![]() |
|
Plagegeister aller Art und deren Bekämpfung: BDS/Sinowal.knfal im Masterbootsektor HDO sagt VirenprogrammWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #6 |
![]() ![]() ![]() | ![]() BDS/Sinowal.knfal im Masterbootsektor HDO sagt Virenprogramm hi chris ![]() mbr check bringt Code:
ATTFilter MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 146): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x80701000 \WINDOWS\system32\hal.dll 0xF7B8C000 \WINDOWS\system32\KDCOM.DLL 0xF7A9C000 \WINDOWS\system32\BOOTVID.dll 0xF763C000 ACPI.sys 0xF7B8E000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF762B000 pci.sys 0xF768C000 isapnp.sys 0xF7AA0000 compbatt.sys 0xF7AA4000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF7C54000 pciide.sys 0xF790C000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF760D000 pcmcia.sys 0xF769C000 MountMgr.sys 0xF75EE000 ftdisk.sys 0xF7B90000 dmload.sys 0xF75C8000 dmio.sys 0xF7AA8000 ACPIEC.sys 0xF7C55000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF7914000 PartMgr.sys 0xF76AC000 VolSnap.sys 0xF75B0000 atapi.sys 0xF74DA000 iaStor.sys 0xF76BC000 disk.sys 0xF76CC000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF74BA000 fltmgr.sys 0xF74A8000 sr.sys 0xF7491000 KSecDD.sys 0xF7404000 Ntfs.sys 0xF73D7000 NDIS.sys 0xF73BD000 Mup.sys 0xF7B92000 BMLoad.sys 0xF7B3C000 \SystemRoot\system32\DRIVERS\tunmp.sys 0xF776C000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF53F6000 \SystemRoot\system32\DRIVERS\igxpmp32.sys 0xF53E2000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF53BA000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF5218000 \SystemRoot\system32\DRIVERS\NETw3x32.sys 0xF7A5C000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF51F4000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7A64000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF777C000 \SystemRoot\system32\DRIVERS\EMS7SK.sys 0xF51E0000 \SystemRoot\system32\DRIVERS\sdbus.sys 0xF778C000 \SystemRoot\system32\DRIVERS\ESD7SK.sys 0xF7B40000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF779C000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF7A6C000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF51B0000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xF7BC8000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF7A74000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF77AC000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF77BC000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF77CC000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF518D000 \SystemRoot\system32\DRIVERS\ks.sys 0xF7A7C000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xF5174000 \SystemRoot\system32\DRIVERS\avfwim.sys 0xF7DD0000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF77DC000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF7B4C000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF515D000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF77EC000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF77FC000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF7A94000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF514C000 \SystemRoot\system32\DRIVERS\psched.sys 0xF780C000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7924000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF793C000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF511C000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xF781C000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7BCC000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF50BE000 \SystemRoot\system32\DRIVERS\update.sys 0xF7B68000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF50AC000 \SystemRoot\system32\DRIVERS\ew_jubusenum.sys 0xF782C000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS 