Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe - iexplore.exe und kein sound mehr. Kein Virus? Trojaner? (https://www.trojaner-board.de/87805-hilfe-iexplore-exe-kein-sound-mehr-kein-virus-trojaner.html)

dermooo 06.07.2010 20:01

Liste der Anhänge anzeigen (Anzahl: 1)
stimmt allerdings.. hätte nicht gedacht das es sowas allgemein bekanntes ist. aber ok, danke. :)

hab gerade mal den bootkit remover gestartet, dass kam dabei raus:

cosh 06.07.2010 20:04

Genau das gleiche wars bei mir!

cosinus 06.07.2010 20:08

@dermoo: Bitte mal die Konsole starten über Start, Ausführen, cmd eintippen, ok.

Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen:
Code:

remover.exe dump \\.\PhysicalDrive0 c:\mbr.dat
Lad danach die neu erstellte Datei c:\mbr.dat bitte bei uns hoch => http://www.trojaner-board.de/54791-a...ner-board.html


Edit: Falls der den Befehl remover.exe nicht findet, die Datei remover.exe (vom BootkitRemover) vom Desktop nach c:\windows\system32 kopieren!

dermooo 06.07.2010 20:10

ok,

ich habe ja den IE mit hxxp://sillydog.org/forum/sdt_2677.php deaktiviert, soll ich ihn vorher aktivieren, oder nicht?

cosinus 06.07.2010 20:12

Du kannst ihn nachher wieder aktivieren. Ich will erstmal an den infizierten MBR ran!
Das geht nur wenn Du nicht schon die Batch ausgeführt hast wie von cosh gepostet!

dermooo 06.07.2010 20:15

alles klar, habe ich gemacht.
müsste oben sein.

habe die bat von cosh nicht ausgeführt!

cosinus 06.07.2010 20:27

Ok. Kannst den MBR nun fixen, das hier wieder in der Konsole ausführen:

Code:

remover.exe fix \\.\PhysicalDrive0

cosh 06.07.2010 20:29

Konntest du im MBR noch was entdecken?

dermooo 06.07.2010 20:35

hallo,

gesagt getan :D

hast du noch was entdeckt? ist das problem nun behoben? was war da los in der dat ;)

schonmal ein dickes danke!!

cosinus 06.07.2010 20:35

Nicht so wirklich. Vllt wirst Du draus schlau, hab davon nen Screenshot in GHex gemacht => http://saved.im/mtc0mde2z2h0/mbr.png

Wie bist denn auf den BootkitRemover gekommen? :)
Hatte da in einem anderen Strang auch die Idee, aber nur weil Larusso in einem älteren ähnlichen Strang da auch auf Verdacht den BootkitRemover ausführen ließ. ;)

dermooo 06.07.2010 20:38

oh gut, hex-code oder? :)

naja, wenn nichts schlimmes dran war, kann es ja nicht so ein riesen "schädling" gewesen sein ,oder?
meinst du er ist nun weg?

//werde in 1 woche aber so oder so formatieren denke ich.

cosinus 06.07.2010 20:39

Zitat:

kann es ja nicht so ein riesen "schädling" gewesen sein ,oder?
Die "kleine" Veränderung im MBR kann aber große Auswirkungen haben! :p

cosh 06.07.2010 20:39

Ich hab anderthalb Tage gegoogelt und bin vorhin auf diesen Beitrag gestoßen, das Problem war das gleiche:

hxxp://www.techspot.com/vb/topic149396.html

Der Bootkitremover schien da geholfen zu haben und voila es hat auch bei uns auch geklappt. Wirklich auskennen tu ich micht nicht!

Also denn bis hoffentlich nicht so bald :D

Tolles Forum hier, weiter so!!! :-)

cosh

dermooo 06.07.2010 20:43

hm, okee.
kenn mich da leider nicht so aus, sieht aber interessant aus!


auf jeden fall vielen vielen vielen dank! nun kann ich mich wieder ruhigen gewissens an meinen pc setzten!

werde dann in 1 woche formatieren und auch einen anderen benutzer anlegen oder adminrechte, das geht doch unter benutzerkonten und dann "eingeschränkt", oder? scheint mir auf jeden fall sicherer zu sein!

van 06.07.2010 21:05

moment mal... jetzt komm ich erst noch drann :D

probiere das gleich mal aus.. geht das per windows?


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131