Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.08.2008, 15:43   #16
Krifi
 
Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



So, da bin ich wieder.
System neu auflegen dauert doch ganz schön lang ...

Wollte mich eigentlich nur schnell nochmal für die freundliche Hilfe BEDANKEN und nicht einfach so still und leise verschwinden. Die Ratschläge für eine sichere Neuinstallation habe ich nach Kräften beherzigt. Etliche Gefahren waren mir tatsächlich gar nicht bewusst (Ja, ich bin auch ständig als Admin. im Netz unterwegs gewesen...)
Aber jetzt läuft fast alles wieder

Trotzdem noch eine letzte Frage:
Kann ich denn jetzt sicher sein, dass auch wirklich alle Viren, Würmer, Trojaner etc. weg sind - oder sollte ich das jetzt noch mit einer von Eurer speziellen AV-Software überprüfen.


Und - wenn´s nicht stört - bei der Gelegenheit doch noch eine allerletzte Frage:
Mein ehemals vorinstalliertes Programm für den TV-Empfang (Cyber-Link Home Cinema von Medion) ist nach der Neuinstallation leider Futsch:
Kann mir evtl. jemand ein downloadbares aber trotzdem sicheres Programm empfehlen (Kenne mich auch in dem Bereich nicht wirklich aus).

Ganz liebe Grüße

Krifi

Alt 05.08.2008, 15:50   #17
Silent sharK
 

Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Zitat:
Kann ich denn jetzt sicher sein, dass auch wirklich alle Viren, Würmer, Trojaner etc. weg sind - oder sollte ich das jetzt noch mit einer von Eurer speziellen AV-Software überprüfen.
Ja, wenn der MBR jetzt i.O. ist, dann schon.
Hier zum überprüfen:

Lade dir bitte mbr detector herunter und führe ihn aus.
Poste das Ergebnis dann hier.

Zitat:
Mein ehemals vorinstalliertes Programm für den TV-Empfang (Cyber-Link Home Cinema von Medion) ist nach der Neuinstallation leider Futsch:
Kann mir evtl. jemand ein downloadbares aber trotzdem sicheres Programm empfehlen (Kenne mich auch in dem Bereich nicht wirklich aus).
Hast du eine TV Karte?
Wenn ja, einfach auf dessen Seite gehn, da gibts den Treiber und die Software bestimmt dafür.
War bei mir auch der Fall, da ich die CD verschlampt habe.

mfg
__________________

__________________

Alt 06.08.2008, 10:01   #18
Krifi
 
Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Hier die mbr.log:
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x12a18ac1 size 0x1e4 !
Ich hoffe, das ist jetzt o.k.


Zitat:
War bei mir auch der Fall, da ich die CD verschlampt habe.
Da bin ich ja beruhigt, dass sowas auch den "Profis" passiert ...

mfg

Krifi
__________________

Alt 06.08.2008, 11:32   #19
Silent sharK
 

Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Da scheint was schiefgelaufen zu sein, der Mist sitzt immernoch drin.

Ich melde mich wieder, wenn ich eine Lösung gefunden habe.

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 06.08.2008, 12:22   #20
Silent sharK
 

Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



So, Final Step

Probier mal das: Klick

Danach wie gesagt, mbr.exe durchlaufen lassen.
mfg

__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 06.08.2008, 12:27   #21
blow-in
 
Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Hallo Krifi
Hast du die MBR.EXE noch? Lade die direkt unter c:\mbr.exe
Dann führe CMD aus und gibt in dem Fenster dann mbr.exe -f
dabei auf das Leerzeichen zwischen exe und - achten.
Im anschluss dann noch einmal nur mbr.exe ausführen und das Log posten.

Geändert von blow-in (06.08.2008 um 12:39 Uhr)

Alt 06.08.2008, 15:07   #22
Krifi
 
Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Also nochmal:

mbr.exe -f ausgeführt wie von blow-in vorgeschlagen.
Hier das mbr.log:
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x12a18ac1 size 0x1e4 !
Scheint nicht viel gebracht zu haben ...


Zu dem Vorschlag von Dark Viruz hab ich erst mal ne Frage
Bin nach der Anleitung über die Wiederherstellungskonsole bis zur Eingabe von
C:\Windows\fixmbr
vorgedrungen - da kam dann folgende Warnmeldung:
Zitat:
Vorsicht
Der MBR scheint ungültig oder nicht standardgemäß zu sein.
Wenn Sie den Vorgang fortsetzen, wird FIXMBR möglicherweise die Partitionstabellen beschädigen.
Das kann dazu führen, dass auf keine Partition auf der aktuellen Festplatte zugegriffen werden kann.
Setzen Sie den Vorgang nicht fort, wenn Sie keine Probleme mit dem Zugriff auf das Laufwerk haben.
Sind Sie sicher, dass Sie einen neuen MBR schreiben möchten ?
Ich habe ja überhaupt keine Schwierigkeiten mit dem Festplatten-Zugriff.
Also bin ich mir da jetzt überhaupt nicht sicher. Habe gerade erst mühevoll neu installiert und bin da ehrlich nicht scharf drauf , das direkt zu wiederholen.