0xF503B000 \SystemRoot\System32\Drivers\wdf01000.sys 0xF783C000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xA205B000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xA2037000 \SystemRoot\system32\drivers\portcls.sys 0xA2AD9000 \SystemRoot\system32\drivers\drmk.sys 0xA1F64000 \SystemRoot\system32\DRIVERS\smserial.sys 0xA2FF8000 \SystemRoot\System32\Drivers\Modem.SYS 0xA2AC9000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xA311C000 \SystemRoot\System32\Drivers\i2omgmt.SYS 0xF7C18000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xA2B58000 \SystemRoot\System32\Drivers\Null.SYS 0xF7C1A000 \SystemRoot\System32\Drivers\Beep.SYS 0xA2D24000 \SystemRoot\System32\drivers\vga.sys 0xF7C1C000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7C1E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xA2D1C000 \SystemRoot\System32\Drivers\Msfs.SYS 0xA2D14000 \SystemRoot\System32\Drivers\Npfs.SYS 0xA3118000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA1EE1000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA1E88000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA2D0C000 \??\C:\WINDOWS\system32\drivers\tcpipBM.sys 0xA1E60000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA1E3A000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xA1E02000 \SystemRoot\system32\DRIVERS\tcpip6.sys 0xA2AB9000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xA1DE5000 \SystemRoot\system32\DRIVERS\avfwot.sys 0xF788C000 \SystemRoot\system32\drivers\ip6fw.sys 0xF79A4000 \SystemRoot\System32\Drivers\BTHUSB.sys 0x9FC2E000 \SystemRoot\System32\Drivers\bthport.sys 0xF7328000 \SystemRoot\System32\drivers\ws2ifsl.sys 0x9EEF6000 \SystemRoot\System32\drivers\afd.sys 0xA95CA000 \SystemRoot\system32\DRIVERS\netbios.sys 0xA6A05000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x9CE00000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x9C994000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9DC1F000 \SystemRoot\System32\Drivers\Hotkey.SYS 0x9DBBF000 \SystemRoot\System32\Drivers\Fips.SYS 0x9DC17000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x9DBAF000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xA3000000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x9DC13000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x9DB9F000 \SystemRoot\system32\DRIVERS\rfcomm.sys 0xA2CFC000 \SystemRoot\system32\DRIVERS\BthEnum.sys 0x9C8DB000 \SystemRoot\system32\DRIVERS\bthpan.sys 0x9DB8F000 \SystemRoot\system32\DRIVERS\bthmodem.sys 0x9DB7F000 \SystemRoot\system32\DRIVERS\avkmgr.sys 0x9C8B6000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x9DB5F000 \SystemRoot\System32\Drivers\Cdfs.SYS 0x9C7E0000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0xBF800000 \SystemRoot\System32\win32k.sys 0x9CEF9000 \SystemRoot\System32\drivers\Dxapi.sys 0x9D798000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xA284C000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF024000 \SystemRoot\System32\igxpgd32.dll 0xBF012000 \SystemRoot\System32\igxprd32.dll 0xBF04E000 \SystemRoot\System32\igxpdv32.DLL 0xBF1D8000 \SystemRoot\System32\igxpdx32.DLL 0xBF453000 \SystemRoot\System32\ATMFD.DLL 0x9C7C7000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xA963E000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9C78A000 \SystemRoot\system32\drivers\wdmaud.sys 0x9DB6F000 \SystemRoot\system32\drivers\sysaudio.sys 0x9C33B000 \??\C:\WINDOWS\system32\drivers\mqac.sys 0x9C309000 \??\C:\WINDOWS\system32\drivers\RMCast.sys 0xF6B40000 \SystemRoot\system32\DRIVERS\secdrv.sys 0x9C289000 \SystemRoot\system32\DRIVERS\srv.sys 0xA2906000 \SystemRoot\System32\Drivers\TDTCP.SYS 0x9BF6E000 \SystemRoot\System32\Drivers\RDPWD.SYS 0x9BCFD000 \SystemRoot\System32\Drivers\HTTP.sys 0x9BDE6000 \??\C:\DOKUME~1\FABIAN~1\LOKALE~1\Temp\aswMBR.