Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nervige Musik im Hintergrund, Werbung öffnet sich iexplorer.exe virus eingefangen ? (https://www.trojaner-board.de/88721-nervige-musik-hintergrund-werbung-oeffnet-iexplorer-exe-virus-eingefangen.html)

markusg 27.07.2010 18:52

hast du ne windows cd zur hand?

Rockz 27.07.2010 19:39

hab ich ja .
aber ich habe keine treiber die treibercd hab ich verloren XD
also falls du damit sagen willst das ich mein windows neu aufsetzten soll .. ?

markusg 27.07.2010 20:24

nein sollst du nicht, lege die windows cd ein, starte von ihr.
nach ner weile kommst du zu einer auswahl, dort steht drücke r für recovery konsole (rettungskonsole)
tu das.
dann kannst du dich dort anmelden, müsste durch drücken der 1 und enter klappen.
evtl. admin kennwort eingeben wenn du keins hast, mit enter überspringen.
dort fixmbr
eingeben
enter
evtl. mit y enter
bestätigen.
dann exit
enter
cd raus, pc startet neu dann noch mal mbr check ausführen
und log posten

Rockz 27.07.2010 21:06

na gut das versuch ich dann morgen nach der schule ; )
ich poste dann sofort ^.^

markusg 27.07.2010 21:10

ok ich weis welcher fehler es war.
im letzten schritt wo steht do you want to fix the mbr musst du yes ausschreiben und enter drücken, versuchs mal
starte dann neu und poste das neue ergebnis

Rockz 28.07.2010 11:53

so ich hab es nochmal gemacht hier der log :
MBRCheck, version 1.1.1

(c) 2010, AD



\\.\C: --> \\.\PhysicalDrive0

\\.\D: --> \\.\PhysicalDrive0



Size Device Name MBR Status

--------------------------------------------

465 GB \\.\PhysicalDrive0 Windows XP MBR code detected





Done! Press ENTER to exit...

markusg 28.07.2010 13:07

diesmal hatts geklappt.
ist noch musik zu hören oder ähnliches?

Rockz 28.07.2010 14:10

nein !
du hast es geschafft ;)
vielen dank !

markusg 28.07.2010 15:30

poste sicherheitshalber otl logs.
ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
poste beide

Rockz 28.07.2010 21:22

hab ich erstellt aber die beiden dateien sind etwas persöhnlich und ich werde sie hier nicht posten ..

markusg 29.07.2010 11:48

dann kann ich dir nicht sagen ob alles weg ist, du kannst mit der funktion suchen und ersetzen in wordpad
drücke strg+h
deinen namen durch *** ersetzen lassen.
weitere rückschlüsse auf die person kann man durch diese dateien nicht schließen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131