Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.09.2008, 18:12   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? - Icon31

BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?



Vllt steckt der ja auch in Deinem Monitor - den solltest Du besser auch gleich austauschen. Kannst vllt noch billig bei Ebay verticken.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.09.2008, 18:15   #17
Silent sharK
 

BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? - Standard

BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?



Apropos, ich hab gerade gemerkt, das meine Armbanduhr falsch geht. Die ist vermutlich auch infiziert.
__________________

__________________

Alt 19.09.2008, 12:13   #18
blow-in
 
BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? - Standard

BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?



Hallöle @root24 und Silent sharK
Ich denke mal, dass da der BOO Sinuwal gar nicht mehr vorhanden ist. Zumindest nicht im Bootsektor:
Zitat:
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x17499f00 size 0x1e4 !
copy of MBR has been found in sector 62 !
Wird ja als ok gemeldet. Da ist halt nur irgendwo die Kopie, die aber keinen Einfluss hat.
__________________

Alt 19.09.2008, 17:38   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? - Icon32

BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?



Das hab ich auch gesehen, aber aus der mbr.exe wird man nicht schlau, ob nur die Systemplatte oder ob auch andere Platten durchsucht werden. Und AntiVir hat ja einen infizierten MBR gefunden.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.09.2008, 17:03   #20
om2008
 
BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? - Standard

BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?



Hey,

habe 'map' ausgeführt. folgender Eintarg bei D:
NTFS 190780MB \Device\Harddisk1\Partition1

Grüße
om


Alt 20.09.2008, 17:13   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? - Icon32

BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?



Zitat:
Zitat von om2008 Beitrag anzeigen
Hey,

habe 'map' ausgeführt. folgender Eintarg bei D:
NTFS 190780MB \Device\Harddisk1\Partition1
Wenn das die besagte Zweitplatte ist (200 GB = 190780 MiB) dann dürfte eigentlich mit

fixmbr \device\harddisk1

das Problem behoben sein.
__________________
--> BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?

Alt 21.09.2008, 09:22   #22
om2008
 
BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? - Standard

BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?



Ich glaubs nicht :

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!



SUPERSUPERSUPER !
Vielen Dank für den Support !
Ich weiss zwar nicht, was jetzt letztlich das Tier rausgeschmissen hat,
aber wir sind wieder clean !!!

Grüße an die Welt und Danke !!
om

Alt 30.09.2009, 20:37   #23
crix
 
BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? - Standard

BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?



Hallo zusammen,
wie auch der Vorredner habe ich ein kleines Problem mit dem tollen Trojaner
BOO/Sinowal.A.

Dieser befindet sich auf eine Externen Festplatte, die ich auch schon Formatiert habe, jedoch ohne jeden Erfolg.

Ich benutze als Betriebssystem Windows 7 32 bit Professional und versuche die Festplatte für einen Freund wieder hinzubekommen.

Könnt ihr mir Helfen, was ich denn machen könnte um diesen endgültig von der Platte zu Vernichten?
Ich habe schon den Avira Boot-Repair laufen lassen, aber meines Erachtens macht der nicht wirklich was, außer zu sagen, dass der Trojaner drauf ist.

Ich hoffe es ist kein Problem das ich dieses Thema benutze.

Viele Grüße und Besten Dank

crix

Alt 01.10.2009, 14:55   #24
crix
 
BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? - Standard

BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?



Sorry das ich nochmals schreibe, ich habe mich jetzt mal ein bisschen im Forum umgesehen und habe hier auch ein paar Daten von Maleware und mbr.exe tool

Zitat:
Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2883
Windows 6.1.7600

01.10.2009 15:53:11
mbam-log-2009-10-01 (15-53-11).txt

Scan-Methode: Vollständiger Scan (K:\|)
Durchsuchte Objekte: 79338
Laufzeit: 37 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
und vom mbr
Zitat:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, GMER - Rootkit Detector and Remover

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Jedoch zeigt mir Antivir immernoch den Boo/Sinowal.A an.
Was kann ich jetzt noch machen?
Ich benötige dringend Hilfe.

Entschuldigung für den Doppelpost.

Beste Grüße

crix

Antwort

Themen zu BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?
avira, befallen, boo/sinowal.a, bootsektorvirus, code, format, forum, hallo zusammen, hinweis, installiert, komplett, mas, modus, neu, platte, rechner, recovery, runter, scan, scanner, suche, suchlauf, trojaner, virus, virus gefunden, zusammen




Ähnliche Themen: BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?


  1. PUA/DownloadSponsor.Gen von Avira gefunden und PUP.Optional.SimpleNewTab.A von Malwarebytes gefunden
    Log-Analyse und Auswertung - 25.03.2015 (15)
  2. Windows 7: Avira hat 172 Viren gefunden, davor mehrer Funde einzel Funde bei Malwarebytes bzw. Avira
    Log-Analyse und Auswertung - 15.09.2013 (13)
  3. Mehrere Trojaner durch Malwarebytes Anti Malware gefunden und ein Virus durch Avira gefunden (TR/Gendal.81920.6)
    Log-Analyse und Auswertung - 10.11.2012 (1)
  4. Avira findet JS/Blacole.E und BDS.Sinowal.yyuc
    Log-Analyse und Auswertung - 06.02.2012 (21)
  5. BDS/Sinowal.bogyo gefunden und genereller Check wohl erforderlich
    Log-Analyse und Auswertung - 09.01.2012 (23)
  6. BDS/Sinowal.bogyo gefunden, was nun???
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (26)
  7. Wie entferne ich BDS/Sinowal.knfal oder generell Sinowal?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2011 (17)
  8. BDS/Sinowal.knfal von Avira Antivirus Premium 2012 gefunden
    Log-Analyse und Auswertung - 30.12.2011 (9)
  9. BOO/Sinowal.A gefunden
    Log-Analyse und Auswertung - 14.12.2011 (4)
  10. 'BOO/Sinowal.F' im Masterbootsektor gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.03.2011 (11)
  11. RKIT/MBR.Sinowal.J ...Boo/Sinowal.C ...W32/Stanit
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (15)
  12. Sinowal.D und JAVA/C-2009-2867.EH gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.02.2011 (3)
  13. Antivir hat - bds/sinowal.kdz - gefunden
    Log-Analyse und Auswertung - 09.11.2010 (5)
  14. 9 Viren gefunden (Trojaner,Spyware,Adware) - Kriege sie nicht weg!
    Plagegeister aller Art und deren Bekämpfung - 24.03.2008 (9)
  15. TR/Dldr.Zlob.hxf gefunden, kriege den Trojaner nicht entfernt..
    Plagegeister aller Art und deren Bekämpfung - 24.02.2008 (9)
  16. Trojaner und Dropper gefunden, sind die wirklich raus??
    Log-Analyse und Auswertung - 11.12.2007 (1)
  17. Kriege Würmer nicht raus..
    Log-Analyse und Auswertung - 07.08.2004 (2)

Zum Thema BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? - Vllt steckt der ja auch in Deinem Monitor - den solltest Du besser auch gleich austauschen. Kannst vllt noch billig bei Ebay verticken. - BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?...
Archiv
Du betrachtest: BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.