![]() |
|
Plagegeister aller Art und deren Bekämpfung: boo/sinowal.AWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | ||
![]() | ![]() boo/sinowal.A Hallo, mein AntiVir meldet seid heute den boo/sinowal.A als Masterbootsector Virus auf C: (Systempartition) nach Recherche hab ich mir erst von Avira Hilfe geholt und das Tool: Avira AntiVir Bootsektor-Repairtool h**p://dlpro.antivir.com/down/windows/bootwizard.exe heruntergeladen => auf cd gebrannt => reboot das Programm findet dann zwar einen Fehler kann ihn aber nicht beheben. hier im Forum bin ich auf die mbr.exe gestoßen.. Zitat:
Zitat:
Bitte um weitere Hilfe, da Antivir den BootsectorVirus immer noch anzeigt. Mfg GumGum |
![]() | #2 |
![]() ![]() ![]() | ![]() boo/sinowal.A Vielleicht hilft das weiter
__________________http://www.trojaner-board.de/53869-bootsektor-virus-boo-sinowal.html |
![]() | #3 | |
![]() | ![]() boo/sinowal.A Also ich hab mal einige Sachen ausprobiert und bin die Log von Avira ausgewertet. Woher weiß ich welche HDD Avira meint?
__________________Zitat:
also ich fasse nochmal zusammen ... mbr hat was gefunden konnte den Fehler auch nicht beheben. Ich habe mithilfe der WinXP-CD die fixmbr aufgerufen und die MBR neugeschrieben. Virus ist immer noch da. hmm Zudem finde ich in keiner Virusdatenbank etwas zu diesem Virus ... komisch ... hmm was mir noch aufgefallen ist heute: Wenn WinXP SP3 bootet lädt alles ganz normal, die firewall ist an und AntiVir auch. (Zumindest ist das Icons in der Taskleiste von Avira vorhanden) Kurze Zeit später etw. 20 sek. kommt die Windows Sicherheitswarnugn das kein Antivirus und keine Firewall vorhanden ist. Nach weiteren 20 sek. ist die Sicherheitsmeldung wieder weg und alle Programme inclusive Firewall laufen. Meine Vermutung ist, dass dies mit dem Virus zusammenhängt. Keine Ahnung ob eine Verbindung nach außen aufgebaut wird. Zumindest sobald ich Programme aufrufen kann und der Explorer komplett gestartet ist kann ich im TCP View keine Verbindung die auf eine nichtgewollte Verbindung hinweisen nicht finden. Hmm weitere Tipps wären gut ... MFG |
![]() | #4 |
![]() ![]() | ![]() boo/sinowal.A Hallo, im MBR befinden sich Reste vom Rootkit Sinowal, die sich auf normalem Wege nicht entfernen lassen. Wenn es dich stört, formatiere deine Festplatte mit DBAN und spiele Windows neu auf. Poste doch mal bitte auch ein HijackThis Logfile. mfg
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
![]() | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() boo/sinowal.AZitat:
sector 0x13153e99 (hex) ist der 320.159.385. Sektor, ein Sektor hat immer eine Größe 512 Byte, also irgendwo bei 152,66 GB scheint auf der Platte noch was zu sein. size 0x1b7 (hex) = 439 Bytes. @GumGum: Wie groß ist Deine Platte und wie ist sie partitioniert?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #6 | ||
![]() | ![]() boo/sinowal.AZitat:
Datenträger 0 - C:78,13 GB (System) - D:74,54 GB So jetzt das Hijack Log Zitat:
ich hoffe das hilft weiter. MFG und danke für die schnelle Hilfe |
![]() | #7 | |
![]() | ![]() boo/sinowal.A soo bei Avira hat sich was getan, es gibt sogar einen neuen Namen für den Trojaner. Zitat:
|
![]() | #8 |
![]() ![]() | ![]() boo/sinowal.A Was sagt Avira zu den anderen Dateien, die im Archiv enthalten waren?
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
![]() | #9 |
![]() | ![]() boo/sinowal.A bisher garnichts, aber ich werde die anderen dateien seperat nochmal hochladen, mal schaun was es gibt. |
![]() | #10 |
![]() | ![]() boo/sinowal.A Also die anderen Dateien beinhalten genau das gleiche Trojanische Pferd. Heute ist die Virus definitionsdader Trojaner wurde aus meinem System entfernt. Zumindest die Dateien die sich immer reproduziert haben, wurden entfernt. Zudem ist das ausfallen der Firewall und von Avira beim Systemstart nicht mehr vorgekommen. Werde jetzt doch noch ein 2. Backupsystem aufsetzen und die PLatten in diesem Rechner LowLevel formatieren, dabei weiß ich dann wenigstens, dass alles weg ist. MFG und danke nochmal man sieht sich. |
![]() | #11 | |
![]() ![]() | ![]() boo/sinowal.A Schön das du dich dazu gemeldet hast. ![]() Zitat:
![]()
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
![]() |
Themen zu boo/sinowal.A |
antivir, antivir meldet, avira, boo/sinowal.a, code, detector, fehler, forum, gmer, heute, mas, mbr rootkit, mbr.exe, melde, meldet, programm, rootkit, sector, systempartition, tool, virus |