Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BOO/Sinowal.D (https://www.trojaner-board.de/75281-boo-sinowal-d.html)

Keynes 02.08.2009 21:06

hallo,

ich habe das gleiche Problem - Avira meldet mir BOO/Sinowal.de
wenn ich Deine fixmbr.bat starte dann öffnet sich ganz kurz ein Fenster, aber ich finde nirgendwo die entsprechende log.Datei. Ws mach ich falsch?

Gruß Hans

john.doe 02.08.2009 21:12

Der erste Schritt ist das hier => http://www.trojaner-board.de/448032-post4.html

Erst danach die Batchdatei starten.

Sollte das nicht auf Anhieb funktionieren, dann eröffne bitte dein eigenes Thema.

ciao, andreas

Keynes 02.08.2009 21:24

Hallo Andreas,

nach dem Ausführen erhalte ich folgende mbr.log:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, GMER - Rootkit Detector and Remover

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
detected MBR rootkit hooks:
\Device\Harddisk0\DR0 -> ParseProcedure -> 0x89b34060
NDIS: Intel(R) PRO/100 VE Network Connection -> SendCompleteHandler -> 0x89b943a0
Warning: possible MBR rootkit infection !
user & kernel MBR OK

wie gehts dann weiter?

bin für jede Hilfe dankbar

Hans

john.doe 02.08.2009 21:28

Eröffne deinen eigenen Thread, bei dir ist einiges im Argen.

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55