Was mach ich denn nun

mfg

Krifi

Alt 07.08.2008, 06:53   #23
blow-in
 
Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Hallo Krifi
Ich habe mir mal dein Anfangsposting angesehen. Der Virus ist doch nicht auf C: (HD0)sondern auf deiner HD1.
Zur Bereinigung musst du dann fixmbr \device\harddisk1 eingeben.
Was ich gerade noch gefunden habe ist der Hinweis von @Karl
Das Ergebnis auf die HD1 bezogen, ist noch wichtig.

Geändert von blow-in (07.08.2008 um 07:37 Uhr) Grund: Ergänzung

Alt 07.08.2008, 13:04   #24
Silent sharK
 

Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Sein MBR ist ok, wie schon KarlKarl geschrieben hat. Ich war nur auf das Malicious code fixiert.

Kein Grund zur Sorge

@blow-in

Siehe da: Klick
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 07.08.2008, 14:29   #25
Krifi
 
Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Supi - das sind ja mal richtig gute Nachrichten.:aplaus:

@blow-in
Zitat:
Zur Bereinigung musst du dann fixmbr \device\harddisk1 eingeben.
Das hatte mir Dark Viruz auch schon geraten und ich hab´s direkt vor dem Neuaufsetzen bereits gemacht - und so wie ich KarlKarl verstehe, kriege ich diese blöde letzte Zeile im mbr.log eh nicht mehr weg.

Jetzt freu´ich mich erst mal, dass das Problem gelöst ist und bedanke mich noch mal ganz doll für die freundliche Hilfe. Ohne Euch wäre ich hier echt überfordert gewesen

Lieben Gruß und noch einen schönen Tag

Krifi

Alt 07.08.2008, 14:31   #26
Silent sharK
 

Entfernung von BOO/Sinowal.A,  TR/Crypt.XPACK.Gen  und   TR/Dropper.Gen - Standard

Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen



Kein Problem,

dir auch noch einen schönen Tag.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Antwort

Themen zu Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen
0 bytes, adobe, antivir, antivirus, avgnt.exe, bho, boo/sinowal.a, bootsektorvirus, branchenbuch, confused, content.ie5, ctfmon.exe, einstellungen, entfernen, eudora, excel.exe, gservice, helfen, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, logon.exe, nt.dll, prozesse, quara, recover, registry, rundll, schutz, services.exe, software, suchlauf, svchost.exe, t-online, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, versteckte objekte, verweise, virus gefunden, warnung, windows, wlan




Ähnliche Themen: Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen


  1. TR/Dropper.Gen und TR/Crypt.XPack.Gen ( Dateien verschwunden )
    Log-Analyse und Auswertung - 09.12.2013 (35)
  2. TR/Crypt.XPACK.Gen + TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 16.01.2012 (30)
  3. Trojaner TR/Crypt.XPACK.Gen2 und JAVA/Exdoer.BY und EXP/Sinowal.A auf dem PC
    Log-Analyse und Auswertung - 01.06.2011 (23)
  4. W32/Induc.A, TR/Dropper.Gen, TR/Crypt.ZPACK.Gen, TR/Crypt.XPACK.Gen3 gefunden - wie entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (5)
  5. Dropper.Gen und Crypt.XPACK.Gen 3 tauchen immer wieder auf
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (3)
  6. Entfernung von 'TR/Crypt.XPACK.Gen' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (11)
  7. Entfernung von Trojaner Crypt.xpack.gen 2 und andere
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (32)
  8. TR/Crypt.XPACK.Gen + TR/PWS.Sinowal.Gen
    Plagegeister aller Art und deren Bekämpfung - 15.08.2010 (1)
  9. TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (32)
  10. AntiVir: TR/Dropper.Gen & TR/Crypt.XPACK.gen
    Plagegeister aller Art und deren Bekämpfung - 26.04.2010 (4)
  11. Hilfe! Trojaner TR/Crypt.XPACK.Gen und TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (22)
  12. Massives Trojaner Problem TR/Crypt.XPACK.Gen TR/dropper.Gen TR/Crypt.ASPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 21.03.2010 (1)
  13. Crypt.XPACK.Gen / Hilfe bei Entfernung beöntigt
    Plagegeister aller Art und deren Bekämpfung - 10.09.2009 (3)
  14. TR/Dropper.Gen und/oder TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 29.04.2009 (7)
  15. TR/Dropper.Gen, W32/Sality.Y und TR/Crypt.XPACK.Gen,
    Plagegeister aller Art und deren Bekämpfung - 30.03.2009 (2)
  16. TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2009 (31)
  17. TR/Crypt.Xpack.gen + TR/Dropper.gen
    Log-Analyse und Auswertung - 10.02.2009 (2)

Zum Thema Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen - So, da bin ich wieder. System neu auflegen dauert doch ganz schön lang ... Wollte mich eigentlich nur schnell nochmal für die freundliche Hilfe BEDANKEN und nicht einfach so still - Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen...
Archiv
Du betrachtest: Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.