![]() |
|
Log-Analyse und Auswertung: Und nocheinmal: BOO/Sinowal.AWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Und nocheinmal: BOO/Sinowal.A So, der Log von HijackThis wird dann also nicht gebraucht, oder? Die von DSS sind im Anhang. |
![]() | #2 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Und nocheinmal: BOO/Sinowal.A Wir werden Dein Problem morgen weiter verfolgen.
__________________
__________________ |
![]() | #3 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Und nocheinmal: BOO/Sinowal.A Hast du heute größere Veränderungen an deinem Rechner vorgenommen? SP3 installiert? neuaufgesetzt?
__________________Hijackthis brauchen wir nicht mehr. Ich hätte allerdings gern ein ausführlicheres Listing: Erstelle ein filelisting mit diesem script:Diese listing.txt z.B. bei rapidshare hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist. lg myrtille EDIT: So, ich=bett, alles weitere dann morgen. ![]()
__________________ |
![]() | #4 |
| ![]() Und nocheinmal: BOO/Sinowal.A Ok, ist erledigt: RapidShare: Easy Filehosting Dann bis morgen, vielen Dank für die schnelle Hilfe! Ach ja, ich habe das System heute neu aufgesetzt. Dementsprechend überrascht war ich auch, als dann gleich so ein Problem aufgetaucht ist. Aber in diesem Fall kann der Virus ja auch schon vorher dagewesen sein. Und ist eigentlich schon bekannt, was der genau macht? Ich habe bisher noch nichts ungewöhnliches festgestellt. |
![]() | #5 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Und nocheinmal: BOO/Sinowal.A Hi, trat das Problem auch vor dem Neuaufsetzen schon auf, oder erst nachdem du neuaufgesetzt hast? Ein Scan auf Dateien, Prozesse und Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! Geändert von myrtille (16.06.2008 um 12:11 Uhr) |
![]() | #6 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Und nocheinmal: BOO/Sinowal.A Hi, der Übersicht halber ein neues Post. Falls du noch nichts gemacht hast, führe bitte folgendes zuerst aus: Rufe wieder die Kommandozeile auf und navigiere mit dem Befehl cd zu dem Ort an dem du mbr.exe gespeichert hast. Gib dort bitte mbr -c 0x4a98cc5 0x1e4 mbr.txt. Poste das Log bitte dann hier. ![]() Erstelle bitte außerdem noch einen Scan mit Cureit Dr.Web
lg myrtille
__________________ --> Und nocheinmal: BOO/Sinowal.A |
![]() | #7 |
| ![]() Und nocheinmal: BOO/Sinowal.A Ich habe den Scan mit GMER schon gemacht. Soll ich das, was du geschrieben hast, jetzt trotzdem machen? Oder willst du lieber erstmal den Log von GMER lesen? Ob das Problem schon vorher da war, kann ich leider nicht genau sagen. Mein Bruder meinte, da wäre ein Virus auf dem PC, den Antivir nicht löschen kann, und der PC war allgemein auch schon ziemlich vollgemüllt, also haben wir beschlossen, das System neu aufzusetzen. Um den Virus hab ich mich nicht weiter gekümmert, da ich ganz naiv davon ausgegangen bin, dass der ja mit dem Formatieren der Festplatte verschwinden müsste. Nachdem ich dann im Internet mehr über Bootsektor-Viren gelesen habe, habe ich dann meinen Bruder gefragt, ob das der Virus war, den er vorher gefunden hatte. Er meinte nicht, konnte sich an den Name von dem anderen Virus aber nicht mehr erinnern. Jedenfalls ist BOO/Sinowal.A der einzige Virus den Antivir zur Zeit findet. Also, hier mal der Log von Gmer: GMER 1.0.14.14536 - http://www.gmer.net Rootkit scan 2008-06-16 13:12:35 Windows 5.1.2600 Service Pack 3 ---- System - GMER 1.0.14 ---- SSDT F7B3001C ZwCreateThread SSDT F7B30008 ZwOpenProcess SSDT F7B3000D ZwOpenThread SSDT F7B30017 ZwTerminateProcess SSDT F7B30012 ZwWriteVirtualMemory ---- User code sections - GMER 1.0.14 ---- .text C:\Programme\Winamp Remote\bin\OrbTray.exe[1592] kernel32.dll!SetUnhandledExceptionFilter 7C8449FD 5 Bytes JMP 00413C70 C:\Programme\Winamp Remote\bin\OrbTray.exe (Orb/Orb Networks) ---- Devices - GMER 1.0.14 ---- AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) ---- Disk sectors - GMER 1.0.14 ---- Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x4a98cc5 size 0x1e4 Disk \Device\Harddisk0\DR0 sector 62: copy of MBR ---- EOF - GMER 1.0.14 ---- |
![]() | #8 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Und nocheinmal: BOO/Sinowal.A Hi, ja fahre bitte mit dem nächsten Post fort. Führe zuerst die Anleitung für mbr.exe durch. ![]() lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
![]() |
Themen zu Und nocheinmal: BOO/Sinowal.A |
antivir, boo/sinowal.a, booten, bootsektor, code, detected, ergebnis, fehlermeldung, folge, google, log, löschen, mbr rootkit, nicht löschen, nichts, problem, regeln, rootkit, scan, scanner, service, virenscanner, virus, windows, windows xp |