![]() |
|
Plagegeister aller Art und deren Bekämpfung: beim Anschliessen einer externen Festplatte : 'BOO/Sinowal.A' [virus]Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() beim Anschliessen einer externen Festplatte : 'BOO/Sinowal.A' [virus] Hallo und guten Tag, hab Windows7 Prof. und Free Antivirus (Avira) Folgende Meldungen (von Free Antivirus-Avira) kamen, nachdem externe Festplatte angeschlossen wurde (zur Datensicherung): Im Masterbootsektor von Laufwerk 'Masterbootsektor HD7' wurde ein Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus] gefunden. Ausgeführte Aktion: Zugriff verweigern und Im Bootsektor von Laufwerk 'L:' wurde ein Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus] gefunden. Ausgeführte Aktion: Zugriff verweigern ____ Daraufhin wurde die externe Festplatte wieder entfernt. Malwarebytes hab ich herunteruntergeladen (freie Version) : Wurde nichts gefunden. Hab danach Rechner vom Netz genommen (Internetverbindung gekappt) und nochmal einen Scan mit Avira Free Antivirus durchgeführt. Es wurde kein Fund nicht angezeigt. Wie soll ich jetzt weiter verfahren ? Kann ich jetzt davon ausgehen, dass der Rechner (wieder) clean ist ? Oder sollte ich noch andere Aktionen durchführen ? ______________________ Danach hab ich wieder , die externe Festplatte angeschlossen und es kam wieder zu oben benannten Meldungen. D.h. doch, dass es mit der externen Festplatte zu tun hat, oder ? ___ Kann ich den Rechner wieder ans Netz nehmen ? Für Onlinebanking etc. verwende ich jetzt einen anderen separaten Rechner. Wie geh ich da am besten weiter vor ? Soll ich die Festplatte separat scannen und wenn ja wie macht man das am besten ? Vielen Dank im Voraus. ________ Hier die Logfiles von Avira und Malwarebytes . 1. Avira Free Antivirus Erstellungsdatum der Reportdatei: Montag, 9. Dezember 2013 00:00 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : 123 Versionsinformationen: BUILD.DAT : 14.0.1.759 55393 Bytes 26.11.2013 12:19:00 AVSCAN.EXE : 14.0.1.645 1030712 Bytes 25.11.2013 17:41:29 AVSCANRC.DLL : 14.0.1.641 62008 Bytes 25.11.2013 17:41:29 LUKE.DLL : 14.0.1.641 65080 Bytes 25.11.2013 17:41:41 AVSCPLR.DLL : 14.0.1.641 124472 Bytes 25.11.2013 17:41:30 AVREG.DLL : 14.0.1.641 250424 Bytes 25.11.2013 17:41:29 avlode.dll : 14.0.1.681 517176 Bytes 25.11.2013 17:41:28 avlode.rdf : 13.0.1.48 27867 Bytes 13.11.2013 19:32:33 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 04:47:43 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 10:18:45 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 06:53:06 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:12:04 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 14:23:41 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 15:00:04 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 11:17:47 VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 13:08:10 VBASE008.VDF : 7.11.116.39 2048 Bytes 28.11.2013 13:08:10 VBASE009.VDF : 7.11.116.40 2048 Bytes 28.11.2013 13:08:10 VBASE010.VDF : 7.11.116.41 2048 Bytes 28.11.2013 13:08:10 VBASE011.VDF : 7.11.116.42 2048 Bytes 28.11.2013 13:08:10 VBASE012.VDF : 7.11.116.43 2048 Bytes 28.11.2013 13:08:11 VBASE013.VDF : 7.11.116.44 2048 Bytes 28.11.2013 13:08:11 VBASE014.VDF : 7.11.116.195 149504 Bytes 30.11.2013 14:23:48 VBASE015.VDF : 7.11.117.180 271872 Bytes 04.12.2013 17:29:16 VBASE016.VDF : 7.11.118.17 139776 Bytes 06.12.2013 18:38:51 VBASE017.VDF : 7.11.118.18 2048 Bytes 06.12.2013 18:38:51 VBASE018.VDF : 7.11.118.19 2048 Bytes 06.12.2013 18:38:51 VBASE019.VDF : 7.11.118.20 2048 Bytes 06.12.2013 18:38:51 VBASE020.VDF : 7.11.118.21 2048 Bytes 06.12.2013 18:38:51 VBASE021.VDF : 7.11.118.22 2048 Bytes 06.12.2013 18:38:51 VBASE022.VDF : 7.11.118.23 2048 Bytes 06.12.2013 18:38:51 VBASE023.VDF : 7.11.118.24 2048 Bytes 06.12.2013 18:38:51 VBASE024.VDF : 7.11.118.25 2048 Bytes 06.12.2013 18:38:51 VBASE025.VDF : 7.11.118.26 2048 Bytes 06.12.2013 18:38:51 VBASE026.VDF : 7.11.118.27 2048 Bytes 06.12.2013 18:38:51 VBASE027.VDF : 7.11.118.28 2048 Bytes 06.12.2013 18:38:51 VBASE028.VDF : 7.11.118.29 2048 Bytes 06.12.2013 18:38:51 VBASE029.VDF : 7.11.118.30 2048 Bytes 06.12.2013 18:38:51 VBASE030.VDF : 7.11.118.31 2048 Bytes 06.12.2013 18:38:52 VBASE031.VDF : 7.11.118.128 208896 Bytes 08.12.2013 18:14:31 Engineversion : 8.2.12.158 AEVDF.DLL : 8.1.3.4 102774 Bytes 16.06.2013 17:39:21 AESCRIPT.DLL : 8.1.4.172 520574 Bytes 02.12.2013 17:37:54 AESCN.DLL : 8.1.10.4 131446 Bytes 02.04.2013 