Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BOO/sinwal.c - bitte um Hilfe (https://www.trojaner-board.de/73160-boo-sinwal-c-bitte-um-hilfe.html)

Angel21 15.05.2009 22:46

Wenn er nicht schädlich ist kann er dort bleiben.

Systemwiederherstellung deaktivieren:

# Klicken Sie auf Start, klicken Sie mit der rechten Maustaste auf Arbeitsplatz, und klicken Sie auf Eigenschaften.
# Klicken Sie im Dialogfeld Systemeigenschaften auf die Registerkarte Systemwiederherstellung.
# Aktivieren Sie das Kontrollkästchen Systemwiederherstellung deaktivieren. Oder aktivieren Sie das Kontrollkästchen Systemwiederherstellung auf allen Laufwerken deaktivieren.
# Klicken Sie auf OK.
# Wenn Ihnen die folgende Meldung angezeigt wird, klicken Sie auf Ja, um zu bestätigen, dass Sie die Systemwiederherstellung deaktivieren möchten.

Systemwiederherstellung aktivieren:

# Klicken Sie auf Start, klicken Sie mit der rechten Maustaste auf Arbeitsplatz, und klicken Sie auf Eigenschaften.
# Klicken Sie im Dialogfeld Systemeigenschaften auf die Registerkarte Systemwiederherstellung.
# Deaktivieren Sie das Kontrollkästchen Systemwiederherstellung deaktivieren. Oder deaktivieren Sie das Kontrollkästchen Systemwiederherstellung auf allen Laufwerken deaktivieren.
# Klicken Sie auf OK.

Danach nochmal Avira durchlaufen lassen.

tabea_64 15.05.2009 22:57

Hab wie beschrieben Systemwiederherstellung erst deaktiviert und dann wieder aktiviert ....antivir läuft.....und : hat schon wieder sofort den BOO/sinowal.c gefunden *heul*

tabea_64 15.05.2009 23:00

auch wenn so'n richtiger Erfolg momentan noch nicht sichtbar ist, möchte ich mich zwischendurch einfach mal ganz doll für deine (Angel21) Mühe bedanken !:daumenhoc

Angel21 15.05.2009 23:00

Mausklick rechts auf Arbeitsplatz => Verwalten => Datenträgerverwaltung
davon bitte ein Screenshot hier rein.

tabea_64 15.05.2009 23:24

Liste der Anhänge anzeigen (Anzahl: 1)
ups...hab sowas noch nie gemacht, hoffe, es hat geklappt...ich versuche, den sreenshot anzuhängenAnhang 3381

Angel21 15.05.2009 23:37

Kopiere die mbr.exe direkt nach D oder verschiebe sie dorthin.
Dann laufen lassen, das Log erscheint auch auf D dann.

tabea_64 15.05.2009 23:43

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

tabea_64 15.05.2009 23:49

In weiser Voraussicht ;-) hab ich das Gleiche auch schon mal mit E gemacht....

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK


kam auch wieder nix bei raus...

Angel21 15.05.2009 23:49

Lade bitte das Tool herunter und lass es auf Allen Laufwerken laufen.

GMER - Rootkit Detector and Remover

Bitte bei allen Laufwerken die Haken setzen und losscannen und das Log hier rein.

tabea_64 15.05.2009 23:57

läuft ( C,D u.E).....

das wird wohl ne Weile dauern...

Erstmal gute Nacht und nochmals danke !!!


LG Taby

Angel21 15.05.2009 23:58

ebenso eine gute Nacht :)

Wenn Du das Log hast, dann stell es hier rein, ich schaue es mir dann sofort an, wenn ich Online gehe.

tabea_64 16.05.2009 10:53

Moin :-)

hier der log:

GMER 1.0.15.14972 - http://www.gmer.net
Rootkit scan 2009-05-16 11:48:55
Windows 5.1.2600 Service Pack 3


---- System - GMER 1.0.15 ----

SSDT F7E792CE ZwCreateKey
SSDT F7E792C4 ZwCreateThread
SSDT F7E792D3 ZwDeleteKey
SSDT F7E792DD ZwDeleteValueKey
SSDT F7E792E2 ZwLoadKey
SSDT F7E792B0 ZwOpenProcess
SSDT F7E792B5 ZwOpenThread
SSDT F7E792EC ZwReplaceKey
SSDT F7E792E7 ZwRestoreKey
SSDT F7E792D8 ZwSetValueKey
SSDT F7E792BF ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

? C:\DOKUME~1\xxxxx~1\LOKALE~1\Temp\mbr.sys Das System kann die angegebene Datei nicht finden. !

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----

Angel21 16.05.2009 11:10

Du hast nicht auf den Button "Scan" geklickt, versuche es nochmal, und klicke unten rechts auf den Scan Button.

tabea_64 16.05.2009 11:17

ups... schien mir auch ein bisschen wenig, hab da wohl letzte Nacht was verbaselt... naja nun läuft es erstmal wieder...

Angel21 16.05.2009 11:19

Kein Problem, das passiert bei Müdigkeit ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:11 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130