Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   MBRCheck sagt: "Found non-standard or infected MBR." (https://www.trojaner-board.de/90552-mbrcheck-sagt-found-non-standard-infected-mbr.html)

markusg 10.09.2010 16:30

exit und dann enter. also war das fixen des mbrs erfolgreich?
download hijackthis:
HijackThis Logfileauswertung
instaliere das programm, starte den pc neu, bitte öffne keinen browser! öffne hijackthis, scan and safe log und das log jetzt hier reinkopieren und posten.

~eL fUeGo~ 10.09.2010 16:38

Aaaasoo also exit, ok! HijackThis hab ich schon auf der Festplatte, bis gleich.

~eL fUeGo~ 10.09.2010 16:50

Ok, MBR konnte erfolgreich gefixt werden, HijackThis-Log im Anhang.

Ist da iwas auffälliges? Wenn ja, was genau?

markusg 10.09.2010 17:09

nichts. ich melde mich später erneut.
hatt sich irgendwas gebessert nach dem fixen des mbrs

~eL fUeGo~ 10.09.2010 18:09

Inwiefern gebessert? Symptome (China-Deko im Firefox) habe ich seit der Entfernung des einen Trojaners da keine. Bis halt nur darauf, dass Firefox nach dem Beenden im Hintergrund hängen bleibt, wobei ich das auch bei dem Windows Media Player beobachtet habe und das schon seit sehr langer Zeit so ist. Und ich kann ein gecuttetes Segment eines Videos, welches ich im Videoordner gespeichert hatte, nicht löschen, weil angeblich die Datei von einem anderen Programm verwendet würde, und das auch ohne Inet-Verbindung und im abgesicherten Modus. Find ich zwar was obskur aber na ja.

Ich kann aber nochmal versuchen, GMER laufen zu lassen, weil normalerweise ging das immer.

markusg 10.09.2010 18:16

ja versuch das mal

~eL fUeGo~ 10.09.2010 20:33

Will nur mal wissen, warum der PC unmittelbar nach dem Start von GMER immer einfriert und der CPU um die 80% ausgelastet ist... o.O... das ist auch erst seitdem ich mir GMER neu runtergeladen habe....

Na ja egal:

markusg 10.09.2010 20:35

ok sieht gut aus, aber erst mal warten was noch zu dem radix log raus kommt

~eL fUeGo~ 10.09.2010 20:43

Ich schätze, das wird noch ein wenig dauern... :D

Brauchst du noch ne GMER-Untersuchung im abgesicherten Modus?

Und ich hab noch 'ne Frage: War das Fixen des MBRs mit der von ComboFix auf dem potenziell infizierten PC installierten Recovery Console korrekt oder hätte ich das mit der Windows-CD machen sollen? Das fällt mir nämlich gerad ein^^

~eL fUeGo~ 11.09.2010 12:05

Und, wie isses nun?

markusg 11.09.2010 12:08

also ich bleib bei meinem vorschlag, daten sichern und dann gleich auf windows 7 umsteigen, da geb ich dir dann tipps zum absichern

~eL fUeGo~ 11.09.2010 13:29

Mit Win 7 wird erstmal nix, weil ich a) kein Geld hab und b) einige Programme sowie Geräte installiert habe, die nicht mit Win 7 kompatibel sind! Ist denn jetzt irgendein klares Ergebnis gekommen über das Radix Log?

~eL fUeGo~ 11.09.2010 14:46

Na ja, ich hab nochmal mit MBRCheck + Bootkit Remover gescannt, der MBR ist jetzt wohl sauber, scanne gerade nochmal mit MB, vllt. entdeckt es ja evtl. vorher gestealthte Malware...

markusg 11.09.2010 15:50

ja der mbr is sauber, wir haben ihn ja erneuert :-)

~eL fUeGo~ 11.09.2010 17:45

So MB ist fertig, hat nichts gefunden... War ja zu erwarten.

Ich würd echt mal gern wissen, was Radix da gefunden hat, was über 13 (!) Tools verborgen geblieben sein soll...

War da in dem MBR jetzt ein Parasit drin, was sagt das Analyse-Ergebnis denn jetzt?? Und was kam jetzt wegen der Anfrage bzgl. Radix-Scan da raus?!?


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130