Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: BOO/Sinowal.c auf drei Platten

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 11.12.2008, 20:27   #1
nils33
Gesperrt
 
BOO/Sinowal.c auf drei Platten - Standard

BOO/Sinowal.c auf drei Platten



Hallo,

Habe Leider auf meinen drei Festplatten mit AntiVir den Bootsektor Virus BOO/Sinowal.c gefunden.

Mein OS ist Windows XP Proff. mit SP3, ich denke das ist alles. Natürlich hier noch mein HijackThis Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:16:05, on 11.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\Ati2evxx.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\system32\Ati2evxx.exe
C:\WINXP\system32\spoolsv.exe
C:\WINXP\Explorer.EXE
C:\WINXP\system32\wscntfy.exe
C:\WINXP\RTHDCPL.EXE
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Ashampoo\Ashampoo FireWall\FireWall.exe
C:\WINXP\system32\ctfmon.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Ashampoo FireWall] "C:\Programme\Ashampoo\Ashampoo FireWall\FireWall.exe" -TRAY
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINXP\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINXP\system32\ati2sgag.exe

--
End of file - 4171 bytes


Wäre Super wenn ihr mir Helfen könntet.

Wenn noch was an Informationen fehlt werd ich das natürlich nachtragen.

Danke schonmal!

 

Themen zu BOO/Sinowal.c auf drei Platten
antivir, antivirus, avira, bootsektor virus, explorer, festplatte, firefox, firewall, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, hotkey, internet, internet explorer, log, messenger, micro, microsoft, mozilla, programme, software, sp3, super, system, virus, windows, windows xp, windows xp sp3, winxp, xp sp3



Ähnliche Themen: BOO/Sinowal.c auf drei Platten


  1. Trojan.Microfake.D auf fabrikneuen Touro Mobile Platten 1 TB
    Diskussionsforum - 16.09.2014 (12)
  2. DLD: Drei Gesetze gegen die Überwachung
    Nachrichten - 20.01.2014 (0)
  3. Drei infizierte Objekt
    Plagegeister aller Art und deren Bekämpfung - 01.10.2012 (13)
  4. Wie entferne ich BDS/Sinowal.knfal oder generell Sinowal?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2011 (17)
  5. TR/Kazy.mekml.1 Platten fast leer
    Log-Analyse und Auswertung - 28.04.2011 (1)
  6. RKIT/MBR.Sinowal.J ...Boo/Sinowal.C ...W32/Stanit
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (15)
  7. Platten mit 4k-Sektoren
    Netzwerk und Hardware - 22.11.2010 (9)
  8. drei trojaner, was nun?
    Log-Analyse und Auswertung - 09.12.2008 (2)
  9. drei verschieden trojaner
    Plagegeister aller Art und deren Bekämpfung - 12.10.2007 (5)
  10. Festplatte knackt (bzw. 2 Platten in einem Monat kaputgegangen)
    Netzwerk und Hardware - 12.04.2007 (13)
  11. mit pc die platten von mudern digitaliesieren
    Netzwerk und Hardware - 29.10.2006 (4)
  12. HJ-Log von 2 versch. XP - Installationen auf 2 Platten
    Log-Analyse und Auswertung - 30.06.2005 (6)
  13. Drei ganz lästige Kerlchen ...
    Plagegeister aller Art und deren Bekämpfung - 11.06.2005 (1)
  14. WIN XP und externe USB Platten
    Alles rund um Windows - 04.01.2005 (5)
  15. Gehen Platten mit 7200 bzw. 10000 U/min. schneller kaput als welche mit 5400 U/min ?
    Netzwerk und Hardware - 07.03.2003 (13)
  16. drei fragezeichen
    Alles rund um Mac OSX & Linux - 06.11.2002 (19)

Zum Thema BOO/Sinowal.c auf drei Platten - Hallo, Habe Leider auf meinen drei Festplatten mit AntiVir den Bootsektor Virus BOO/Sinowal.c gefunden. Mein OS ist Windows XP Proff. mit SP3, ich denke das ist alles. Natürlich hier noch - BOO/Sinowal.c auf drei Platten...
Archiv
Du betrachtest: BOO/Sinowal.c auf drei Platten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.