![]() |
|
Plagegeister aller Art und deren Bekämpfung: BOO/Sinowal.EWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() BOO/Sinowal.E Hallo Zusammen, Seit heute habe ich besagten Virus?! auf meinem Rechner entdeckt. Es fing damit an, dass ich Antivir nicht mehr updaten liess und ich nach einem scan eben folgende Meldung erhielt. Ich habe darauffolgend im Internet nach Loesungsansaetzen gesucht und bin hier auf diverse Topics gestossen. Ich bin diesbezueglich ein echter Laie. In einem der topics hatte ich gelesen, dass ein system restore eventuell helfen koennte. Und tatsaechlich, Antivir springt nicht mehr darauf an. Jedoch habe ich noch immer das selbige Problem, Antivir laesst sich nicht updaten. Darauf hin habe ich MBR laufen lassen: device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK copy of MBR has been found in sector 0x012A18AC1 malicious code @ sector 0x012A18AC4 ! PE file found in sector at 0x012A18ADA ! Sowohl Malwarebytes, als auch Antivir zeigen nach dem Systemrestore jedoch keinerlei Funde mehr an. Bin ich diesen Boesewicht nun los?... Aber MBR zeigt immer noch eine Infektion an und Antivir laesst sich wiegesagt noch immer nicht updaten?! Auch wenn ich hier als Neuling gelte und auch 'nur' wegen meines Problemes auftauche, waere Ich ueber moegliche Ratschlaege bzw. Tipps wirklich sehr dankbar. Gruss, Florian |
![]() | #2 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BOO/Sinowal.E![]() Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab. Poste bitte alle Logfiles in Code-Tags. Klicke antworten --> # danach [code]text[/code] So sollte das dann hier aussehen nach dem antworten: Code:
ATTFilter deine Logfile schritt 1 Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
schritt 2 Bei Dir scheint sich allerdings tatsächlich etwas im Master Boot Record festgesetzt zu haben, wie das obige Ergebnis zeigt. Du hast jetzt zwei Möglichkeiten, den Master Boot Record (MBR) wieder in Ordnung zu bringen, die erste zeigt Dir auf, wie Du das mit Windows eigenen Mitteln machen kannst, die zweite, wie es mit dem Tool mbr.exe zu machen ist. MBR wiederherstellen Entweder so:
oder so:
schritt 3 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
schritt 4
Bitte poste in Deiner nächsten Antwort Beide Logfiles von OTL Logfile von Gmer
__________________ |
![]() | #3 |
| ![]() BOO/Sinowal.E Hallo Larusso,
__________________Vielen Dank fuer deine Hilfe. Allerdings hat sich meine Situation drastisch verschlimmert und ich stehe nahe einem nervlichen Ausraster... Ich hatte mich nach deinem post dazu entschieden, meinen Rechner neu aufzusetzen und habe dafuer die recovery cd meines Laptop herstellers (ASUS) eingelegt. Als jedoch der recover prozess anfing bekam ich sofort die Fehlermeldung: Error #1826 Error: Free space not found Und als ich daraufhin neugestartet habe geht garnix mehr. Ich werde nach einer bootfaehigen medium gefragt. Also mein urspruengliches Windows funktioniert nicht mehr?! und die recovery CD sagt immer wieder oben besagtes Problem. Ich habe keine Ahnung was ich machen soll ?! Gehe ich unter DOS mit CD/Rom unterstuetzung und dir/p c: bzw. D: eingebe wird alles noch angezeigt?! Bei dem versuch format c:, kommt immer eine Fehlermeldung, Bad command?! Ich bin wirklich verzweifelt... (dies hier schreib ich ueber den rechner eines Freundes) Gruesse, Florian |
![]() | #4 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BOO/Sinowal.E Dann kenn ich nur noch einen Weg ![]() Datenretten mit Knoppix Live CD Damit booten, und das System davon formatieren und mit der Recovery CD wieder neu aufsetzen.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #5 |
| ![]() BOO/Sinowal.E Vielen Dank fuer den Tipp, dass werde ich sofort ausprobieren, sobald ich wieder zuahause bin. Wie genau formatiere ich denn darunter eine festplatte? einfach rechtsklich formatieren?! Wie gesagt ich bin echter Computer Laie. Gruss, Florian |
![]() | #6 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BOO/Sinowal.E Der Link beinhaltet eine Videoanleitung ![]() Sieh Dir diese einfach mal an. Bei Fragen nur zu.
__________________ --> BOO/Sinowal.E |
![]() |
Themen zu BOO/Sinowal.E |
antivir, boo/sinowal.e, code, diverse, entdeck, file, folge, folgende, found, gesucht, hallo zusammen, infektion, internet, malwarebytes, meldung, nicht mehr, problem, rechner, scan, system, system restore, tipps, update, updaten, virus, virus?, virus?!, wirklich |