![]() |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). |
GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net Rest kommt "gleich" ;) |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
aswMBR version 0.9.9.1116 Copyright(c) 2011 AVAST Software Run date: 2011-12-21 23:03:55 ----------------------------- 23:03:55.038 OS Version: Windows 6.0.6002 Service Pack 2 23:03:55.038 Number of processors: 2 586 0x1706 23:03:55.039 ComputerName: GINI-PC UserName: Gini 23:03:56.728 Initialize success 23:05:35.112 AVAST engine defs: 11122102 23:06:40.000 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 23:06:40.050 Disk 0 Vendor: TOSHIBA_ LB01 Size: 238475MB BusType: 3 23:06:42.560 Disk 0 MBR read successfully 23:06:42.563 Disk 0 MBR scan 23:06:42.581 Disk 0 unknown MBR code 23:06:42.632 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 226510 MB offset 63 23:06:42.780 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 11962 MB offset 463892940 23:06:43.078 Disk 0 scanning sectors +488392065 23:06:43.553 Disk 0 scanning C:\Windows\system32\drivers 23:08:22.479 Service scanning 23:08:24.434 Modules scanning 23:10:35.410 Disk 0 trace - called modules: 23:10:35.489 ntkrnlpa.exe CLASSPNP.SYS disk.sys >>UNKNOWN [0x86eba6f8]<< 23:10:35.493 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86974478] 23:10:36.571 AVAST engine scan C:\Windows 23:12:56.579 AVAST engine scan C:\Windows\system32 23:21:55.110 AVAST engine scan C:\Windows\system32\drivers 23:22:48.500 AVAST engine scan C:\Users\Gini 23:59:13.280 AVAST engine scan C:\ProgramData 00:20:34.722 Scan finished successfully 00:20:55.299 Disk 0 MBR has been saved successfully to "C:\Users\Gini\Desktop\MBR.dat" 00:20:55.316 The log file has been saved successfully to "C:\Users\Gini\Desktop\aswMBR.txt" |
Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht. Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar. Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Anschließend Windows neu starten und ein neues Log mit aswMBR machen. |
Ich hoffe, dass ist das richtige was ich hier poste :crazy: aswMBR version 0.9.9.1116 Copyright(c) 2011 AVAST Software Run date: 2011-12-21 23:03:55 ----------------------------- 23:03:55.038 OS Version: Windows 6.0.6002 Service Pack 2 23:03:55.038 Number of processors: 2 586 0x1706 23:03:55.039 ComputerName: GINI-PC UserName: Gini 23:03:56.728 Initialize success 23:05:35.112 AVAST engine defs: 11122102 23:06:40.000 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 23:06:40.050 Disk 0 Vendor: TOSHIBA_ LB01 Size: 238475MB BusType: 3 23:06:42.560 Disk 0 MBR read successfully 23:06:42.563 Disk 0 MBR scan 23:06:42.581 Disk 0 unknown MBR code 23:06:42.632 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 226510 MB offset 63 23:06:42.780 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 11962 MB offset 463892940 23:06:43.078 Disk 0 scanning sectors +488392065 23:06:43.553 Disk 0 scanning C:\Windows\system32\drivers 23:08:22.479 Service scanning 23:08:24.434 Modules scanning 23:10:35.410 Disk 0 trace - called modules: 23:10:35.489 ntkrnlpa.exe CLASSPNP.SYS disk.sys >>UNKNOWN [0x86eba6f8]<< 23:10:35.493 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86974478] 23:10:36.571 AVAST engine scan C:\Windows 23:12:56.579 AVAST engine scan C:\Windows\system32 23:21:55.110 AVAST engine scan C:\Windows\system32\drivers 23:22:48.500 AVAST engine scan C:\Users\Gini 23:59:13.280 AVAST engine scan C:\ProgramData 00:20:34.722 Scan finished successfully 00:20:55.299 Disk 0 MBR has been saved successfully to "C:\Users\Gini\Desktop\MBR.dat" 