|
Log-Analyse und Auswertung: Bootsektor Virus "BOO/Sinowal.A"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.06.2008, 17:23 | #17 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootsektor Virus "BOO/Sinowal.A"Zitat:
Code:
ATTFilter \\.\PHYSICALDRIVE0 - SAMSUNG HD501LJ ATA Device - 465.76 GiB - 3 partitions \PARTITION0 (bootable) - Installierbares Dateisystem - 134.29 GiB - C: \PARTITION1 - Installierbares Dateisystem - 307.04 GiB - E: \PARTITION2 - Erweitert mit Int 13 (erweitert) - 24.42 GiB - D: \\.\PHYSICALDRIVE1 - NDAS WDC WD5000AAJB-0 SCSI Disk Device - 465.76 GiB - 3 partitions \PARTITION0 - Installierbares Dateisystem - 270.44 GiB - L: \PARTITION1 - Erweitert mit Int 13 (erweitert) - 195.32 GiB - M: - N:
__________________ |
18.06.2008, 17:49 | #18 |
| Bootsektor Virus "BOO/Sinowal.A" Nein, auf der Platte ist kein Betriebssystem. Das ist eine Netzwerkfestplatte, die während dem Scan nicht angeschlossen war (hab Netzwerkkabel getrennt). Warum kann dann der Virus erkannt werden?
__________________ |
18.06.2008, 18:06 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootsektor Virus "BOO/Sinowal.A" Werden Netzwerkplatten als physikalisch angeschlossene Platten erkannt? ich bin mir da nicht sicher Egal - starte mal die Vista-Wiederherstellungskonsole - dort in die Eingabeaufforderung. Führe dort den Befehl fixmbr aus und reboote. Prüf dann ob der Schädling im MBR noch immer gemeldet wird.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.06.2008, 20:04 | #20 |
> MalwareDB | Bootsektor Virus "BOO/Sinowal.A" Hast Du Blacklight laufen lassen? Hat es eine Meldung gebracht?
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
18.06.2008, 20:07 | #21 |
| Bootsektor Virus "BOO/Sinowal.A" Blacklight hat nichts gemeldet. |
18.06.2008, 20:13 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootsektor Virus "BOO/Sinowal.A" Findet AntiVir noch was nach der fixmbr Prozedur?
__________________ Logfiles bitte immer in CODE-Tags posten |
18.06.2008, 20:50 | #23 |
| Bootsektor Virus "BOO/Sinowal.A" Wenn ich in der Wiederherstellungskonsole "foxmdr" eingeb kommt dass es den Befehl ned gibt. |
18.06.2008, 20:59 | #24 |
/// TB-Ausbilder | Bootsektor Virus "BOO/Sinowal.A" Hi, unter Vista geht das ganze etwas anders: Versuch es daher bitte mal mit bootrec.exe /fixmbr statt fixmbr. Weitere Informationen bei Microsoft. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! Geändert von myrtille (18.06.2008 um 21:06 Uhr) |
18.06.2008, 21:28 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootsektor Virus "BOO/Sinowal.A" "foxmdr" gibt es auch nicht. Ich schrieb ja auch fixmbr - bitte genauer lesen!
__________________ Logfiles bitte immer in CODE-Tags posten |
23.06.2008, 13:54 | #26 |
| Bootsektor Virus "BOO/Sinowal.A" Ich hab jetzt "bootrec.exe /fixmbr gemacht. Hat sich aber nichts geändert, wird immer noch erkannt. |
24.06.2008, 09:54 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootsektor Virus "BOO/Sinowal.A" Und was ist mit nur fixmbr ohne bootrec?
__________________ Logfiles bitte immer in CODE-Tags posten |
24.06.2008, 13:42 | #28 |
| Bootsektor Virus "BOO/Sinowal.A" fixmbr geht bei mir (Vista) nicht. Nur mit bootrec.exe |
25.06.2008, 18:08 | #29 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootsektor Virus "BOO/Sinowal.A" Hmhmhm...nur mal ne Idee. Probiers mal so. Geh in die Wiederherstellungskonsole und tipp bootrec.exe ein, mit Return bestätigen. Probier danach mal ein fixmbr \Device\Harddisk2
__________________ Logfiles bitte immer in CODE-Tags posten |
01.04.2009, 18:24 | #30 |
| Bootsektor Virus "BOO/Sinowal.A" Hallo ich habe ein ähnliches Problem...mein Antivir zeigt mir folgendes an: Master Bootsektor HD1 Enthält Code des Masterbootsektorvirus BOO/Sinowal.A Dann erscheint das Fenster mit der Anzeige das der Bootsektor nicht repariert werden kann...mein Mbr-detektor zeigt mir auch nix genaues, zumindest versteh ich es ned: tealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK malicious code @ sector 0x12a14c00 size 0x1ae ! ...ich muss dazu sagen ich hab das XP the next Level kann mir jemand helfen wie ich meinen PC wieder sauber bekomm Danke schonmal im vorraus |
Themen zu Bootsektor Virus "BOO/Sinowal.A" |
adobe, antivir, auswerten, avg, avira, bho, boo/sinowal.a, bootsektor virus, cdburnerxp, defender, downloader, firefox, google, internet, internet explorer, local\temp, logfile, löschen?, monitor, mozilla, mozilla firefox, rundll, safer networking, security, security center, software, system, trojaner, trojaner?, tuneup.defrag, virus, vista, windows, windows defender, windows sidebar |