Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.07.2008, 12:10   #1
Krifi
 
Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Ich habe hier jetzt leider seit einer Woche nichts mehr gehört und mich entschlossen, das System neu aufzusetzen.
Weil ich dazu uch ein paar Fragen habe und das Thema ja eigentlich nicht hierhin gehört, habe ich wegen des Neu-Aufsetzens ein neues Thema an anderer Stelle in diesem Forum aufgemacht. Ich hoffe, das wird jetzt nicht als Cross-Posting angesehen.
Dieses Thema hier hat sich damit natürlich erstmal erledigt und könnte geschlossen werden.

Liebe Grüße und danke nochmal

Krifi

Alt 22.07.2008, 14:09   #2
blow-in
 
Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Entschuldige @Sunny wenn ich hier mal dazwischen poste.
Krifi in deinem andere Post schreibst du, dass du die NTOS.EXE
auf deinem Rechner gefunden hast.
Da gibt es eigentlich nur eines, Neuaufsetzen und anschließend alle Zugangskennungen ändern.
Da hast du bestimmt schon einige Programme über dein System laufen lassen bevor du hier gepostet hast.
Deine Partition mit den MP3 und anderen, da wirst du eine Sicherung auf eine CD ev. DVD machen müssen oder aber auf eine exterene Platte.
Die internen HDD müssen dann auch alle geplättet werden.
Wie es mit der Recoverpartition gehen soll, muss ich erst noch rausfinden. Vielleicht kann dir auch Sunny helfen.
__________________


Alt 22.07.2008, 14:15   #3
Silent sharK
 

Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Den MBR kannst du auch manuell reparieren:
Zitat:
Gehen Sie folgendermaßen vor, um die Wiederherstellungskonsole von der Windows XP-Startdiskette oder der Windows XP-CD-ROM zu starten:
1. Legen Sie die Windows XP-Startdiskette in das Diskettenlaufwerk ein, oder legen Sie die Windows XP-CD-ROM in das CD-ROM-Laufwerk ein, und starten Sie den Computer anschließend erneut.

Wenn Sie dazu aufgefordert werden, wählen Sie alle Optionen aus, die für einen Start des Computers von CD-ROM erforderlich sind.
2. Wenn die Willkommensseite angezeigt wird, starten Sie mit der Taste [R] die Wiederherstellungskonsole.
3. Wählen Sie die Installation aus, auf die Sie von der Wiederherstellungskonsole aus zugreifen möchten, falls Sie über ein Dual-Boot- oder Multiple-Boot-System verfügen.
4. Geben Sie das Administratorkennwort ein, wenn Sie dazu aufgefordert werden. Wenn es sich bei dem Administratorkennwort um ein leeres Kennwort handelt, drücken Sie einfach die [EINGABETASTE].
5. Geben Sie an der Eingabeaufforderung die erforderlichen Befehle ein, um Ihre Windows XP-Installation zu diagnostizieren und zu reparieren.
In deinem Fall:
Zitat:
fixmbr \device\harddisk1
Achte auf das Leerzeichen zwischen fixmbr und \device!
mfg
__________________
__________________

Alt 22.07.2008, 14:37   #4
Krifi
 
Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Beitrag

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



@blow-in
Ja, das hatte ich befürchtet. Sind so etwa 50 GB zu sichern (stöhn) - aber wenn´s denn sein muß.
Ich hatte gehofft, dass ich erst die eine Partition runderneuere, dann die Daten-Dateien von einer auf die andere Partition rüberziehen kann, um dann die nächste Partition zu formatieren ...

@Dark Viruz
Bin leider Laie und brauche noch ein paar Erklärungen:

Muß ich denn nun doch ganz neu aufsetzen oder nicht ?
Was ist denn eigentlich MBR ?
Was passiert wenn ich "fixmbr \device\harddisk1 " eingebe - Werden dabei Daten gelöscht ???

Kenne mich leider nicht so gut aus und bin etwas vorsichtig, weil eigentlich zur Zeit alles ganz prima läuft.


Auf jedenfall beiden DANKE,
bin ganz erleichtert, dass sich hier jemand um mich kümmert:aplaus:

LG - Krifi

Alt 22.07.2008, 14:48   #5
Silent sharK
 

Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Also, zu deinen Fragen:
Zitat:
Muß ich denn nun doch ganz neu aufsetzen oder nicht ?
Es führt leider kein Weg davon vorbei, das musst du machen, nachdem der MBR erneuert wurde.
Zitat:
Was ist denn eigentlich MBR ?
MBR auch Master Boot Record, hier dazu mehr => Link
Zitat:
Was passiert wenn ich "fixmbr \device\harddisk1 " eingebe - Werden dabei Daten gelöscht ???
Dadurch wird der durch Sinowal befallene MBR gelöscht und erneuert.
Datenverluste können eintreten, müssen aber nicht.

