Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BOO/Sinowal.D (https://www.trojaner-board.de/75281-boo-sinowal-d.html)

Keynes 02.08.2009 21:06

hallo,

ich habe das gleiche Problem - Avira meldet mir BOO/Sinowal.de
wenn ich Deine fixmbr.bat starte dann öffnet sich ganz kurz ein Fenster, aber ich finde nirgendwo die entsprechende log.Datei. Ws mach ich falsch?

Gruß Hans

john.doe 02.08.2009 21:12

Der erste Schritt ist das hier => http://www.trojaner-board.de/448032-post4.html

Erst danach die Batchdatei starten.

Sollte das nicht auf Anhieb funktionieren, dann eröffne bitte dein eigenes Thema.

ciao, andreas

Keynes 02.08.2009 21:24

Hallo Andreas,

nach dem Ausführen erhalte ich folgende mbr.log:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, GMER - Rootkit Detector and Remover

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
detected MBR rootkit hooks:
\Device\Harddisk0\DR0 -> ParseProcedure -> 0x89b34060
NDIS: Intel(R) PRO/100 VE Network Connection -> SendCompleteHandler -> 0x89b943a0
Warning: possible MBR rootkit infection !
user & kernel MBR OK

wie gehts dann weiter?

bin für jede Hilfe dankbar

Hans

john.doe 02.08.2009 21:28

Eröffne deinen eigenen Thread, bei dir ist einiges im Argen.

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132