Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen (https://www.trojaner-board.de/55984-entfernung-boo-sinowal-a-tr-crypt-xpack-gen-tr-dropper-gen.html)

Krifi 05.08.2008 15:43

So, da bin ich wieder.
System neu auflegen dauert doch ganz schön lang ...

Wollte mich eigentlich nur schnell nochmal für die freundliche Hilfe BEDANKEN und nicht einfach so still und leise verschwinden. Die Ratschläge für eine sichere Neuinstallation habe ich nach Kräften beherzigt. Etliche Gefahren waren mir tatsächlich gar nicht bewusst (Ja, ich bin auch ständig als Admin. im Netz unterwegs gewesen...)
Aber jetzt läuft fast alles wieder :huepp:

Trotzdem noch eine letzte Frage:
Kann ich denn jetzt sicher sein, dass auch wirklich alle Viren, Würmer, Trojaner etc. weg sind - oder sollte ich das jetzt noch mit einer von Eurer speziellen AV-Software überprüfen.


Und - wenn´s nicht stört - bei der Gelegenheit doch noch eine allerletzte Frage:
Mein ehemals vorinstalliertes Programm für den TV-Empfang (Cyber-Link Home Cinema von Medion) ist nach der Neuinstallation leider Futsch:
Kann mir evtl. jemand ein downloadbares aber trotzdem sicheres Programm empfehlen (Kenne mich auch in dem Bereich nicht wirklich aus).

Ganz liebe Grüße

Krifi

Silent sharK 05.08.2008 15:50

Zitat:

Kann ich denn jetzt sicher sein, dass auch wirklich alle Viren, Würmer, Trojaner etc. weg sind - oder sollte ich das jetzt noch mit einer von Eurer speziellen AV-Software überprüfen.
Ja, wenn der MBR jetzt i.O. ist, dann schon. ;)
Hier zum überprüfen:

Lade dir bitte mbr detector herunter und führe ihn aus.
Poste das Ergebnis dann hier.

Zitat:

Mein ehemals vorinstalliertes Programm für den TV-Empfang (Cyber-Link Home Cinema von Medion) ist nach der Neuinstallation leider Futsch:
Kann mir evtl. jemand ein downloadbares aber trotzdem sicheres Programm empfehlen (Kenne mich auch in dem Bereich nicht wirklich aus).
Hast du eine TV Karte?
Wenn ja, einfach auf dessen Seite gehn, da gibts den Treiber und die Software bestimmt dafür.
War bei mir auch der Fall, da ich die CD verschlampt habe. :D

mfg

Krifi 06.08.2008 10:01

Hier die mbr.log:
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x12a18ac1 size 0x1e4 !
Ich hoffe, das ist jetzt o.k.


Zitat:

War bei mir auch der Fall, da ich die CD verschlampt habe.
Da bin ich ja beruhigt, dass sowas auch den "Profis" passiert ...:party:

mfg

Krifi

Silent sharK 06.08.2008 11:32

Da scheint was schiefgelaufen zu sein, der Mist sitzt immernoch drin.

Ich melde mich wieder, wenn ich eine Lösung gefunden habe.

mfg

Silent sharK 06.08.2008 12:22

So, Final Step :D

Probier mal das: Klick

Danach wie gesagt, mbr.exe durchlaufen lassen.
mfg

blow-in 06.08.2008 12:27

Hallo Krifi
Hast du die MBR.EXE noch? Lade die direkt unter c:\mbr.exe
Dann führe CMD aus und gibt in dem Fenster dann mbr.exe -f
dabei auf das Leerzeichen zwischen exe und - achten.
Im anschluss dann noch einmal nur mbr.exe ausführen und das Log posten.

Krifi 06.08.2008 15:07

Also nochmal:

mbr.exe -f ausgeführt wie von blow-in vorgeschlagen.
Hier das mbr.log:
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x12a18ac1 size 0x1e4 !
Scheint nicht viel gebracht zu haben ...


Zu dem Vorschlag von Dark Viruz hab ich erst mal ne Frage
Bin nach der Anleitung über die Wiederherstellungskonsole bis zur Eingabe von
C:\Windows\fixmbr
vorgedrungen - da kam dann folgende Warnmeldung:
Zitat:

Vorsicht
Der MBR scheint ungültig oder nicht standardgemäß zu sein.
Wenn Sie den Vorgang fortsetzen, wird FIXMBR möglicherweise die Partitionstabellen beschädigen.
Das kann dazu führen, dass auf keine Partition auf der aktuellen Festplatte zugegriffen werden kann.
Setzen Sie den Vorgang nicht fort, wenn Sie keine Probleme mit dem Zugriff auf das Laufwerk haben.
Sind Sie sicher, dass Sie einen neuen MBR schreiben möchten ?
Ich habe ja überhaupt keine Schwierigkeiten mit dem Festplatten-Zugriff.
Also bin ich mir da jetzt überhaupt nicht sicher. Habe gerade erst mühevoll neu installiert und bin da ehrlich nicht scharf drauf , das direkt zu wiederholen.

Was mach ich denn nun :confused:

mfg

Krifi

blow-in 07.08.2008 06:53

Hallo Krifi
Ich habe mir mal dein Anfangsposting angesehen. Der Virus ist doch nicht auf C: (HD0)sondern auf deiner HD1.
Zur Bereinigung musst du dann fixmbr \device\harddisk1 eingeben.
Was ich gerade noch gefunden habe ist der Hinweis von @Karl
Das Ergebnis auf die HD1 bezogen, ist noch wichtig.

Silent sharK 07.08.2008 13:04

Sein MBR ist ok, wie schon KarlKarl geschrieben hat. Ich war nur auf das Malicious code fixiert.

Kein Grund zur Sorge ;)

@blow-in

Siehe da: Klick

Krifi 07.08.2008 14:29

Supi - das sind ja mal richtig gute Nachrichten.:aplaus:

@blow-in
Zitat:

Zur Bereinigung musst du dann fixmbr \device\harddisk1 eingeben.
Das hatte mir Dark Viruz auch schon geraten und ich hab´s direkt vor dem Neuaufsetzen bereits gemacht - und so wie ich KarlKarl verstehe, kriege ich diese blöde letzte Zeile im mbr.log eh nicht mehr weg.

Jetzt freu´ich mich erst mal, dass das Problem gelöst ist :Boogie: und bedanke mich noch mal ganz doll für die freundliche Hilfe.:daumenhoc Ohne Euch wäre ich hier echt überfordert gewesen

Lieben Gruß und noch einen schönen Tag:party:

Krifi

Silent sharK 07.08.2008 14:31

Kein Problem,

dir auch noch einen schönen Tag. :party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131