Antispyware expert |
||
---|---|---|
#0
| ||
13.12.2009, 23:42
Moderator
Beiträge: 5694 |
||
|
||
14.12.2009, 14:56
Member
Beiträge: 42 |
#77
SOo, was swiss gesagt ht, habe ich gemacht!
Hier der erste log von aviraaa: Code Avira AntiVir Personal |
|
|
||
14.12.2009, 15:18
Member
Beiträge: 42 |
#78
Code Avira AntiVir Personal |
|
|
||
14.12.2009, 17:46
Moderator
Beiträge: 5694 |
#79
Infos zu Pokerspielen
Party Poker, PartyCasino, Ultimate Bet, EmpirePoker und andere Poker-Websites (Liste schädlicher Pokerseiten) beinhalten das Risiko, dass Du Dir beim Besuch der Seiten Malware auf den Rechner holst. In vielen Fällen werden ungefragt Plugins installiert, die weitere Parasiten "nachladen". Mir derzeit bekannte sichere Alternative ist PokerStars . Meine Empfehlung lautet, alle anderen über Systemsteuerung => Software zu deinstallieren => C:\Poker\MansionPoker ist verseucht, daher auf jeden Fall zuerst dieses deinstallieren. Wenn Du keine Probleme mehr hast dann wünschd Dir das Protecus Team frohe Festtage |
|
|
||
14.12.2009, 18:59
Member
Beiträge: 42 |
#80
habe mnsionpoker geloescht...
Habe ber immer noch das selbe problem beim booten! Trend chip away virus bla bla detected a boot virus... Ist so ein gelbes fenster das aufgeht. Wenn ich dann enter druecke und ne diskette ins laufwerk, kann ich ihn normal hoch fahren! Und mit dem laufen wie ein rotes mopped, ist leider auch vorbei. Mein pc ist lahm wie ein dreirad und haengt wie bloed. Gruß |
|
|
||
15.12.2009, 01:39
Moderator
Beiträge: 5694 |
#81
Dann dürfte der Rootkit also noch aktiv sein. Zu früh gefreut
>>> Nun kontrollieren wir den Master Boot Record,ob alles in Ordnung ist: • Downloade die MBR.exe von Gmer und • speichere das Programm auf Deinem Desktop. • Mache einen Doppelklick auf das Programm, um es zu starten. • Wenn Dein Antiviren-Programm anschlägt, bitte ignorieren bzw. die Aktion zulassen. • Nun wirst Du ein Logfile auf Deinem Desktop namens mbr.log finden. • Poste mir den Inhalt dieser Logdatei hier in den Thread. >>> Download RootRepeal zum Desktop Doppelklicke die RootRepeal.exe, um den Scanner zu starten. Klicke den Knopf Scan klicke OK Mache einen Haken bei den folgenden Element File und klicke Ok. Files Im Anschluss wirst Du gefragt, welche Laufwerke gescannt werden sollen. Wähle C:\ und klicke wieder Ok. Der Suchlauf beginnt automatisch, es wird eine Weile dauern, bitte Geduld. Wenn der Suchlauf beendet ist, klicke auf Save Report. Speichere das Logfile als RootRepeal.txt auf dem Desktop. Kopiere den Inhalt hier in den Thread. |
|
|
||
15.12.2009, 01:47
Member
Beiträge: 42 |
#82
hier der erste teil!
Code Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net |
|
|
||
15.12.2009, 11:04
Moderator
Beiträge: 5694 |
#83
Bei Dir scheint sich etwas im Master Boot Record festgesetzt zu haben, wie das obige Ergebnis zeigt. Du hast jetzt zwei Möglichkeiten, den Master Boot Record (MBR) wieder in Ordnung zu bringen, die erste zeigt Dir auf, wie Du das mit Windows eigenen Mitteln machen kannst, die zweite, wie es mit dem Tool mbr.exe zu machen ist.
MBR wiederherstellen Entweder so: • Kopiere die Datei mbr.exe nach C:\Windows\system32 • Start => ausführen => cmd (da reinschreiben) => OK • es öffnet sich ein Dosfenster • bitte dort nach dem Prompt eingeben: mbr.exe -f (Enter drücken) • und ggfs. den Anweisungen folgen. oder so: • Lege die Installations-CD von XP oder Windows 2000 in das CD-Laufwerk ein und starte den Computer neu. • Bootet der Computer nicht von CD, musst Du im BIOS-Setup des PCs die Boot-Reihenfolge umstellen, so dass die CD vor der Festplatte verwendet wird. • Während des Bootens erkennt das Startprogramm auf der CD eine gegebenenfalls vorhandene bootfähige Partition auf der Festplatte, stoppt das Hochfahren und fährt erst auf einen beliebigen Tastendruck hin mit dem Booten fort. • Beim ersten Bildschirm des Windows-Setup-Programms wähle "R" und im nächsten Screen "K" für das Laden der Wiederherstellungskonsole. • Nun gebe folgenden Befehl ein: • fixmbr |
|
|
||
16.12.2009, 01:43
Member
Beiträge: 42 |
#84
sooo, ich kann den Schei... pc nicht mal mehr hochfahren...
werde es morgen so machen wie du gesagt hast ( mit win xp cd) Gruß und gn8 |
|
|
||
16.12.2009, 03:27
Moderator
Beiträge: 5694 |
#85
Ok wenns nicht klappt, dann melde Dich.
|
|
|
||
16.12.2009, 14:18
Member
Beiträge: 42 |
#86
Also wenn ich fixmbr eingebe, tut sich nichts..
obwohl ich unter help den befehl finde... C:// fixmbr >>>> nichts passiertr |
|
|
||
17.12.2009, 08:20
Moderator
Beiträge: 5694 |
#87
Werde mich heute Abend melden. Habe zur Zeit viel Arbeit
|
|
|
||
17.12.2009, 19:26
Moderator
Beiträge: 5694 |
#88
Aber du kannst R wählen und danach K ?
|
|
|
||
18.12.2009, 17:24
Member
Beiträge: 42 |
#89
musste nur R druecken!
Konnte eben den fixmbrbefehl machen! kam dann halt ne warnung, partition oder so was weiß ich und hab das ganze dann bestaetigt! was soll ich nun machen ? |
|
|
||
18.12.2009, 17:30
Moderator
Beiträge: 5694 |
#90
Kannst Du immer noch nicht hochfahren?
|
|
|
||
Schritt 1
Systemwiederherstellung mit C Cleaner leeren
CCleaner starten => Extras => Systemwiederherstellung => Markiere alle Systemwiederherstellungspunkte bis auf den Neuesten (der ist grau hinterlegt, damit er nicht aus Versehen gelöscht werden kann) und drücke auf den Button entfernen. Damit werden alle alten Systemwiederherstellungspunkte gelöscht.
Schritt 2
Tool-Bereinigung mit OTM
Wir werden nun die CleanUp!-Funktion von OTM nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
• Bitte lade Dir (falls noch nicht vorhanden) OTM von OldTimer herunter.
• Speichere es auf Deinem Desktop.
• Doppelklick auf OTM.exe um das Programm auszuführen.
Vista-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
• Klicke auf den Button "CleanUp!"
• OTM fragt eventuell nach einem Neustart.
Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTM und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.