18:48:52 AESBX.DLL : 8.2.16.26 1245560 Bytes 23.08.2013 15:10:49 AERDL.DLL : 8.2.0.138 704888 Bytes 02.12.2013 17:37:53 AEPACK.DLL : 8.3.3.6 762232 Bytes 02.12.2013 17:37:53 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 12.08.2013 18:43:29 AEHEUR.DLL : 8.1.4.790 6328698 Bytes 02.12.2013 17:37:53 AEHELP.DLL : 8.1.27.10 266618 Bytes 22.11.2013 12:35:41 AEGEN.DLL : 8.1.7.20 446839 Bytes 13.11.2013 19:32:33 AEEXP.DLL : 8.4.1.114 381304 Bytes 22.11.2013 12:35:46 AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 16:49:04 AECORE.DLL : 8.1.32.2 201081 Bytes 08.11.2013 05:18:01 AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 17:49:14 AVWINLL.DLL : 14.0.1.641 23608 Bytes 25.11.2013 17:41:23 AVPREF.DLL : 14.0.1.641 48696 Bytes 25.11.2013 17:41:28 AVREP.DLL : 14.0.1.641 175672 Bytes 25.11.2013 17:41:29 AVARKT.DLL : 14.0.1.641 257080 Bytes 25.11.2013 17:41:25 AVEVTLOG.DLL : 14.0.1.641 165944 Bytes 25.11.2013 17:41:26 SQLITE3.DLL : 3.7.0.1 397704 Bytes 07.06.2013 06:00:44 AVSMTP.DLL : 14.0.1.641 60472 Bytes 25.11.2013 17:41:30 NETNT.DLL : 14.0.1.641 13368 Bytes 25.11.2013 17:41:41 RCIMAGE.DLL : 14.0.1.641 4786744 Bytes 25.11.2013 17:41:23 RCTEXT.DLL : 14.0.1.641 67128 Bytes 25.11.2013 17:41:23 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Montag, 9. Dezember 2013 00:00 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D ![]() [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '157' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '104' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'GregHSRW.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'ccSvcHst.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'HelperService.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'ConversionService.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '212' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'vVX3000.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'Updater.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler64.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '104' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'ONENOTEM.EXE' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqbam08.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqgpc01.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'OSPPSVC.EXE' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '104' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '3240' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <eMachines> [0] Archivtyp: RSRC --> \\?\C:\Users\Tapirus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\98I6EJV4\CPE_SLP_NETWORKMSI_hpu_000_006[1].exe [WARNUNG] Die Datei konnte nicht gelesen werden! C:\Users\Tapirus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\98I6EJV4\CPE_SLP_NETWORKMSI_hpu_000_006[1].exe [WARNUNG] Die Datei konnte nicht gelesen werden! --> \\?\C:\Users\Tapirus\AppData\Local\Temp\HPSUW2TE.YWY\CPE_SLP_NETWORKMSI_hpu_000_006.exe.tmp [WARNUNG] Die Datei konnte nicht gelesen werden! C:\Users\Tapirus\AppData\Local\Temp\HPSUW2TE.YWY\CPE_SLP_NETWORKMSI_hpu_000_006.exe.tmp [WARNUNG] Die Datei konnte nicht gelesen werden! Beginne mit der Suche in 'D:\' <DATA> Ende des Suchlaufs: Montag, 9. Dezember 2013 02:28 Benötigte Zeit: 2:28:07 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 37244 Verzeichnisse wurden überprüft 1365934 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1365934 Dateien ohne Befall 19382 Archive wurden durchsucht 2 Warnungen 0 Hinweise 934325 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden ______ 2. Malwarebytes : Malwarebytes Anti-Malware (Trial) 1.75.0.1300 www.malwarebytes.org Database version: v2013.12.08.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16428 Tapirus :: GREGORJULIUS-PC [limited] Protection: Enabled 08.12.2013 18:48:35 mbam-log-2013-12-08 (18-48-35).txt Scan type: Full scan (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|) Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 455307 Time elapsed: 2 hour(s), 2 minute(s), 9 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
Themen zu beim Anschliessen einer externen Festplatte : 'BOO/Sinowal.A' [virus] |
antivirus, avira, boo/sinowal.a, clean, datensicherung, desktop, detected, ebanking, externe festplatte, festplatte, google, hdd0(c:, home, kein fund, logfiles, lsass.exe, microsoft, modul, msiexec.exe, programm, prozesse, registry, scan, services.exe, svchost.exe, taskhost.exe, virus, warnung, windows, winlogon.exe |