|
Plagegeister aller Art und deren Bekämpfung: Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.08.2008, 15:43 | #16 |
| Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen So, da bin ich wieder. System neu auflegen dauert doch ganz schön lang ... Wollte mich eigentlich nur schnell nochmal für die freundliche Hilfe BEDANKEN und nicht einfach so still und leise verschwinden. Die Ratschläge für eine sichere Neuinstallation habe ich nach Kräften beherzigt. Etliche Gefahren waren mir tatsächlich gar nicht bewusst (Ja, ich bin auch ständig als Admin. im Netz unterwegs gewesen...) Aber jetzt läuft fast alles wieder Trotzdem noch eine letzte Frage: Kann ich denn jetzt sicher sein, dass auch wirklich alle Viren, Würmer, Trojaner etc. weg sind - oder sollte ich das jetzt noch mit einer von Eurer speziellen AV-Software überprüfen. Und - wenn´s nicht stört - bei der Gelegenheit doch noch eine allerletzte Frage: Mein ehemals vorinstalliertes Programm für den TV-Empfang (Cyber-Link Home Cinema von Medion) ist nach der Neuinstallation leider Futsch: Kann mir evtl. jemand ein downloadbares aber trotzdem sicheres Programm empfehlen (Kenne mich auch in dem Bereich nicht wirklich aus). Ganz liebe Grüße Krifi |
05.08.2008, 15:50 | #17 | ||
Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.GenZitat:
Hier zum überprüfen: Lade dir bitte mbr detector herunter und führe ihn aus. Poste das Ergebnis dann hier. Zitat:
Wenn ja, einfach auf dessen Seite gehn, da gibts den Treiber und die Software bestimmt dafür. War bei mir auch der Fall, da ich die CD verschlampt habe. mfg
__________________ |
06.08.2008, 10:01 | #18 | |
| Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen Hier die mbr.log:
__________________Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.netIch hoffe, das ist jetzt o.k. Zitat:
mfg Krifi |
06.08.2008, 11:32 | #19 |
Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen Da scheint was schiefgelaufen zu sein, der Mist sitzt immernoch drin. Ich melde mich wieder, wenn ich eine Lösung gefunden habe. mfg
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
06.08.2008, 12:22 | #20 |
Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
06.08.2008, 12:27 | #21 |
| Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen Hallo Krifi Hast du die MBR.EXE noch? Lade die direkt unter c:\mbr.exe Dann führe CMD aus und gibt in dem Fenster dann mbr.exe -f dabei auf das Leerzeichen zwischen exe und - achten. Im anschluss dann noch einmal nur mbr.exe ausführen und das Log posten. Geändert von blow-in (06.08.2008 um 12:39 Uhr) |
06.08.2008, 15:07 | #22 | |
| Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen Also nochmal: mbr.exe -f ausgeführt wie von blow-in vorgeschlagen. Hier das mbr.log: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.netScheint nicht viel gebracht zu haben ... Zu dem Vorschlag von Dark Viruz hab ich erst mal ne Frage Bin nach der Anleitung über die Wiederherstellungskonsole bis zur Eingabe von C:\Windows\fixmbr vorgedrungen - da kam dann folgende Warnmeldung: Zitat:
Also bin ich mir da jetzt überhaupt nicht sicher. Habe gerade erst mühevoll neu installiert und bin da ehrlich nicht scharf drauf , das direkt zu wiederholen. Was mach ich denn nun mfg Krifi |
07.08.2008, 06:53 | #23 |
| Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen Hallo Krifi Ich habe mir mal dein Anfangsposting angesehen. Der Virus ist doch nicht auf C: (HD0)sondern auf deiner HD1. Zur Bereinigung musst du dann fixmbr \device\harddisk1 eingeben. Was ich gerade noch gefunden habe ist der Hinweis von @Karl Das Ergebnis auf die HD1 bezogen, ist noch wichtig. Geändert von blow-in (07.08.2008 um 07:37 Uhr) Grund: Ergänzung |
07.08.2008, 13:04 | #24 |
Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen Sein MBR ist ok, wie schon KarlKarl geschrieben hat. Ich war nur auf das Malicious code fixiert. Kein Grund zur Sorge @blow-in Siehe da: Klick
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
07.08.2008, 14:29 | #25 | |
| Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen Supi - das sind ja mal richtig gute Nachrichten.:aplaus: @blow-in Zitat:
Jetzt freu´ich mich erst mal, dass das Problem gelöst ist und bedanke mich noch mal ganz doll für die freundliche Hilfe. Ohne Euch wäre ich hier echt überfordert gewesen Lieben Gruß und noch einen schönen Tag Krifi |
07.08.2008, 14:31 | #26 |
Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen Kein Problem, dir auch noch einen schönen Tag.
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
Themen zu Entfernung von BOO/Sinowal.A, TR/Crypt.XPACK.Gen und TR/Dropper.Gen |
0 bytes, adobe, antivir, antivirus, avgnt.exe, bho, boo/sinowal.a, bootsektorvirus, branchenbuch, confused, content.ie5, ctfmon.exe, einstellungen, entfernen, eudora, excel.exe, gservice, helfen, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, logon.exe, nt.dll, prozesse, quara, recover, registry, rundll, schutz, services.exe, software, suchlauf, svchost.exe, t-online, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, versteckte objekte, verweise, virus gefunden, warnung, windows, wlan |