Zu deinem Backup-Problem:
In Zukunft könntest du auch ein Backup-Programm installieren, das macht das Neuaufsetzen einfacher.

mfg

__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 22.07.2008, 14:54   #6
Krifi
 
Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Ok - Dann greife ich jetzt erst mal den MBR an.

Ich melde mich wieder

Alt 22.07.2008, 14:55   #7
Silent sharK
 

Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Ok, viel Erfolg dabei.

Und Neuaufsetzen musst du nicht wegen dem ZBot, sondern wegen Sinowal

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 05.08.2008, 15:43   #8
Krifi
 
Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



So, da bin ich wieder.
System neu auflegen dauert doch ganz schön lang ...

Wollte mich eigentlich nur schnell nochmal für die freundliche Hilfe BEDANKEN und nicht einfach so still und leise verschwinden. Die Ratschläge für eine sichere Neuinstallation habe ich nach Kräften beherzigt. Etliche Gefahren waren mir tatsächlich gar nicht bewusst (Ja, ich bin auch ständig als Admin. im Netz unterwegs gewesen...)
Aber jetzt läuft fast alles wieder

Trotzdem noch eine letzte Frage:
Kann ich denn jetzt sicher sein, dass auch wirklich alle Viren, Würmer, Trojaner etc. weg sind - oder sollte ich das jetzt noch mit einer von Eurer speziellen AV-Software überprüfen.


Und - wenn´s nicht stört - bei der Gelegenheit doch noch eine allerletzte Frage:
Mein ehemals vorinstalliertes Programm für den TV-Empfang (Cyber-Link Home Cinema von Medion) ist nach der Neuinstallation leider Futsch:
Kann mir evtl. jemand ein downloadbares aber trotzdem sicheres Programm empfehlen (Kenne mich auch in dem Bereich nicht wirklich aus).

Ganz liebe Grüße

Krifi

Antwort

Themen zu Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen
0 bytes, adobe, antivir, antivirus, avgnt.exe, bho, boo/sinowal.a, bootsektorvirus, branchenbuch, confused, content.ie5, ctfmon.exe, einstellungen, entfernen, eudora, excel.exe, gservice, helfen, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, logon.exe, nt.dll, prozesse, quara, recover, registry, rundll, schutz, services.exe, software, suchlauf, svchost.exe, t-online, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, versteckte objekte, verweise, virus gefunden, warnung, windows, wlan




Ähnliche Themen: Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen


  1. TR/Dropper.Gen und TR/Crypt.XPack.Gen ( Dateien verschwunden )
    Log-Analyse und Auswertung - 09.12.2013 (35)
  2. TR/Crypt.XPACK.Gen + TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 16.01.2012 (30)
  3. Trojaner TR/Crypt.XPACK.Gen2 und JAVA/Exdoer.BY und EXP/Sinowal.A auf dem PC
    Log-Analyse und Auswertung - 01.06.2011 (23)
  4. W32/Induc.A, TR/Dropper.Gen, TR/Crypt.ZPACK.Gen, TR/Crypt.XPACK.Gen3 gefunden - wie entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (5)
  5. Dropper.Gen und Crypt.XPACK.Gen 3 tauchen immer wieder auf
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (3)
  6. Entfernung von 'TR/Crypt.XPACK.Gen' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (11)
  7. Entfernung von Trojaner Crypt.xpack.gen 2 und andere
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (32)
  8. TR/Crypt.XPACK.Gen + TR/PWS.Sinowal.Gen
    Plagegeister aller Art und deren Bekämpfung - 15.08.2010 (1)
  9. TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (32)
  10. AntiVir: TR/Dropper.Gen & TR/Crypt.XPACK.gen
    Plagegeister aller Art und deren Bekämpfung - 26.04.2010 (4)
  11. Hilfe! Trojaner TR/Crypt.XPACK.Gen und TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (22)
  12. Massives Trojaner Problem TR/Crypt.XPACK.Gen TR/dropper.Gen TR/Crypt.ASPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 21.03.2010 (1)
  13. Crypt.XPACK.Gen / Hilfe bei Entfernung beöntigt
    Plagegeister aller Art und deren Bekämpfung - 10.09.2009 (3)
  14. TR/Dropper.Gen und/oder TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 29.04.2009 (7)
  15. TR/Dropper.Gen, W32/Sality.Y und TR/Crypt.XPACK.Gen,
    Plagegeister aller Art und deren Bekämpfung - 30.03.2009 (2)
  16. TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2009 (31)
  17. TR/Crypt.Xpack.gen + TR/Dropper.gen
    Log-Analyse und Auswertung - 10.02.2009 (2)

Zum Thema Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen - Ich habe hier jetzt leider seit einer Woche nichts mehr gehört und mich entschlossen, das System neu aufzusetzen. Weil ich dazu uch ein paar Fragen habe und das Thema ja - Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen...
Archiv
Du betrachtest: Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.