Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BOO/Sinowal.A

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 15.06.2008, 22:45   #16
Pneumatik
 
BOO/Sinowal.A - Standard

BOO/Sinowal.A



GMER 1.0.14.14536 - h**p://www.gmer.net
Rootkit scan 2008-06-15 23:42:37
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.14 ----

SSDT sptd.sys ZwCreateKey [0xF7444B3A]
SSDT F7D18A9C ZwCreateThread
SSDT sptd.sys ZwEnumerateKey [0xF7444C7E]
SSDT sptd.sys ZwEnumerateValueKey [0xF7444FF6]
SSDT sptd.sys ZwOpenKey [0xF7444A18]
SSDT F7D18A88 ZwOpenProcess
SSDT F7D18A8D ZwOpenThread
SSDT sptd.sys ZwQueryKey [0xF74450C0]
SSDT sptd.sys ZwQueryValueKey [0xF7444F58]
SSDT sptd.sys ZwSetValueKey [0xF7445148]
SSDT F7D18A97 ZwTerminateProcess
SSDT F7D18A92 ZwWriteVirtualMemory

---- Kernel code sections - GMER 1.0.14 ----

? C:\WINDOWS\system32\drivers\sptd.sys Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
? C:\WINDOWS\System32\Drivers\SPTD5917.SYS Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
.text dtscsi.sys!A0DB34FC6FE35D429A28ADDE5467D4D7 F689F4D0 16 Bytes [ F4, 14, 99, 0F, 8B, B0, E3, ... ]
.text dtscsi.sys!A0DB34FC6FE35D429A28ADDE5467D4D7 + 11 F689F4E1 31 Bytes [ E0, 89, F6, 64, 09, 29, 4A, ... ]
? C:\WINDOWS\System32\Drivers\dtscsi.sys Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
? C:\DOKUME~1\VIRENS~1\LOKALE~1\Temp\mbr.sys Das System kann die angegebene Datei nicht finden. !

---- Kernel IAT/EAT - GMER 1.0.14 ----

IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F7440A32] sptd.sys
IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F7440B6E] sptd.sys
IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F7440AF6] sptd.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F74416CC] sptd.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F74415A2] sptd.sys
IAT \SystemRoot\System32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR] [F7462C82] sptd.sys

---- Devices - GMER 1.0.14 ----

Device \FileSystem\Ntfs \Ntfs 8638D788
Device \Driver\00000042 \Device\00000041 sptd.sys
Device \Driver\dmio \Device\DmControl\DmIoDaemon 8638DEB0
Device \Driver\dmio \Device\DmControl\DmConfig 8638DEB0
Device \Driver\dmio \Device\DmControl\DmPnP 8638DEB0
Device \Driver\dmio \Device\DmControl\DmInfo 8638DEB0
Device \Driver\dmio \Device\HarddiskDmVolumes\PhysicalDmVolumes\RawVolume1 8638DEB0
Device \Driver\dmio \Device\HarddiskDmVolumes\PhysicalDmVolumes\BlockVolume1 8638DEB0
Device \Driver\Ftdisk \Device\HarddiskVolume1 8638D0E8
Device \Driver\Ftdisk \Device\HarddiskVolume2 8638D0E8
Device \Driver\Cdrom \Device\CdRom0 860DF2B8
Device \Driver\usbstor \Device\00000065 8605A2E8
Device \FileSystem\Rdbss \Device\FsWrap 85FD7968
Device \Driver\Cdrom \Device\CdRom1 860DF2B8
Device \Driver\usbstor \Device\00000066 8605A2E8
Device \Driver\Cdrom \Device\CdRom2 860DF2B8
Device \Driver\usbstor \Device\00000067 8605A2E8
Device \Driver\Cdrom \Device\CdRom3 860DF2B8
Device \Driver\usbstor \Device\00000068 8605A2E8
Device \Driver\Cdrom \Device\CdRom4 860DF2B8
Device \Driver\usbstor \Device\00000069 8605A2E8
Device \Driver\NetBT \Device\NetBt_Wins_Export 860923B0
Device \Driver\NetBT \Device\NetbiosSmb 860923B0
Device \Driver\Disk \Device\Harddisk0\DR0 8638DA40
Device \Driver\Disk \Device\Harddisk1\DR1 8638DA40
Device \Driver\Disk \Device\Harddisk2\DR5 8638DA40
Device \Driver\Disk \Device\Harddisk2\DP(1)0-0+9 8638DA40
Device \Driver\Disk \Device\Harddisk3\DP(1)0-0+a 8638DA40
Device \Driver\Disk \Device\Harddisk3\DR6 8638DA40
Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 85FCFEB0
Device \Driver\Disk \Device\Harddisk4\DP(1)0-0+b 8638DA40
Device \Driver\Disk \Device\Harddisk4\DR7 8638DA40
Device \FileSystem\MRxSmb \Device\LanmanRedirector 85FCFEB0
Device \Driver\Disk \Device\Harddisk5\DP(1)0-0+c 8638DA40
Device \Driver\Disk \Device\Harddisk5\DR8 8638DA40
Device \FileSystem\Npfs \Device\NamedPipe 85FD17A8
Device \Driver\NetBT \Device\NetBT_Tcpip_{0BBBEFE0-EC7C-4535-8AAC-9D88879F5975} 860923B0
Device \Driver\Ftdisk \Device\FtControl 8638D0E8
Device \FileSystem\Msfs \Device\Mailslot 85FD3EB0
Device \Driver\dtscsi \Device\Scsi\dtscsi1Port4Path0Target3Lun0 861C9560
Device \Driver\dtscsi \Device\Scsi\dtscsi1Port4Path0Target1Lun0 861C9560
Device \Driver\dtscsi \Device\Scsi\dtscsi1Port4Path0Target2Lun0 861C9560
Device \Driver\dtscsi \Device\Scsi\dtscsi1Port4Path0Target0Lun0 861C9560
Device \Driver\dtscsi \Device\Scsi\dtscsi1 861C9560
Device \FileSystem\Cdfs \Cdfs 86029EB0