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 59): 0 System Idle Process 4 System 1528 C:\WINDOWS\system32\smss.exe 1664 csrss.exe 1788 C:\WINDOWS\system32\winlogon.exe 1832 C:\WINDOWS\system32\services.exe 1844 C:\WINDOWS\system32\lsass.exe 2044 C:\WINDOWS\system32\svchost.exe 172 svchost.exe 272 C:\WINDOWS\system32\svchost.exe 448 svchost.exe 488 svchost.exe 820 C:\WINDOWS\system32\spoolsv.exe 904 C:\Programme\Avira\AntiVir Desktop\sched.exe 1168 C:\WINDOWS\explorer.exe 1344 C:\Programme\Launch Manager\WButton.exe 1356 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 1364 C:\WINDOWS\sm56hlpr.exe 1384 C:\WINDOWS\RTHDCPL.EXE 1400 C:\Programme\Launch Manager\LaunchAp.exe 1420 C:\WINDOWS\system32\hkcmd.exe 1440 C:\Programme\Launch Manager\HotkeyApp.exe 1448 C:\WINDOWS\system32\rundll32.exe 1484 C:\Programme\Telekom\InternetManager_H\DataCardMonitor.exe 1504 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 1564 C:\WINDOWS\system32\ctfmon.exe 1596 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe 1640 C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Telekom Internet Manager\ouc.exe 1724 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe 1896 msdtc.exe 1652 C:\WINDOWS\system32\svchost.exe 1512 C:\Programme\Avira\AntiVir Desktop\avfwsvc.exe 552 C:\Programme\Avira\AntiVir Desktop\avguard.exe 640 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 588 C:\Programme\Bonjour\mDNSResponder.exe 952 svchost.exe 1300 C:\WINDOWS\system32\cisvc.exe 564 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService\DCService.exe 976 C:\Programme\Java\jre6\bin\jqs.exe 812 C:\WINDOWS\system32\tcpsvcs.exe 128 C:\WINDOWS\system32\snmp.exe 2172 C:\WINDOWS\system32\svchost.exe 2512 C:\Programme\TomTom HOME 2\TomTomHOMEService.exe 3476 C:\WINDOWS\system32\mqsvc.exe 232 C:\WINDOWS\system32\mqtgsvc.exe 2864 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 3084 C:\Programme\Avira\AntiVir Desktop\avmailc.exe 3336 C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe 2380 alg.exe 3032 C:\WINDOWS\system32\svchost.exe 3492 C:\WINDOWS\system32\dllhost.exe 1188 C:\WINDOWS\system32\dllhost.exe 3052 C:\WINDOWS\system32\cidaemon.exe 1700 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 4044 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 3992 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 2436 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 3932 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 740 C:\Dokumente und Einstellungen\XXX\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: FUJITSUMHV2060BH, Rev: 00000029 Size Device Name MBR Status -------------------------------------------- 55 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done! Am anderen bin ich dran, hoffe ich kann das ![]() Edit das wirst du nicht meinen oder? Code:
ATTFilter File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis: MD5: 936a0e2d44adf93ce0df8e92aab29c6e Date first seen: 2009-06-19 03:51:46 (UTC) Date last seen: 2011-04-09 16:42:07 (UTC) Detection ratio: 0/42 Code:
ATTFilter Additional informationShow all MD5 : 936a0e2d44adf93ce0df8e92aab29c6e SHA1 : 74374d9ff067b70aa9f54444645a40dc3768b0c0 SHA256: bec48289e9a8598589119398e2fe82f8017015dfd4463503197dc6cc5d096c35 ssdeep: 6144:9qAdI+XVDYlkroYNmI/kJA9aWadWcpyO3mzundT9uMz:S+XVDYlkroKv/kJ2cpyOWzudTI Mz File size : 244608 bytes First seen: 2009-06-19 03:51:46 Last seen : 2011-12-27 14:26:57 TrID: Win32 Executable Generic (58.4%) Clipper DOS Executable (13.8%) Generic Win/DOS Executable (13.7%) DOS Executable Generic (13.7%) VXD Driver (0.2%) sigcheck: publisher....: Marvell copyright....: (c) Copyright 2002-2006 Marvell_. All rights reserved. product......: Marvell Yukon Ethernet Controller description..: NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller original name: