Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe - iexplore.exe und kein sound mehr. Kein Virus? Trojaner? (https://www.trojaner-board.de/87805-hilfe-iexplore-exe-kein-sound-mehr-kein-virus-trojaner.html)

van 06.07.2010 23:39

habs jetzt mit 1 probiert... das tool sagt dann aber auch noch unbekannter code.... also in der ramdisk kann ja nun wirklich nichts sein. ich starte mal neu....

edit: hab nochmal gemacht.. das gleiche ergebnis. weiterhin unbekannter code in ramdisk.

cosinus 06.07.2010 23:43

Wir oft soll ich Dir denn das noch erklären, dass ein MBR in der RAM-Disk keinen Sinn macht :D

van 06.07.2010 23:53

und was soll ich jetzt tun?

hab ich jetzt noch einen schädling oder ist das programm nicht ok?:applaus:

cosinus 07.07.2010 00:00

Du musst Dir im Klaren sein, was das Tool kann und was nicht. Es hat Dir jetzt "nur" den MBR repariert.
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

van 07.07.2010 00:04

mach ich dann heute Nachmittag.

Also grundsätzlich kann sich der schädlingskram ja nur auf der ssd befinden, oder?

Bin dann erstmal...:sleepy:
Danke für die Hilfe :daumenhoc

van 07.07.2010 09:17

hier erstmal malwarebytes:

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4287

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

07.07.2010 10:09:29
mbam-log-2010-07-07 (10-09-29).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 160584
Laufzeit: 4 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

habe den geschwindigkeitsrekord gebrochen :D

van 08.07.2010 19:11

muss dazu sagen dass ich es schon 3 mal laufen lassen hab und bei den ersten beiden malen hatte er was entfernt... aber scheint noch nicht ganz weg zu sein?

Lösung???

Code:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 07/08/2010 at 07:04 PM

Application Version : 4.40.1002

Core Rules Database Version : 5166
Trace Rules Database Version: 2978

Scan type      : Complete Scan
Total Scan Time : 00:12:22

Memory items scanned      : 558
Memory threats detected  : 0
Registry items scanned    : 6689
Registry threats detected : 0
File items scanned        : 44782
File threats detected    : 6

Adware.Flash Tracking Cookie
        C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\A7RCPZ4X\WWW.NAIADSYSTEMS.COM

Adware.Tracking Cookie
        a.banner.t-online.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\A7RCPZ4X ]
        banners.securedataimages.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\A7RCPZ4X ]
        www.naiadsystems.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\A7RCPZ4X ]

Application.Agent/Gen-TempZ
        C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\STARTMENü\PROGRAMME\AUTOSTART\PRT.EXE
        C:\PROGRAMME\TROJANCHECK 6\BACKUP\PRT.EXE


cosinus 08.07.2010 21:30

SASW hat nur Überreste gefunden. Cookies nun mal.

Zitat:

C:\PROGRAMME\TROJANCHECK 6\BACKUP\PRT.EXE
Halte ich für nen Fehlalarm. Wann hast Du Trojancheck installiert? :balla:

van 09.07.2010 13:15

ich weiß es erhrlich nicht mehr. kann sein das ich das vorher installiert hatte weil ich bei google drauf gestoßen bin.

PRT.exe ist ein tool für meine ssd... nix schlimmes.

aber wo zum geier kommen jetzt diese fehler her? ist mein system wieder ok zu bekommen oder was ist da los? wenn es nicht besser wird dann installiere ich alles neu.

ich wills aber noch hinbekommen.

muss ich meine anderen datenplatten auch noch bzgl. des bootkits kontrollieren oder brauch ich mir da keine sorgen machen das mir da irgendwas überspringt?


danke


p.s:
Geb doch dem "sgehdn" mal die Berechtigung hier zu posten.

cosinus 09.07.2010 15:04

Zitat:

ist mein system wieder ok zu bekommen oder was ist da los? wenn es nicht besser wird dann installiere ich alles neu.
Aus der Ferne seh ich Deinen PC nur über die Logs und kann den Zustand daher nur eingeschränkt bewerten. Wenn Du mir bestimmte Sachen nicht sagen kannst, hilft uns das auch nicht viel weiter.

