#1
Kann mir jemand helfen, diese Malware vom Computer zu nehmen? Ich bin froh um jede Anleitung. Anbei die Problembeschreibung und die log-files.
- Seit 3 Wochen (Anfang Juni) habe ich folgende Probleme: Google Maps ist extrem langsam, Googlemail ab und an auch, Wireless Symbol unten rechts verschwindet bei Hibernation-Mode (Ein und wieder aus) häufig, manchmal auch bei normalem Betrieb. Nach Neustart jeweils wieder verfügbar. Der Computer braucht ca 5mal so lange zum Hochfahren und Runterfahren: an einer Stelle hängt er extrem lange, ohne merkliche Rechnerleistung. Irgendwann schafft er’s meistens. Besser geht’s, wenn „Wireless off“ (externer Schalter am Laptop) gewählt wird für Startup.
- Sophos Endpoint Security and Control meldet folgenden Fund: Virus/Malware: Name: Troj/MBRoot-D Details: Master Boot Record, Laufwerk PHYSICALDRIVE0 Verfügbare Massnahmen: Keine Massnahmen (Manuelle Bereinigung erforderlich)
- Keine Popups - habe Bootkit Remover.exe von Esagelab.com auf Desktop gespeichert und darauf doppelgeklickt: MBRStatus : \\.\PhysicalDrive0 Controlled by rootkit Wusste aber nicht, wie weiterfahren, da ich nicht weiss, wo man den Befehl eingeben muss („To disinfect the master boot sector, use the following command: remover.exe fix <C> ) - Gmer.exe ausgeführt (bevor ich dieses Forum besucht habe, mit Antivirus Program „on“): keine Aktion durchgeführt
- Seit 3 Wochen (Anfang Juni) habe ich folgende Probleme: Google Maps ist extrem langsam, Googlemail ab und an auch, Wireless Symbol unten rechts verschwindet bei Hibernation-Mode (Ein und wieder aus) häufig, manchmal auch bei normalem Betrieb. Nach Neustart jeweils wieder verfügbar. Der Computer braucht ca 5mal so lange zum Hochfahren und Runterfahren: an einer Stelle hängt er extrem lange, ohne merkliche Rechnerleistung. Irgendwann schafft er’s meistens. Besser geht’s, wenn „Wireless off“ (externer Schalter am Laptop) gewählt wird für Startup.
- Sophos Endpoint Security and Control meldet folgenden Fund:
Virus/Malware:
Name: Troj/MBRoot-D
Details: Master Boot Record, Laufwerk PHYSICALDRIVE0
Verfügbare Massnahmen: Keine Massnahmen (Manuelle Bereinigung erforderlich)
- Keine Popups
- habe Bootkit Remover.exe von Esagelab.com auf Desktop gespeichert und darauf doppelgeklickt: MBRStatus : \\.\PhysicalDrive0 Controlled by rootkit
Wusste aber nicht, wie weiterfahren, da ich nicht weiss, wo man den Befehl eingeben muss („To disinfect the master boot sector, use the following command: remover.exe fix <C> )
- Gmer.exe ausgeführt (bevor ich dieses Forum besucht habe, mit Antivirus Program „on“): keine Aktion durchgeführt
Vielen lieben Dank für jede Unterstützung!