YK51X86.sys internal name: YK51X86.sys file version.: 8.51.2.3 built by: WinDDK comments.....: n/a signers......: - signing date.: - verified.....: Unsigned PEInfo: PE structure information [[ basic data ]] entrypointaddress: 0x9A80 timedatestamp....: 0x43F5A5ED (Fri Feb 17 10:31:09 2006) machinetype......: 0x14c (I386) [[ 6 section(s) ]] name, viradd, virsiz, rawdsiz, ntropy, md5 .text, 0x480, 0x2D52E, 0x2D580, 6.45, 1ffc4afdff4b68ab09841fdddfff9330 .rdata, 0x2DA00, 0x3CE0, 0x3D00, 4.93, 262a317a9eee77f23fa47bad626e6eb4 .data, 0x31700, 0x92D, 0x980, 4.42, 0a5337cc9e49166122a9686925162f62 INIT, 0x32080, 0x8EC, 0x900, 5.37, 43b1fbfef414a786e153a0d0048fd48a .rsrc, 0x32980, 0x7D00, 0x7D00, 7.56, 0c6cf148ab46409c67e64000c89285e3 .reloc, 0x3A680, 0x14CC, 0x1500, 6.30, 1fc52d22dbc7018d0e73cdb3778ef273 [[ 3 import(s) ]] NDIS.SYS: NdisMRegisterInterrupt, NdisWriteErrorLogEntry, NdisAllocateSpinLock, NdisFreeSpinLock, NdisMFreeSharedMemory, NdisMAllocateSharedMemory, NdisMGetDmaAlignment, NdisReleaseSpinLock, NdisAcquireSpinLock, NdisInterlockedDecrement, NdisInterlockedIncrement, NdisGetCurrentSystemTime, NdisQueryBufferSafe, NdisInterlockedRemoveHeadList, NdisInterlockedInsertTailList, NdisReadConfiguration, NdisReadNetworkAddress, NdisAllocateMemoryWithTag, NdisFreeMemory, NdisReadPciSlotInformation, NdisWritePciSlotInformation, NdisScheduleWorkItem, NdisFreePacketPool, NdisFreeBufferPool, NdisFreePacket, NdisFreeBuffer, NdisAdjustBufferLength, NdisAllocatePacket, NdisAllocateBuffer, NdisAllocateBufferPool, NdisMRegisterIoPortRange, NdisMCancelTimer, NdisMQueryAdapterResources, NdisMInitializeScatterGatherDma, NdisInterlockedInsertHeadList, NdisSystemProcessorCount, NdisMUnmapIoSpace, NdisMDeregisterIoPortRange, NdisMFreeMapRegisters, NdisWaitEvent, NdisMDeregisterInterrupt, NdisMDeregisterAdapterShutdownHandler, NdisSetTimer, NdisDprReleaseSpinLock, NdisDprAcquireSpinLock, NdisMSetPeriodicTimer, NdisMInitializeTimer, NdisInitializeEvent, NdisMSetAttributesEx, NdisCloseConfiguration, NdisOpenConfiguration, NdisTerminateWrapper, NdisMRegisterMiniport, NdisInitializeWrapper, NDIS_BUFFER_TO_SPAN_PAGES, NdisQueryBufferOffset, NdisIMGetCurrentPacketStack, NdisMapFile, NdisOpenFile, NdisUnmapFile, NdisCloseFile, NdisAllocatePacketPool, NdisMMapIoSpace HAL.dll: KeStallExecutionProcessor ntoskrnl.exe: WRITE_REGISTER_ULONG, ObfDereferenceObject, ExUnregisterCallback, ZwPowerInformation, WRITE_REGISTER_UCHAR, ExRegisterCallback, ExCreateCallback, WRITE_REGISTER_USHORT, strncmp, ZwUnmapViewOfSection, ZwMapViewOfSection, ZwClose, ZwOpenSection, wcslen ExifTool: file metadata CharacterSet: Unicode CodeSize: 188032 CompanyName: Marvell EntryPoint: 0x9a80 FileDescription: NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller FileFlagsMask: 0x003f FileOS: Windows NT 32-bit FileSize: 239 kB FileSubtype: 6 FileType: Win32 EXE FileVersion: 8.51.2.3 built by: WinDDK FileVersionNumber: 8.51.2.3 ImageVersion: 5.1 InitializedDataSize: 55424 InternalName: YK51X86.sys LanguageCode: English (U.S.) LegalCopyright: Copyright 2002-2006 Marvell . All rights reserved. LinkerVersion: 7.1 MIMEType: application/octet-stream MachineType: Intel 386 or later, and compatibles OSVersion: 5.1 ObjectFileType: Driver OriginalFilename: YK51X86.sys PEType: PE32 ProductName: Marvell Yukon Ethernet Controller ProductVersion: 8.51.2.3 ProductVersionNumber: 8.51.2.3 Subsystem: Native SubsystemVersion: 5.1 TimeStamp: 2006:02:17 11:31:09+01:00 UninitializedDataSize: 0 Die z_m2z2.sys finde ich nicht Geändert von GerdKueller (27.12.2011 um 15:36 Uhr) |
Themen zu BDS/Sinowal.knfal im Masterbootsektor HDO sagt Virenprogramm |
besuch, besucht, glaube, hoffe, mas, masterbootsektor, normale, normalen, program, programm, serve, titel, tolle, trotz, virenprogram, virenprogramm, website |