
Code:

GMER 1.0.15.15281 - hxxp://www.gmer.net
Rootkit scan 2010-08-07 20:54:09
Windows 5.1.2600 Service Pack 2
Running: 396see8w.exe; Driver: D:\DOKUME~1\ROSA&M~1\LOKALE~1\Temp\kxpyrkoc.sys


---- Devices - GMER 1.0.15 ----

Device  \FileSystem\Cdfs \Cdfs  F53FF400
Device  \FileSystem\Cdfs \Cdfs  F5402C74

---- EOF - GMER 1.0.15 ----

--- --- ---

cosinus 07.08.2010 23:14

Zuerst mal bitte - falls noch nicht getan - die Datei remover.exe (vom BootkitRemover) vom Desktop nach c:\windows\system32 kopieren!
Danach die Konsole starten über Start, Ausführen, cmd eintippen, ok.

Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen:
Code:

remover.exe fix \\.\PhysicalDrive0

yaminah 08.08.2010 00:22

Liste der Anhänge anzeigen (Anzahl: 2)
lso ich glaube ich habe etwas falsch gemacht. Hab das gemacht was du gesagt hast ausser das das system32 ja bei mir in D: ist und da hab ich es reinkopiert wie man am Foto unten sehen kann und da kam folgende Meldung:

cosinus 08.08.2010 11:24

Nee, war mein Fehler :crazy:

Du musst die remover.exe in Deinen Windows-Ordner nach system32 kopieren, das wäre bei Dir aber d:\winxp\system32 und nicht c:\windows\system32

yaminah 08.08.2010 13:39

Liste der Anhänge anzeigen (Anzahl: 1)
hehe jetzt hat es funktioniert :-) :

cosinus 08.08.2010 13:40

Gut :D

Bitte zur Kontrolle die remover.exe per Doppelklick wieder starten und die Ausgabe posten. :)

yaminah 08.08.2010 14:49

Liste der Anhänge anzeigen (Anzahl: 1)
So hier haben war es :

cosinus 08.08.2010 15:03

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

yaminah 09.08.2010 19:48

Also Malwarebytes hat geklappt aber bei dem anderen ist er dauernd abgestürzt.

cosinus 09.08.2010 20:05

Zitat:

Datenbank Version: 4406
Du solltest MBAM doch vorher aktualisieren...

yaminah 09.08.2010 21:33

Mein Fehler:cool: :

cosinus 09.08.2010 21:41

Ok. SASW machst Du auch noch?

yaminah 09.08.2010 21:49

SASW klappt irgendwie nicht der Pc hängt sich nach 5-15 min dabei auf. Bildschirm wird schwarz und weg ist er. Habs jetzt 17 mal probiert. Gibt es ein ähnliches Programm vielleicht würde das ja klappen.

cosinus 09.08.2010 22:19

Hm...
SASW kannst Du eigentlich auch weglassen, dient nur zur zusätzlichen Kontrolle, Kreuzfeuer mit verschiedenen Tools sozusagen ;)

Rechenr wieder ok oder gibt's noch Probleme?


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:39 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130