Zitat:

aber wo zum geier kommen jetzt diese fehler her? ist mein system wieder ok zu bekommen oder was ist da los? wenn es nicht besser wird dann installiere ich alles neu.
Was für Fehler meinst Du? Ich hab Dir bereits erzählt, dass ich den Fund mit dem TrojanCheck6 für einen Fehlalarm halte. Also drück Dich bitte mal genauer aus und v.a. auch ein kleiner Hinweis zum Zustand des Gesamtsystems (wie der Rechner allgemein nun läuft usw.)
Ich kann Dir rein garnichts sagen, wenn Du die Sätze so formulierst, dass man herumraten muss, was Du meinst und mit Deinem System nicht i.O. sein könnte!

van 10.07.2010 13:00

wie soll ich denn nun weiter vorgehen jetzt?

mit fehler meine ich einfach nur die fehler die die programme ausspucken.... malware usw.



mein pc läuft an sich einwandfrei, ich habe jetzt immernoch den IE deaktiviert... trau mich noch gar nicht das wieder rückgängig zu machen :D

aber eine frage jetzt.. wenn ich nun die systemplatte wegnehme und ein andere os installiere oder xp auf einer andere platte neu, kann dann irgendwas noch auf den datenplatten sein das mir da irgendwas rübersendet?

cosinus 10.07.2010 14:02

Zitat:

aber eine frage jetzt.. wenn ich nun die systemplatte wegnehme und ein andere os installiere oder xp auf einer andere platte neu, kann dann irgendwas noch auf den datenplatten sein das mir da irgendwas rübersendet?
Nein. Wenn Du zu ängstlich bist würde auch ein Forma C: + Neuinstallation des Systems reichen.
Warum wolltest Du überhaupt bereinigen wenn Dir hinterher nichts sicher genug ist? Das muss man doch vorher wissen! :balla:

van 10.07.2010 21:00

nein nein.. ich muss nur probieren.. ich habe mir eine 2te ssd besorgt. eine frische neue... ich habe jetzt versucht xp neuzuinstallieren, aber beim setup spuckt er mir den error 0x0000007B aus mit dem hinweis darauf das ich meinen pc auf viren untersuchen soll!!! und das obwohl ich die neue ssd ganz alleine ohne die anderen angesteckt habe.

kann sich da ein virus im mainboard oder ram abgesetzt haben?! der bootkit remover sagt mir bei der neuen ssd auch schon "unkown boot code"... kann doch wohl nicht sein.

Gambit 10.07.2010 21:12

Achtung, gehöre nicht zum team -> absolut keine Expertenmeinung:

Im RAM kann auf dauer kein Virus sein, der wird schließlich jedesmal gelöscht wenn der Rechner ausgeschaltet wird.
Afaik kann es durchaus sein, dass sich Malware im BIOS befindet. Dann könnte eventuell ne Neuinstalltation/Aktualisierung des BIOS helfen, das gehört aber durchaus zu den etwas riskanteren Aktionen und sollte vorher SEHR gut überlegt sein.
Die "unknown boot code" Meldung könnte jetzt rein theoretisch auch daher kommen, dass die Installation misslungen ist, je nachdem an welcher Stelle das ganze passiert ist, außerdem wird das vielleicht sogar bei absolut leeren Platten angezeigt. Finde die Fehlermeldung selber relativ wenig aussagekräftig, daher sollte man vielleicht keine voreiligen Schlüsse ziehen.

van 10.07.2010 21:50

hallo,

habe bei google geuckt und da kommen etliche ursachen als möglichkeit.. ich habe ja auf AHCI umgestellt.. evt ligt es daran.. vielleicht auch an der windows cd... oder an den treibern... es kann ja nicht sein das mir da ein virus auf der neuen ssd ist.

habe jetzt den bootkit remover gestartet und den boot code zurückgesetzt... jetzt ist das wieder grün und ok... mal sehen ob ich irgendwie noch win xp installiert bekomme.. es MUSS eine lösung geben. ich glaub aber nicht das mir da was im bios hängt....


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131