Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: "rootkit.Boot.Sinowal.b" eingefangen!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 20.09.2013, 15:41   #6
aharonov
/// TB-Ausbilder
 
"rootkit.Boot.Sinowal.b" eingefangen! - Standard

"rootkit.Boot.Sinowal.b" eingefangen!



Hi,

Zitat:
Auffällig danach war für mich (kenne das Programm null), dass ich seitdem einen Quarantäneordner auf C: habe.
Log des Combofix-Quarantäneordners (dort liegt auch abermals der MBR-0 drinnen)
Jawohl, alles normal.

Zitat:
P.S. Seit dem Combofix (wahrscheinlich) habe ich plötzlich auf jeder Partition je einmal den Ordner "$RECYCLE.BIN" und "RECYCLER" liegen. (Sichtbar, nicht als ausgeblendete geschützte Systemdatei, welche ich nicht aktiviert habe). Kann ich die alle einfach löschen?
Sicher nicht einfach löschen, was du nicht kennst. Combofix hat versteckte und Systemdateien einblenden lassen, daher kommt das. Wir räumen zum Schluss alles auf und stellen den Normalzustand wieder her - halt bis dahin noch die Füsse still.



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
--> "rootkit.Boot.Sinowal.b" eingefangen!

 

Themen zu "rootkit.Boot.Sinowal.b" eingefangen!
4d36e972-e325-11ce-bfc1-08002be10318, adblock, antivir, blockiert, branding, ccsetup, computer, cpu-z, downloader, ebay, email, excel, farbar, farbar recovery scan tool, fehlalarm, flash player, geliefert, helper, homepage, kaspersky, logfile, mp3, object, plug-in, popup, problem, programm, richtlinie, rootkit, scan, security, sinowal.b, software, spielen, surface, svchost.exe, virus, vista, windows




Ähnliche Themen: "rootkit.Boot.Sinowal.b" eingefangen!


  1. Rootkit.Boot.Sinowal.b entdeckt!
    Plagegeister aller Art und deren Bekämpfung - 22.06.2015 (26)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Beim Treiber Update "wiederspenstige" Software eingefangen. "SpeedUpMyComputer"
    Plagegeister aller Art und deren Bekämpfung - 27.05.2014 (3)
  4. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  5. Malware läßt sich nicht entfernen" Virus.Boot.Parity.b"
    Log-Analyse und Auswertung - 05.03.2013 (1)
  6. "Webseite kann nicht angezeigt werden" bei Windows 7 Boot
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (2)
  7. "Webseite kann nicht angezeigt werden" bei Windows 7 Boot
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (25)
  8. PC bootet nicht mehr, "Select Proper Boot Device"
    Alles rund um Windows - 24.06.2010 (2)
  9. Problem "Cannot start windows please insert Boot disc"
    Alles rund um Windows - 03.04.2010 (1)
  10. AVG findet "Trojan horse Generic15.EAM", Antimalware "Trojan.Agent" + "Rootkit.Agent"
    Plagegeister aller Art und deren Bekämpfung - 03.11.2009 (13)
  11. "resycled\boot.com" konte nicht gefunden werden.Stellen Sie sicher...
    Log-Analyse und Auswertung - 10.02.2009 (7)
  12. Kriege "TR/Rootkit.Gen" und "TR/PSW.PdPi.CT.1.D" nicht von Rechner runter!
    Plagegeister aller Art und deren Bekämpfung - 05.02.2009 (30)
  13. "resycled\boot.com" konte nicht gefunden werden
    Plagegeister aller Art und deren Bekämpfung - 29.01.2009 (3)
  14. Nach Neuinstallation: "Resycled\boot.com ist keine zulässige Win32-Anwendung"
    Log-Analyse und Auswertung - 21.12.2008 (1)
  15. "resycled\boot.com ist keine zulaessige win32-anwendung"
    Log-Analyse und Auswertung - 12.12.2008 (9)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. Wie entferne ich einen "BOO/Sinowal.A-Virus" der im MBR ist?
    Plagegeister aller Art und deren Bekämpfung - 01.07.2008 (13)

Zum Thema "rootkit.Boot.Sinowal.b" eingefangen! - Hi, Zitat: Auffällig danach war für mich (kenne das Programm null), dass ich seitdem einen Quarantäneordner auf C: habe. Log des Combofix-Quarantäneordners (dort liegt auch abermals der MBR-0 drinnen) Jawohl, - "rootkit.Boot.Sinowal.b" eingefangen!...
Archiv
Du betrachtest: "rootkit.Boot.Sinowal.b" eingefangen! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.