00:20:55.316 The log file has been saved successfully to "C:\Users\Gini\Desktop\aswMBR.txt" aswMBR version 0.9.9.1116 Copyright(c) 2011 AVAST Software Run date: 2011-12-22 15:12:53 ----------------------------- 15:12:53.170 OS Version: Windows 6.0.6002 Service Pack 2 15:12:53.171 Number of processors: 2 586 0x1706 15:12:53.172 ComputerName: GINI-PC UserName: Gini 15:12:54.234 Initialize success 15:12:58.873 AVAST engine defs: 11122102 15:13:17.139 Verifying 15:13:27.173 Disk 0 Windows 600 MBR fixed successfully 01:39:38.942 Disk 0 MBR has been saved successfully to "C:\Users\Gini\Desktop\MBR.dat" 01:39:38.994 The log file has been saved successfully to "C:\Users\Gini\Desktop\aswMBR.txt" aswMBR version 0.9.9.1116 Copyright(c) 2011 AVAST Software Run date: 2011-12-23 01:57:00 ----------------------------- 01:57:00.324 OS Version: Windows 6.0.6002 Service Pack 2 01:57:00.324 Number of processors: 2 586 0x1706 01:57:00.325 ComputerName: GINI-PC UserName: Gini 01:57:41.360 Initialize success 02:00:24.491 AVAST engine defs: 11122201 02:00:38.241 The log file has been saved successfully to "C:\Users\Gini\Desktop\aswMBR.txt" |
Du solltest auch ein neues Log machen nach dem Fix |
Ich bin verwirrt. Nachdem ich neu gestartet hatte bin ich auf "save log" gegangen... oder soll ich direkt ein neuen Scan machen? |
Natürlich wird damit ein neuer Scan gemeint...der MBR soll sich ja hofffentlich auch signifikant zum Guten hin geändert haben und das muss man nunmal logischerweise auch komplett dann neu scannen |
Kein Grund gleich so pampig zu werden. Es gibt nun mal Leute die nicht alltäglich damit zu tun habe. Und fragen wird ja noch erlaubt sein! aswMBR version 0.9.9.1116 Copyright(c) 2011 AVAST Software Run date: 2011-12-21 23:03:55 ----------------------------- 23:03:55.038 OS Version: Windows 6.0.6002 Service Pack 2 23:03:55.038 Number of processors: 2 586 0x1706 23:03:55.039 ComputerName: GINI-PC UserName: Gini 23:03:56.728 Initialize success 23:05:35.112 AVAST engine defs: 11122102 23:06:40.000 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 23:06:40.050 Disk 0 Vendor: TOSHIBA_ LB01 Size: 238475MB BusType: 3 23:06:42.560 Disk 0 MBR read successfully 23:06:42.563 Disk 0 MBR scan 23:06:42.581 Disk 0 unknown MBR code 23:06:42.632 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 226510 MB offset 63 23:06:42.780 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 11962 MB offset 463892940 23:06:43.078 Disk 0 scanning sectors +488392065 23:06:43.553 Disk 0 scanning C:\Windows\system32\drivers 23:08:22.479 Service scanning 23:08:24.434 Modules scanning 23:10:35.410 Disk 0 trace - called modules: 23:10:35.489 ntkrnlpa.exe CLASSPNP.SYS disk.sys >>UNKNOWN [0x86eba6f8]<< 23:10:35.493 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86974478] 23:10:36.571 AVAST engine scan C:\Windows 23:12:56.579 AVAST engine scan C:\Windows\system32 23:21:55.110 AVAST engine scan C:\Windows\system32\drivers 23:22:48.500 AVAST engine scan C:\Users\Gini 23:59:13.280 AVAST engine scan C:\ProgramData 00:20:34.722 Scan finished successfully 00:20:55.299 Disk 0 MBR has been saved successfully to "C:\Users\Gini\Desktop\MBR.dat" 00:20:55.316 The log file has been saved successfully to "C:\Users\Gini\Desktop\aswMBR.txt" aswMBR version 0.9.9.1116 Copyright(c) 2011 AVAST Software Run date: 2011-12-22 15:12:53 ----------------------------- 15:12:53.170 OS Version: Windows 6.0.6002 Service Pack 2 15:12:53.171 Number of processors: 2 586 0x1706 15:12:53.172 ComputerName: GINI-PC UserName: Gini 15:12:54.234 Initialize success 15:12:58.873 AVAST engine defs: 11122102 