Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Masterbootsektor HD5 BOO/Sinowal.A

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.09.2008, 11:24   #1
Sunny
Administrator
> Competence Manager
 

Masterbootsektor HD5 BOO/Sinowal.A - Standard

Masterbootsektor HD5 BOO/Sinowal.A



Deinstalliere folgende Software -> Messenger Plus!3
Über diese wird auch Malware eingeschleust/nachgeladen.

Zitat:
Bei dem Rootkit hab ich Probleme, siehe Bild:
Du bist im falschen Verzeichnis, und hast die Datei ausgeführt, du bist hier:

c:\Dokumente und Einstellungen\Klierinho\

du musst aber nach -> c:\mbr.exe -f

Also wenn du die DOS-BOX öffnest, bist du nicht automatisch auf c: , du musst also noch folgendes eingeben -> cd\
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 06.09.2008, 13:40   #2
Apetito
 
Masterbootsektor HD5 BOO/Sinowal.A - Standard

Masterbootsektor HD5 BOO/Sinowal.A



Zitat:
Zitat von [GC]Sunny Beitrag anzeigen
Deinstalliere folgende Software -> Messenger Plus!3
Über diese wird auch Malware eingeschleust/nachgeladen.



Du bist im falschen Verzeichnis, und hast die Datei ausgeführt, du bist hier:

c:\Dokumente und Einstellungen\Klierinho\

du musst aber nach -> c:\mbr.exe -f

Also wenn du die DOS-BOX öffnest, bist du nicht automatisch auf c: , du musst also noch folgendes eingeben -> cd\
Ah ok, danke.

Habe es nun gemacht und gerrausgekommen ist folgendes:

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x1d1c06c0 size 0x1c6 !
copy of MBR has been found in sector 62 !
__________________


Alt 06.09.2008, 17:33   #3
Sunny
Administrator
> Competence Manager
 

Masterbootsektor HD5 BOO/Sinowal.A - Standard

Masterbootsektor HD5 BOO/Sinowal.A



Jetzt bleibt dir nur die Möglichkeit den MBR neu zu schreiben, wie das funktioniert wurde hier kurz und schmerzlos von einem Bekannten von mir erklärt:


MBR neu schreiben

Wenn das geschehen ist, führe nochmal die mbr.exe aus, so wie ich es in den vorherigen Post beschrieben habe!

Dann suchen wir weiter nach dem Schädling welcher die Infektion verursacht hat.


Gruß
Sunny
__________________
__________________

Antwort

Themen zu Masterbootsektor HD5 BOO/Sinowal.A
antivir, avira, boo/sinowal.a, bootsektorvirus, button, code, datei, folge, forum, gefährlich, gmer, grau, home, klicke, laufwerk, masterbootsektor, mbr rootkit, mbr.exe, neu, problem, programm, rootkit, tool, viren, virus, virus?, win xp




Ähnliche Themen: Masterbootsektor HD5 BOO/Sinowal.A


  1. BOO/TDss.O im Masterbootsektor
    Log-Analyse und Auswertung - 17.04.2014 (11)
  2. Antivir-Fund: BOO/Whistler.DB - Objekt:Masterbootsektor HD1 sowie Masterbootsektor der ext. HD (F:)
    Log-Analyse und Auswertung - 14.09.2012 (27)
  3. BOO/Dosump.A in Masterbootsektor
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (5)
  4. Boo.Whistler.A im Masterbootsektor
    Plagegeister aller Art und deren Bekämpfung - 29.03.2012 (1)
  5. BOO/TDss.M in Masterbootsektor
    Plagegeister aller Art und deren Bekämpfung - 22.03.2012 (22)
  6. Wie entferne ich BDS/Sinowal.knfal oder generell Sinowal?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2011 (17)
  7. BDS/Sinowal.knfal im Masterbootsektor HDO sagt Virenprogramm
    Plagegeister aller Art und deren Bekämpfung - 28.12.2011 (12)
  8. Boo Whistler im Masterbootsektor
    Log-Analyse und Auswertung - 07.09.2011 (18)
  9. BOO/Sinowal.F in Masterbootsektor
    Plagegeister aller Art und deren Bekämpfung - 11.07.2011 (16)
  10. 'BOO/Sinowal.F' im Masterbootsektor gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.03.2011 (11)
  11. RKIT/MBR.Sinowal.J ...Boo/Sinowal.C ...W32/Stanit
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (15)
  12. BOO/Sinowal.F in Masterbootsektor und Bootsektor D (Win Xp SP 2)
    Plagegeister aller Art und deren Bekämpfung - 24.09.2010 (24)
  13. BOO/Sinowal.F im Masterbootsektor entdeckt - Brauche schnelle Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 15.09.2010 (7)
  14. Masterbootsektor mit BOO/Sinowal.F infiziert
    Plagegeister aller Art und deren Bekämpfung - 03.09.2010 (11)
  15. BOO/Sinowal.F in Masterbootsektor
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (17)
  16. BOO/Sinowal.C im Masterbootsektor
    Plagegeister aller Art und deren Bekämpfung - 19.07.2009 (6)
  17. AntiVir Warnung im Masterbootsektor
    Log-Analyse und Auswertung - 12.11.2008 (9)

Zum Thema Masterbootsektor HD5 BOO/Sinowal.A - Deinstalliere folgende Software -> Messenger Plus!3 Über diese wird auch Malware eingeschleust/nachgeladen. Zitat: Bei dem Rootkit hab ich Probleme, siehe Bild: Du bist im falschen Verzeichnis, und hast die Datei - Masterbootsektor HD5 BOO/Sinowal.A...
Archiv
Du betrachtest: Masterbootsektor HD5 BOO/Sinowal.A auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.