Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Habe wohl den TR/Click.Cycler Virus. (https://www.trojaner-board.de/88358-habe-wohl-tr-click-cycler-virus.html)

clane 18.07.2010 19:32

Habe wohl den TR/Click.Cycler Virus.
 
Hi,

ich habe seit einigen Tagen die typischen Merkmale dieses TR/Click.Cycler Virus. u.A. Klickgeräusche, IE öffnet sich automatisch mit Werbung, Sound wird gemuted. Zusätzlich habe ich noch bei jeden 2-3 Windows Start ein Bluescreen mit "irql not less or equal"- Meldung.

Habe bisher Antivira, Anti-Malewarebytes, Spybot S&D sowie HijackThis durchlaufen lassen. Alle haben eigentlich nichts gefunden, was mich verwundert.

Habe dann recherchiert und hier im Board ein Thema gefunden, mit ähnlichen Symptomen wie bei mir.
Daraufhin habe ich mir den Esage lab bootkit-remover runter geladen und es findet einen unkown boot-code bei mir.

Wollte nunmal fragen, wie ich da weiter verfahren kann?

Anbei das Log:
---------------------------------------------------------------------

Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: b19ee33a0168d5f0bb9afbe12e2bc035
\\.\E: -> \\.\PhysicalDrive0
\\.\F: -> \\.\PhysicalDrive0

Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>

-----------------------------------------------------------------------

cosinus 22.07.2010 14:37

Zuerst mal bitte - falls noch nicht getan - die Datei remover.exe (vom BootkitRemover) vom Desktop nach c:\windows\system32 kopieren!
Danach die Konsole starten über Start, Ausführen, cmd eintippen, ok.

Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen:
Code:

remover.exe fix \\.\PhysicalDrive0


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131