gmer meldet Rootkit-Befall |
||
---|---|---|
#0
| ||
14.08.2013, 21:49
Member
Themenstarter Beiträge: 73 |
#16
Ja, 3 Sekunden Differenz zur Funkuhr.
|
|
|
||
14.08.2013, 23:16
Moderator
Beiträge: 5694 |
||
|
||
15.08.2013, 06:43
Member
Themenstarter Beiträge: 73 |
#18
Ja, Datum stimmt.
Das Problem mit Firefox ist, seitdem ich es einmal im abgesicherten Mode gestartet habe, nicht wieder aufgetreten. In der Ereignisanzeige sind auch keine weiteren Fehler mehr aufgetreten. Was ist mit der ursprünglichen Rootkit-Meldung von gmer? Soll ich gmer nochmal drüber laufen lassen? Momentan möchte Windows gern neue Updates herunterladen und installieren. arf ich das schon zulassen? Oder ist vorher etwas anderes zu tun? |
|
|
||
16.08.2013, 13:19
Moderator
Beiträge: 5694 |
||
|
||
16.08.2013, 21:00
Member
Themenstarter Beiträge: 73 |
#20
Hier ist das Gmer_log:
Code GMER 2.1.19163 - http://www.gmer.netWas mir Sorgen macht ist mindestens die Zeile: Disk \Device Harddisk0\DR0 unknown MBR code Was sagst Du zu dem Log? Gruß Ingo. |
|
|
||
17.08.2013, 00:05
Member
Themenstarter Beiträge: 73 |
#21
Soll ich evtl. mal mit aswMBR scannen?
Oder kann o.g. Meldung auch normal sein? In früheren logs von gmer auf demselben Rechner (z.B. nach früherer bereinigung gab es keine Meldung bzgl. MBR. Gruß Ingo. |
|
|
||
18.08.2013, 18:07
Moderator
Beiträge: 5694 |
#22
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
• Starte die aswMBR.exe Vista und Win7 User mit Rechtsklick "als Admininstartor starten" • Klicke auf Scan • Warte bitte bis [color=green]Scan finished successfully[/color] im DOS Fenster steht. • Drücke auf Save Log und speichere diese auf dem Desktop.Poste mir die aswMBR.txt in deiner nächsten Antwort. Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. |
|
|
||
19.08.2013, 00:06
Member
Themenstarter Beiträge: 73 |
#23
Das Logfile ist beigefügt. Ich habe nichts gefixed, nur gescannt.
Gruß Ingo. Anhang: aswMBR20130819.txt
|
|
|
||
19.08.2013, 00:11
Moderator
Beiträge: 5694 |
#24
Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
• Doppelklick auf die MBRCheck.exe. Vista und Win7 User mit Rechtsklick "als Administrator starten" • Das Tool braucht nur eine Sekunde. • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden. Poste mir bitte den Inhalt des .txt Dokumentes |
|
|
||
19.08.2013, 00:39
Member
Themenstarter Beiträge: 73 |
||
|
||
20.08.2013, 20:12
Moderator
Beiträge: 5694 |
#26
MBR wiederherstellen
Downloade die MBR.exe von Gmer und speichere es auf Deinem Desktop. Kopiere die Datei mbr.exe nach C:\Windows\system32 Start => ausführen => cmd (da reinschreiben) => OK es öffnet sich ein Dosfenster bitte dort nach dem Prompt eingeben: mbr.exe -f (Enter drücken) und ggfs. den Anweisungen folgen. |
|
|
||
20.08.2013, 20:50
Member
Themenstarter Beiträge: 73 |
#27
habe ich gerade getan, es gab keine Anweisungen, die Ausgabe des Programmes lautete:
Code Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net |
|
|
||
20.08.2013, 20:58
Member
Themenstarter Beiträge: 73 |
#28
Was ist jetzt zu tun bei meinem PC?
Nebenbei: Ich traue mich kaum zu fragen: Das Netbook meiner Tochter (15) ist kürzlich mit Bluescreen abgestürzt. Ursache war ein wackeliger RAM in der Fassung - ist jetzt ok. Beim Virencheck (Avira) habe ich einen Virus gefunden, Malwarebytes fand ca. 150 infizierte Dateien, die meisten aber *.txt. Hast Du die Zeit, wenn ich einen neuen Thread dafür anlege , bei der Bereinigung zu helfen? Gruß Ingo. |
|
|
||
20.08.2013, 23:20
Moderator
Beiträge: 5694 |
||
|
||
20.08.2013, 23:50
Member
Themenstarter Beiträge: 73 |
#30
Hallo Swiss,
eigenlich habe ich keine Probleme. Ich habe eben nochmal aswMBR drüberscannen lassen. Die Zeile "unknown MBR code" wird nach wie vor ausgegeben. Wenn das evtl. kein Alarmzeichen ist, würde ich sagen es ist ok und ich könnte die Behandlung abschließen. Anderes verdächtiges Verhalten kann ich momentan nicht feststellen. Gruß Ingo. |
|
|
||