![]() |
|
Log-Analyse und Auswertung: BDS/Sinowal.knfal von Avira Antivirus Premium 2012 gefundenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() BDS/Sinowal.knfal von Avira Antivirus Premium 2012 gefunden Hallo, ich habe heute von meiner Antiviren SW den Hinweis bekommen, dass mit "BDS/Sinowal.knfal" ein Maleware Programm die Bootsektoren (von HDD C und D) auf meinem Rechner befallen hat. Leider konnte ich diese SW mit meinem Möglichkeiten/Fähigkeiten nicht beseitigen. Auf der Suche nach Unterstützung bin ich im Netz auf Ihrer Seite hoffentlich fündig geworden... Ich habe die von Ihnen genannten Scanns durchgeführt und die Logdateien angehängt. Ich hoffe, hier kann mir jemand helfen. Herzliche Grüße Josef |
![]() | #2 |
![]() ![]() ![]() ![]() ![]() | ![]() BDS/Sinowal.knfal von Avira Antivirus Premium 2012 gefunden Hi,
__________________Rootkit... Fix für OTL
![]() Code:
ATTFilter :OTL O33 - MountPoints2\{3da51ba9-bbcb-11dd-b610-00038a000015}\Shell\AutoRun\command - "" = bo1dhu.bat O33 - MountPoints2\{3da51ba9-bbcb-11dd-b610-00038a000015}\Shell\explore\Command - "" = bo1dhu.bat O33 - MountPoints2\{3da51ba9-bbcb-11dd-b610-00038a000015}\Shell\open\Command - "" = bo1dhu.bat O4 - HKLM..\Run: [] File not found DRV - File not found [Kernel | On_Demand | Running] -- -- (xpsec) DRV - File not found [Kernel | On_Demand | Running] -- -- (xcpip) :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = dword:0x00 :Commands [emptytemp] [Reboot]
TDSS-Killer Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)! Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe. Nach dem Start erscheint ein Fenster, dort dann "Start Scan". Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten... Superantispyware (SASW): http://www.trojaner-board.de/51871-a...tispyware.html chris
__________________ |
![]() | #3 |
| ![]() BDS/Sinowal.knfal von Avira Antivirus Premium 2012 gefunden Hallo Chris,
__________________danke für Deinen schnelle Antwort, ich habe Deine Anweisungen hoffentlich richtig ausgeführt.... im Anhang die OTL Removedatei, die erzeugt wurde nachdem ich Dein Script habe laufen lassen. Dann habe ich einen Scan mit TDSS durchgeführt, "BDS/Sinowal.knfal" war leider noch immer da... Der Scan mit SUPERAntiSpyware hat das Logfile, ebenfalls im Anhang, ergeben. Übrigens meldet Antivir, das ein Autorun Prozess von Festplatte D (Backup Patition) blockiert wurde, das war vorher (vor dem Befall) nicht so.... Wie geht es nun weiter? Josef |
![]() | #4 |
| ![]() BDS/Sinowal.knfal von Avira Antivirus Premium 2012 gefunden Hallo Chris, habe eben nach dem Neustart des Rechners, festgestellt, dass die Meldung "BDS/Sinowal.knfal" nicht mehr kommt :-) Der Scan in den Bootsektoren der beiden Festplatten hat ebenfalls keinen Alarm gebracht... ... bedeutet das, dass der Rechner wieder sauber ist? Lediglich die Meldung, dass "D:\Autorun.inf" von Antivir geblockt wurde kommt noch immer... Wenn wir/Du das noch beseitigen könnten, wäre ich wunschlos glücklich. Schon mal herzlichen Dank Josef |
![]() | #5 |
![]() ![]() ![]() ![]() ![]() | ![]() BDS/Sinowal.knfal von Avira Antivirus Premium 2012 gefunden Hi, bitte neues OTL-Log... ÜBer autorun.in installieren sich die Viecher gern mal automatisch, AVIRA blockt das in den Standardeisntellungen... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
![]() | #6 |
| ![]() BDS/Sinowal.knfal von Avira Antivirus Premium 2012 gefunden Hallo, hier die OTL Datei, ich hoffe ich hatte die Einstellungen von OTL richtig.. VG Josef |
![]() |
Themen zu BDS/Sinowal.knfal von Avira Antivirus Premium 2012 gefunden |
antiviren, antivirus, avira, befallen, bootsektor virus, bootsektoren, durchgeführt, gefunde, heute, hinweis, hoffe, konnte, logdateien, maleware, premium, programm, rechner, scan, seite, suche, trojaner "system repair, trojaner ?, unterstützung |