![]() |
|
Plagegeister aller Art und deren Bekämpfung: Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen Ich habe hier jetzt leider seit einer Woche nichts mehr gehört und mich entschlossen, das System neu aufzusetzen. Weil ich dazu uch ein paar Fragen habe und das Thema ja eigentlich nicht hierhin gehört, habe ich wegen des Neu-Aufsetzens ein neues Thema an anderer Stelle in diesem Forum aufgemacht. Ich hoffe, das wird jetzt nicht als Cross-Posting angesehen. Dieses Thema hier hat sich damit natürlich erstmal erledigt und könnte geschlossen werden. Liebe Grüße und danke nochmal Krifi |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen Entschuldige @Sunny wenn ich hier mal dazwischen poste.
__________________Krifi in deinem andere Post schreibst du, dass du die NTOS.EXE auf deinem Rechner gefunden hast. Da gibt es eigentlich nur eines, Neuaufsetzen und anschließend alle Zugangskennungen ändern. Da hast du bestimmt schon einige Programme über dein System laufen lassen bevor du hier gepostet hast. Deine Partition mit den MP3 und anderen, da wirst du eine Sicherung auf eine CD ev. DVD machen müssen oder aber auf eine exterene Platte. Die internen HDD müssen dann auch alle geplättet werden. Wie es mit der Recoverpartition gehen soll, muss ich erst noch rausfinden. Vielleicht kann dir auch Sunny helfen. |
![]() | #3 | ||
![]() ![]() | ![]() Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen Den MBR kannst du auch manuell reparieren:
__________________Zitat:
Zitat:
mfg
__________________ |
![]() | #4 |
![]() ![]() | ![]() Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen @blow-in Ja, das hatte ich befürchtet. Sind so etwa 50 GB zu sichern (stöhn) - aber wenn´s denn sein muß. Ich hatte gehofft, dass ich erst die eine Partition runderneuere, dann die Daten-Dateien von einer auf die andere Partition rüberziehen kann, um dann die nächste Partition zu formatieren ... @Dark Viruz Bin leider Laie und brauche noch ein paar Erklärungen: Muß ich denn nun doch ganz neu aufsetzen oder nicht ? Was ist denn eigentlich MBR ? Was passiert wenn ich "fixmbr \device\harddisk1 " eingebe - Werden dabei Daten gelöscht ??? Kenne mich leider nicht so gut aus und bin etwas vorsichtig, weil eigentlich zur Zeit alles ganz prima läuft. Auf jedenfall beiden DANKE, bin ganz erleichtert, dass sich hier jemand um mich kümmert:aplaus: LG - Krifi |
![]() | #5 | |||
![]() ![]() | ![]() Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen Also, zu deinen Fragen: Zitat:
Zitat:
Zitat:
Datenverluste können eintreten, müssen aber nicht. Zu deinem Backup-Problem: In Zukunft könntest du auch ein Backup-Programm installieren, das macht das Neuaufsetzen einfacher. mfg
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
![]() | #6 |
![]() ![]() | ![]() Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen Ok - Dann greife ich jetzt erst mal den MBR an. Ich melde mich wieder |
![]() | #7 |
![]() ![]() | ![]() Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
![]() | #8 |
![]() ![]() | ![]() Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen So, da bin ich wieder. System neu auflegen dauert doch ganz schön lang ... Wollte mich eigentlich nur schnell nochmal für die freundliche Hilfe BEDANKEN und nicht einfach so still und leise verschwinden. Die Ratschläge für eine sichere Neuinstallation habe ich nach Kräften beherzigt. Etliche Gefahren waren mir tatsächlich gar nicht bewusst (Ja, ich bin auch ständig als Admin. im Netz unterwegs gewesen...) Aber jetzt läuft fast alles wieder ![]() Trotzdem noch eine letzte Frage: Kann ich denn jetzt sicher sein, dass auch wirklich alle Viren, Würmer, Trojaner etc. weg sind - oder sollte ich das jetzt noch mit einer von Eurer speziellen AV-Software überprüfen. Und - wenn´s nicht stört - bei der Gelegenheit doch noch eine allerletzte Frage: Mein ehemals vorinstalliertes Programm für den TV-Empfang (Cyber-Link Home Cinema von Medion) ist nach der Neuinstallation leider Futsch: Kann mir evtl. jemand ein downloadbares aber trotzdem sicheres Programm empfehlen (Kenne mich auch in dem Bereich nicht wirklich aus). Ganz liebe Grüße Krifi |
![]() |
Themen zu Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen |
0 bytes, adobe, antivir, antivirus, avgnt.exe, bho, boo/sinowal.a, bootsektorvirus, branchenbuch, confused, content.ie5, ctfmon.exe, einstellungen, entfernen, eudora, excel.exe, gservice, helfen, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, logon.exe, nt.dll, prozesse, quara, recover, registry, rundll, schutz, services.exe, software, suchlauf, svchost.exe, t-online, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, versteckte objekte, verweise, virus gefunden, warnung, windows, wlan |