Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.01.2012, 11:51   #1
KUHoepcke
 
Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich? - Standard

Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich?



Hallo zusammen,

vorweg: Ich bin kein PC-/Windows Fachmann. Aber vor gefühlten 100 Jahren habe ich beruflich COBOL-Programme auf MicroVAX Rechnern geschrieben (falls jemandem diese eher historischen Begriffe etwas sagen...). Aufgrund dieser Tatsache kommen immer wieder Fraunde/Bekannte auf mich zu und bitten um Rat und Hilfe. So auch jetzt:

Ein Freund (Win XP pro, SP3, Avira Antivir Premium, aktuell) erzählte mir, er habe die Meldung erhalten, dass sich ein "BDS/Sinowal.knfal (backdoor)" in seinem Masterbootrecord niedergelassen habe und sich auch nicht entfernen ließe. Ich versprach ihm, mich zu erkundigen, welche Lösungen es da gibt.

Gestern nun erzählt er mir plötzlich, dass jetzt nicht mehr dieser BDS/Sinowal sondern statt dessen ein BOO/Mebrot.A im Bootsektor gemeldet wird. Meine Fragen:
  • Kann das sein, das jetzt plötzlich das ursprüngliche Schadprogramm weg ist und statt dessen ein neues auftaucht?
  • Was kann ich da tun, um beide verschwinden zu lassen?

Vermutlich ist eine Neuinstallation des Rechners unumgänglich, oder?

Danke und Gruß: Kay-Uwe

Alt 19.01.2012, 12:41   #2
markusg
/// Malware-holic
 
Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich? - Standard

Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich?



hi, die fundmeldungen währen günstig.
vllt hat avira ja nach einem update den namen der erkennung angepasst, dies wäre zb denkbar.
besonders wenn er onlinebanking einkäufe sonstige zahlungsabwicklungen etc macht, wäre das formatieren, und vor allem das informieren der bank nötig.
__________________

__________________

Alt 19.01.2012, 12:49   #3
KUHoepcke
 
Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich? - Standard

Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich?



Hallo markusg,

ich nehme an, Du meinst den genauen Wortlaut der Meldungen? Nun der erste Fund wurde gemeldet mit "Malware in Masterbootsektor HD0 gefunden,
BDS/Sinowal.knfal (backdoor)". Die neue Fundmeldung muss ich nachfragen...

Gruß: Kay-Uwe
__________________

Alt 19.01.2012, 12:52   #4
markusg
/// Malware-holic
 
Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich? - Standard

Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich?



genau beide fundmeldungen währen günstig.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.01.2012, 10:41   #5
KUHoepcke
 
Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich? - Standard

Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich?



Hallo markusg,

jetzt habe ich die zweite Fundmeldung:

"Im Bootsektor von Laufwerk C wurde ein Virus oder unerwünschtes Programm BOO/ Mebrot.A (virus) gefunden. Ausgeführte Aktion: Zugriff verweigern"
und gleichzeitig: "Im Masterbootsektor von Masterbootsektor HDO wurde....."(wie oben)

Gruß: Kay-Uwe


Alt 20.01.2012, 13:02   #6
markusg
/// Malware-holic
 
Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich? - Standard

Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich?



hi
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten
__________________
--> Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich?

Antwort

Themen zu Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich?
antivir, avira, avira antivir, avira antivir premium, backdoor, bds/sinowal, boo/mebrot.a, bootsektor, entfernen, erhalte, frage, fragen, freund, hallo zusammen, ist das möglich?, jahre, mas, masterbootrecord, meldung, neues, neuinstallation, nicht mehr, plötzlich, rechner, rechners, sache, sp3, win xp, win xp pro, zusammen




Ähnliche Themen: Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich?


  1. Windows 7, erst gesperrt, jetzt fährt er nicht mehr hoch
    Plagegeister aller Art und deren Bekämpfung - 10.05.2014 (69)
  2. Avira erst verschwunden und jetzt durch Gruppenrichtlinien blockier. Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 02.03.2014 (3)
  3. immer wieder pop-up erst von longfintuna und jetzt von salesresourcepartners
    Plagegeister aller Art und deren Bekämpfung - 30.10.2013 (17)
  4. Erst AVA Professional Virus, jetzt startet IE automatisch mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 22.03.2013 (2)
  5. Windows Vista: Erst BKA und jetzt GVU Trojaner....
    Plagegeister aller Art und deren Bekämpfung - 10.10.2012 (34)
  6. Erst Live Security Platinum und jetzt Rootkit.0Access
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (5)
  7. (2x) erst verschlüsselungstrojaner und jetzt sendet mein emailaccount
    Mülltonne - 18.06.2012 (1)
  8. Erst abnow.com jetzt keine Internetverbindung mehr
    Plagegeister aller Art und deren Bekämpfung - 07.03.2012 (7)
  9. JavaExploit seit längerem auf PC - Jetzt erst der Fund?
    Log-Analyse und Auswertung - 14.12.2011 (1)
  10. Erst verfälschte Aufrufe aus Google-Trefferliste, jetzt kein Verbindungsaufbau mit Google möglich
    Plagegeister aller Art und deren Bekämpfung - 11.11.2011 (18)
  11. Erst Firefox Lahm, dann Meldungen, jetzt Trojaner
    Log-Analyse und Auswertung - 27.10.2010 (24)
  12. erst Trojaner und jetzt Backdoor 'BDS/Bredolab.UI'
    Plagegeister aller Art und deren Bekämpfung - 20.09.2009 (3)
  13. Erst schaltet der Rechner unverhofft aus - Jetzt Boot in Dauerschleife
    Plagegeister aller Art und deren Bekämpfung - 23.02.2009 (13)
  14. Erst viele große pop ups und jetzt geht I Explorer nicht
    Plagegeister aller Art und deren Bekämpfung - 09.12.2008 (4)
  15. erst vertikale Striche auf Monitor, jetzt kein hochfahren mehr möglich
    Netzwerk und Hardware - 05.10.2008 (1)
  16. Erst smss.exe jetzt nvsvcd.exe - Bin verwirrt!
    Plagegeister aller Art und deren Bekämpfung - 13.10.2006 (1)
  17. Erst Absturz, dann Neustart und jetzt alles etwas merkwürdig...
    Alles rund um Windows - 01.03.2005 (8)

Zum Thema Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich? - Hallo zusammen, vorweg: Ich bin kein PC-/Windows Fachmann. Aber vor gefühlten 100 Jahren habe ich beruflich COBOL-Programme auf MicroVAX Rechnern geschrieben (falls jemandem diese eher historischen Begriffe etwas sagen...). Aufgrund - Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich?...
Archiv
Du betrachtest: Erst BDS/Sinowal und jetzt BOO/Mebrot.A - ist das möglich? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.