Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BOO/Sinowal.F, auf allen Partitionen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.11.2010, 22:28   #1
WHY!
Gast
 
BOO/Sinowal.F, auf allen Partitionen - Standard

BOO/Sinowal.F, auf allen Partitionen



Hallo!

Das ist hier mein erstes Post, weil leider hat mich auch der Sinowal.F heimgesucht.

Leider habe ich von PC's nicht viel Ahnung (typisch Frau) und auch keinen starken Mann, der mir helfen kann, also muss ich das hier irgendwie alleine hinkriegen. Bitte verzeiht also doofe Fragen.

Bezüglich des Sinowal habe ich schon Stunden um Stunden gegoogelt und auch hier viel gelesen, aber eine konkrete Lösung scheint schwierig zu sein. Vielleicht ist es auch ganz einfach, nur ich war zu doof, die Lösung zu erkennen.

Bitte empfehlt mir erstmal keine Neuinstallation. Das muss der allerletzte Ausweg sein. Ich will nachher auch nicht alles neu aufsetzen und dann kommt der Besucher wieder, wie bei anderen User auch. Es wäre ganz toll, das ohne neu aufsetzen hinzukriegen.

Nun zu meinem Problem. Laut Antivir sind alle meine Partitionen betroffen. Das Logfile hängt an.

Hijack This sagt, alles okay. Logfile siehe Anhang.

Dann habe ich irgendwo den Bootkit Remover aufgegabelt. Der sagt das hier:




Das hier habe ich bisher bei meiner Lösungssuche gefunden:

h(teh)(teh)p://www.bleepingcomputer.com/forums/topic330913.html

Den Link hat ein anderer User auf diesem Forum gepostet, aber ich verstehe das Ende nicht.

Zitat:
2. To restore the original boot code:

> remover.exe fix <device>

... where <device> is the target physical drive name (ex. \\.\PhysicalDrive0).

Wo gibt man diesen Befehl ein? Ich bin leider völlig ahnungslos. :-(



Und dann noch eine Lösung:

http://www.trojaner-board.de/91349-m...-internet.html

Könnte mir das Tool helfen und wie wende ich es an, ohne meine Platten zu zerschießen?


Bei meiner Recherche habe ich viele, viele Logfiles gesehen. Wenn also noch Logfiles nötig sind, dann bitte melden. Und vor allem, wie ich die erstelle. Am besten tut Ihr so, als wenn Ihr mit einem Kind redet, sonst verstehe ich nur Bahnhof.

Danke schonmal für Eure Hilfe!!!

Liebe Grüße

Yvonne

Alt 04.11.2010, 21:18   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Sinowal.F, auf allen Partitionen - Standard

BOO/Sinowal.F, auf allen Partitionen



Hallo und

Wir gehen erstmal die Standardprozedur durch => Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 05.11.2010, 20:17   #3
WHY!
Gast
 
BOO/Sinowal.F, auf allen Partitionen - Standard

BOO/Sinowal.F, auf allen Partitionen



Hallo Arne,

danke für Deine Hilfe!

Ich hänge die Dateien mit an, dann mülle ich den Thread hier nicht mit Logfiles voll. Oder sollen die ehr sichtbar sein?

Die Malwarebytes-Datei ist von gestern Abend. Ich hoffe, das ist nicht schlimm. Ich habe seitdem nichts mehr gemacht.

Beim OTL habe ich jetzt nur die Logfiles erstellt und kein "Bereinigen" gemacht. Ich hoffe, das ist okay, sonst lasse ich es nochmal durchlaufen.

Danke und liebe Grüße

Yvonne
__________________

Alt 06.11.2010, 15:26   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Sinowal.F, auf allen Partitionen - Standard

BOO/Sinowal.F, auf allen Partitionen



Zitat:
E:\Install Dateien\ImTOO.AVI.to.DVD.Converter.v3.0.31.0824 + keygen\avi-to-dvd-converter.exe (Trojan.MultiDropper) -> Quarantined and deleted successfully.
Sry aber es gibt hier keinen Support für keygen/crack user.

Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.11.2010, 11:20   #5
WHY!
Gast
 
BOO/Sinowal.F, auf allen Partitionen - Standard

BOO/Sinowal.F, auf allen Partitionen



Hallo Arne,

ja, hast recht.

Ich habe leider keine Funktion gefunden, wo ich mich selbst löschen kann. Könnte dann bitte jemand meinen User löschen? Ich brauche ja hier nicht als "Karteileiche" rumfliegen.

Danke und alles Gute

Yvonne


Antwort

Themen zu BOO/Sinowal.F, auf allen Partitionen
ahnung, anderen, anderer, antivir, aufsetzen, beste, besten, besucher, code, device, einfach, fix, frage, hilfe!, hilfe!!, hängt, link, logfile, logfiles, lösung, neu aufsetzen, platte, remover, this, tool, typisch




Ähnliche Themen: BOO/Sinowal.F, auf allen Partitionen


  1. Festplatte füllt sich selbstständig nach dem Hochfahren, Speicherplatz grundlos auf allen Partitionen immer wieder voll
    Plagegeister aller Art und deren Bekämpfung - 19.07.2015 (8)
  2. Windows 7: Auf allen Webseiten erscheinen aus allen richtungen Werbebanner und neue Werbefenster werden automatisch göffnet.
    Log-Analyse und Auswertung - 26.04.2015 (7)
  3. Partitionen verschwunden
    Plagegeister aller Art und deren Bekämpfung - 07.09.2014 (3)
  4. 2 Partitionen mit 2 Betriebssysteme von Windows
    Plagegeister aller Art und deren Bekämpfung - 17.03.2014 (3)
  5. Partitionen zusammenfügen Win 7
    Alles rund um Windows - 02.03.2014 (3)
  6. Löschen von Partitionen
    Alles rund um Windows - 01.12.2012 (4)
  7. Vista Partitionen
    Alles rund um Windows - 15.06.2012 (6)
  8. BOO/Whistler.A auf allen Partitionen
    Plagegeister aller Art und deren Bekämpfung - 12.05.2012 (11)
  9. Wie entferne ich BDS/Sinowal.knfal oder generell Sinowal?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2011 (17)
  10. Truecrypt auf verschiedenen Partitionen
    Alles rund um Windows - 06.11.2011 (1)
  11. RKIT/MBR.Sinowal.J ...Boo/Sinowal.C ...W32/Stanit
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (15)
  12. BOO/Sinowal.A in allen Bootsectoren!
    Plagegeister aller Art und deren Bekämpfung - 15.04.2009 (15)
  13. Partitionen verschmelzen
    Alles rund um Windows - 16.02.2009 (7)
  14. Viren "VB.CO.Leftover" und "Fujack" auf allen Partitionen
    Plagegeister aller Art und deren Bekämpfung - 01.02.2009 (0)
  15. Partitionen nach Neuaufsetzen
    Alles rund um Windows - 13.03.2007 (5)
  16. XP / Format C: / Partitionen
    Alles rund um Windows - 25.10.2003 (11)
  17. Suse 8.1 Partitionen erstellen
    Alles rund um Mac OSX & Linux - 11.04.2003 (9)

Zum Thema BOO/Sinowal.F, auf allen Partitionen - Hallo! Das ist hier mein erstes Post, weil leider hat mich auch der Sinowal.F heimgesucht. Leider habe ich von PC's nicht viel Ahnung (typisch Frau) und auch keinen starken Mann, - BOO/Sinowal.F, auf allen Partitionen...
Archiv
Du betrachtest: BOO/Sinowal.F, auf allen Partitionen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.