|
Plagegeister aller Art und deren Bekämpfung: Probleme mit Backdoor.Win32.SinowalWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.10.2012, 13:01 | #1 |
| Probleme mit Backdoor.Win32.Sinowal Hallo Zusammen, bin jetzt einige Zeit ohne Sicherheitsprogramm (Kaspersky usw.) im Internet unterwegs gewesen. Sehr dämlich ich weiss. Und das musste ich jetzt büssen. Habe mir die letzten Tage Gedanken gemacht welches Programm ich mir nun zulege und habe mit der Testversion von Kaspersky Internet Security 13 begonnen. Diese Testversion hat promt angeschlagen und zwar mit dem Backdoor.Win32.Sinowal. Bei google hab ich schon ein bisschen gestöbert und hab gesehen, dass das wohl ein ziemlich heftiger genosse ist. Da ich eher ein User bin der vom PC selber nicht viel Ahnung hat ist das natürlich ein Problem, darum wende ich mich an Euch. Folgende Bedrohungen hat die Kaspersky Testsofware gemeldet. -> Backdoor.Win32.Sinowal.rfp unter C:\Windows\Temp\rdmnkxitnr.crx//plugin.dell -> Backdoor.Win32.Sinowal.qom unter C:\Windows\Temp\rveilwsqta.rrx//plugin.dll -> Backdoor.Win32.Sinowal.qom unter C:\Windows\Temp\rmulohbsddm.crx//plugin.dll -> Backdoor.Win32.Sinowal.rfp unter C:\Windows\Temp\jskfwwhipk.crx//plugin.dell Die Testversion zeigt an, dass eine Desinfektion nicht möglich ist und ich kann nur das Archiv löschen oder die Aktion überspringen. Noch ein paar weitere Infos: Ich habe meinen Rechner in einem Hausnetzwerk mit 2 NAS-Festplatten und einer normalen externen Festplatte hängen. Der Rechner läuft mit Windows 7 Home Premium 64 Bit. Online Banking mache ich im Moment nicht kaufe aber teilweise wie fast jeder im Internet ein (Paypal, Lastschriftverfahren bei Amazon). Könnt Ihr mir hierzu weiterhelfen? Die nächste grosse Dämlichkeit und Problem was ich habe ist, dass ich keine Notfall CD erstellt habe und meine Windows DVD nicht mehr finde. Danke schonmal vorab für Eure Hilfe. Grüße Dough |
11.10.2012, 15:11 | #2 |
/// Malwareteam | Probleme mit Backdoor.Win32.Sinowal Um eine genauere Analyse zu ermöglichen, befolge bitte diesen Link:
__________________An alle Hilfesuchenden! Was muss ich vor Eröffnung eines Themas beachten? Hinweis: Poste die erstellten Logfiles hier in deinem Thema - erstelle kein neues! Falls bereits installierte Antivirensoftware Funde gemeldet hat: Füge unbedingt die entsprechenden Logdateien bei!
__________________ |
11.10.2012, 18:09 | #3 |
| Probleme mit Backdoor.Win32.Sinowal Danke für den Hinweis:
__________________Hier die Anhänge. Falls noch was fehlt einfach bescheid geben. |
12.10.2012, 07:19 | #4 | |
/// Malwareteam | Probleme mit Backdoor.Win32.SinowalZitat:
Bitte poste mir die von ihm erstellten logfiles. Diese findest du unter C:\. Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt. Mach außerdem folgendes: aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
12.10.2012, 09:08 | #5 |
| Probleme mit Backdoor.Win32.Sinowal Hallo Psychotic, anbei die Logfiles von TDSS Killer. Ich habe noch drei andere die aber älter sind (Uhrzeit). Wahrscheinlich hab ich das Programm 3 mal laufen lassen. Und die .txt von ASWMBR. |
12.10.2012, 09:13 | #6 | |
/// Malwareteam | Probleme mit Backdoor.Win32.Sinowal Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ --> Probleme mit Backdoor.Win32.Sinowal |
12.10.2012, 10:14 | #7 |
| Probleme mit Backdoor.Win32.Sinowal Hier die combofix.txt. Es war kein Neustart nötig. |
15.10.2012, 06:39 | #8 |
/// Malwareteam | Probleme mit Backdoor.Win32.Sinowal Scan mit adwcleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
15.10.2012, 17:58 | #9 |
| Probleme mit Backdoor.Win32.Sinowal Sorry bin nicht früher dazu gekommen: Hier die TXT von adwcleaner. |
16.10.2012, 06:55 | #10 |
/// Malwareteam | Probleme mit Backdoor.Win32.Sinowal Schritt 1: Fix mit adwcleaner
Schritt 2: Scan mit TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Schritt 3: OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
16.10.2012, 20:14 | #11 |
| Probleme mit Backdoor.Win32.Sinowal Hallo Psychotic, im Anhang die ganzen Log-Dateien. |
17.10.2012, 09:15 | #12 |
/// Malwareteam | Probleme mit Backdoor.Win32.Sinowal Sieht ganz gut aus - kontrollieren wir alles nochmal! Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
Schritt 3: aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
17.10.2012, 09:22 | #13 |
/// Malwareteam | Probleme mit Backdoor.Win32.Sinowal #--Doppelpost
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
17.10.2012, 20:56 | #14 |
| Probleme mit Backdoor.Win32.Sinowal Hallo Psychotic, Danke schon jetzt für die aufwendige Hilfe. Hier wieder die ganzen Log-Dateien. |
18.10.2012, 10:30 | #15 | |
/// Malwareteam | Probleme mit Backdoor.Win32.SinowalZitat:
Das ist keine malware, aber ein Sicherheitsrisiko. Lösche die Dateien ungeöffnet über den Explorer. Wie verhält sich der Rechner?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu Probleme mit Backdoor.Win32.Sinowal |
backdoor tojaner, kaspersky, nicht möglich, paypal, sinowal, windows 7 |