15:13:17.139 Verifying 15:13:27.173 Disk 0 Windows 600 MBR fixed successfully 01:39:38.942 Disk 0 MBR has been saved successfully to "C:\Users\Gini\Desktop\MBR.dat" 01:39:38.994 The log file has been saved successfully to "C:\Users\Gini\Desktop\aswMBR.txt" aswMBR version 0.9.9.1116 Copyright(c) 2011 AVAST Software Run date: 2011-12-23 01:57:00 ----------------------------- 01:57:00.324 OS Version: Windows 6.0.6002 Service Pack 2 01:57:00.324 Number of processors: 2 586 0x1706 01:57:00.325 ComputerName: GINI-PC UserName: Gini 01:57:41.360 Initialize success 02:00:24.491 AVAST engine defs: 11122201 02:00:38.241 The log file has been saved successfully to "C:\Users\Gini\Desktop\aswMBR.txt" aswMBR version 0.9.9.1116 Copyright(c) 2011 AVAST Software Run date: 2011-12-26 00:19:32 ----------------------------- 00:19:32.445 OS Version: Windows 6.0.6002 Service Pack 2 00:19:32.446 Number of processors: 2 586 0x1706 00:19:32.447 ComputerName: GINI-PC UserName: Gini 00:19:36.508 Initialize success 00:19:48.691 AVAST engine defs: 11122501 00:20:01.819 The log file has been saved successfully to "C:\Users\Gini\Desktop\aswMBR.txt" aswMBR version 0.9.9.1116 Copyright(c) 2011 AVAST Software Run date: 2011-12-26 00:19:32 ----------------------------- 00:19:32.445 OS Version: Windows 6.0.6002 Service Pack 2 00:19:32.446 Number of processors: 2 586 0x1706 00:19:32.447 ComputerName: GINI-PC UserName: Gini 00:19:36.508 Initialize success 00:19:48.691 AVAST engine defs: 11122501 00:20:01.819 The log file has been saved successfully to "C:\Users\Gini\Desktop\aswMBR.txt" 00:20:20.541 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 00:20:20.543 Disk 0 Vendor: TOSHIBA_ LB01 Size: 238475MB BusType: 3 00:20:20.549 Disk 0 MBR read successfully 00:20:20.551 Disk 0 MBR scan 00:20:20.599 Disk 0 Windows VISTA default MBR code 00:20:20.602 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 226510 MB offset 63 00:20:20.634 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 11962 MB offset 463892940 00:20:20.653 Disk 0 scanning sectors +488392065 00:20:20.757 Disk 0 scanning C:\Windows\system32\drivers 00:20:48.515 Service scanning 00:20:50.882 Modules scanning 00:21:18.588 Disk 0 trace - called modules: 00:21:18.650 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll iaStor.sys 00:21:18.655 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86961288] 00:21:18.659 3 CLASSPNP.SYS[893a48b3] -> nt!IofCallDriver -> [0x85e17798] 00:21:18.664 5 acpi.sys[8069e6bc] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x85e1d030] 00:21:20.477 AVAST engine scan C:\Windows 00:21:33.300 AVAST engine scan C:\Windows\system32 00:24:33.475 File: C:\Windows\system32\perfh007.dat **SUSPICIOUS** 00:25:59.641 AVAST engine scan C:\Windows\system32\drivers 00:26:26.653 AVAST engine scan C:\Users\Gini 00:37:14.369 AVAST engine scan C:\ProgramData 00:39:57.321 Scan finished successfully 01:20:49.131 Disk 0 MBR has been saved successfully to "C:\Users\Gini\Desktop\MBR.dat" 01:20:49.145 The log file has been saved successfully to "C:\Users\Gini\Desktop\aswMBR.txt" |
Zitat:
|
"Natürlich" und "logischerweise" lassen darauf schließen. Aber wenn das nicht der Fall ist, umso besser. Nein ich bin nicht im Weihnachtsstress, verlief ziemlich gechillt! Können wir zum wesentlichen zurückkehren? |
Zitat:
Zitat:
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Soll ich das was gefunden wird auch gleich löschen? :confused: |
Nein erstmal nur Log posten! Siehe => Gehe sicher das bei Remove Found Threats kein Haken gesetzt ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board