![]() |
BOO/Shertwil.L in (allen) Bootsektoren gefunden Hallo ich habe ein Problem, mein Avira Antivir zeigt mir folgendes Problem: BOO/Shertwil.L Fund in Mastebootsektor HD0 --> weiss nicht was damit gemeint ist Mastebootsektor HD1 --> weiss nicht was damit gemeint ist Bootsektor C --> System Partioin Bootsektor E --> Frei Bootsektor F -->Bilder|die sind wichtig Bootsektor G -->Musik Bootsektor Z -->PC Sicherung Die Problemlösung von Avira habe ich schon druchgeführt jedoch kommt nach jedem Boot der Fehler wieder was ja zu erwarten war er sitzt ja so wie ich das sehe quasi an der Quelle. Gegooglet habe ich auch schon jedoch nicht viel Erfolg gehabt lediglich dieser Beitrag von Hier wurde gefunden http://www.trojaner-board.de/105021-...unden-f-i.html Die Schritte will ich aber nicht blind Befolgen. 1. defogger geladen und ausgeführt defogger_disable Log Zitat:
dabei hab ich folgendes Ergebniss erzielt: Extra.txt Logfiles im Anhang otl.txt Logfiles im Anhang 3. gmer download Logfiles im Anhang Ich habe den Thread schoneinmal im Forum Log-Analyse und Auswertung gepostet dort aber keine Antowort erhalten ich dachte es könnte daran liegen das es eventuell der Falsche Bereich ist deswegen habe ich es hier nocheinmal eingestellt. Ich hoffe ihr könnt mir helfen das Ding zu entfernen. Und mich eventuell darüber aufklären was der mit meinem PC macht. Mit freundlichen Grüßen Bean |
Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
|
So ich habe beide Scans durchgeführt dabei folgende log erhalten: Malewarebytes Zitat:
Zitat:
|
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Habe noch die jeweiligen logs von gestern und heute Gestern Zitat:
Zitat:
|
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
So habe auch dieses durchgeführt der scheind was gefunden zu haben. log Zitat:
|
Zitat:
Danach Rechner neu starten und ein neues Log mit dem TDSS-Killer machen |
Nach dem ich die Funde enternt habe und das System rebootet habe erhalte ich folgenden Bericht. Zitat:
Danke für die schnellen Antworten :) |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Habe ich nun auch druchgeführt und folgenden log erhalten: Combofix Logfile: Code: ComboFix 11-11-25.01 - Arbeitspc 25.11.2011 16:38:27.1.1 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). |
So ich habe die Logs erstellt ich hoffe ich habe alles richtig gemacht. GMER GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net OSAM OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru[/QUOTE] aswMBR Zitat:
|
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Hallo, Sorry das es etwas länger gedauert hat aber ich hatte zu tun. Habe die Logs jetz erstellt und hier sind sie. Malewarebytes Zitat:
Zitat:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board