---- Registry - GMER 1.0.14 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s0 -1011513158
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 -605378894
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 27491385
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Programme\DAEMON Tools\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x37 0x1D 0xAD 0x80 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0xDA 0x6E 0x40 0x14 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0xD3 0x98 0xFE 0x72 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41@khjeh 0x6D 0xC5 0x69 0x6D ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42@khjeh 0xB9 0x1C 0x40 0x1C ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43@khjeh 0xB9 0x1C 0x40 0x1C ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Programme\DAEMON Tools\
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x37 0x1D 0xAD 0x80 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0xDA 0x6E 0x40 0x14 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0xD3 0x98 0xFE 0x72 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41@khjeh 0x6D 0xC5 0x69 0x6D ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42@khjeh 0xB9 0x1C 0x40 0x1C ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43@khjeh 0xB9 0x1C 0x40 0x1C ...

---- EOF - GMER 1.0.14 ----

Alt 15.06.2008, 23:02   #17
myrtille
/// TB-Ausbilder
 
BOO/Sinowal.A - Standard

BOO/Sinowal.A



Hi,
die Logs sind sauber.

Diese Einstellungen:
Zitat:
AUOptions is disabled.
AUState says computer has updates disabled.
Windows Internal Firewall is disabled.

AV: Avira AntiVir PersonalEdition v8.0.1.15 (Avira GmbH) Disabled
sprich automatische Updates, Windows Firewall und das Sicherheitscenter deaktiviert?

sind von dir so gewollt?

lg myrtille
__________________

__________________

Alt 16.06.2008, 08:43   #18
Pneumatik
 
BOO/Sinowal.A - Standard

BOO/Sinowal.A



Guten Morgen,

das ist ja schön
Ja die Einstellungen sind von mir so...

Ein ganz großes Dankeschön für die bemühungen

liebe grüße Pneumatik
__________________

Alt 27.06.2008, 18:15   #19
failed-remov
 
BOO/Sinowal.A - Standard

BOO/Sinowal.A



[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA

[/edit]

Alt 16.07.2008, 16:15   #20
Patatakia
 
BOO/Sinowal.A - Standard

BOO/Sinowal.A



[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA

[/edit]


Alt 08.11.2008, 18:43   #21
pontiac42
 
BOO/Sinowal.A - Standard

BOO/Sinowal.A



Danke für den super TIP !! bin vorgegangen wie von myrtille beschrieben und nun bootet mein Rechner wieder ganz normal

Danke
pontiac42

Thema geschlossen

Themen zu BOO/Sinowal.A
antivir, befehl, bildschirm, boo/sinowal.a, bootsektorvirus, enthält, folge, folgende, folgenden, fund, informationen, legen, mas, masterbootsektor, melde, neu, nichts, rechner, screen, thema, warnung, wähle




Ähnliche Themen: BOO/Sinowal.A


  1. Wie entferne ich BDS/Sinowal.knfal oder generell Sinowal?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2011 (17)
  2. Sinowal ?!
    Plagegeister aller Art und deren Bekämpfung - 27.10.2011 (28)
  3. BOO/Sinowal.A
    Plagegeister aller Art und deren Bekämpfung - 24.05.2011 (1)
  4. Exp/Sinowal.F ?
    Log-Analyse und Auswertung - 09.05.2011 (1)
  5. RKIT/MBR.Sinowal.J ...Boo/Sinowal.C ...W32/Stanit
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (15)
  6. BOO/Sinowal.F
    Log-Analyse und Auswertung - 22.07.2010 (2)
  7. BOO/ Sinowal.D
    Plagegeister aller Art und deren Bekämpfung - 11.08.2009 (4)
  8. BOO/Sinowal.D
    Plagegeister aller Art und deren Bekämpfung - 02.08.2009 (18)
  9. BOO/Sinowal.A
    Plagegeister aller Art und deren Bekämpfung - 19.04.2009 (15)
  10. B00 / Sinowal.A
    Plagegeister aller Art und deren Bekämpfung - 17.03.2009 (4)
  11. B00 / Sinowal.A
    Log-Analyse und Auswertung - 05.03.2009 (0)
  12. BOO/Sinowal.A
    Plagegeister aller Art und deren Bekämpfung - 21.02.2009 (4)
  13. BOO/Sinowal.A
    Plagegeister aller Art und deren Bekämpfung - 20.02.2009 (1)
  14. BOO/Sinowal.A
    Plagegeister aller Art und deren Bekämpfung - 14.01.2009 (5)
  15. boo/sinowal.A
    Plagegeister aller Art und deren Bekämpfung - 17.11.2008 (21)
  16. BOO/Sinowal.A
    Plagegeister aller Art und deren Bekämpfung - 03.11.2008 (7)
  17. BOO/Sinowal.A
    Plagegeister aller Art und deren Bekämpfung - 01.09.2008 (9)

Zum Thema BOO/Sinowal.A - GMER 1.0.14.14536 - h**p://www.gmer.net Rootkit scan 2008-06-15 23:42:37 Windows 5.1.2600 Service Pack 2 ---- System - GMER 1.0.14 ---- SSDT sptd.sys ZwCreateKey [0xF7444B3A] SSDT F7D18A9C ZwCreateThread SSDT sptd.sys ZwEnumerateKey [0xF7444C7E] - BOO/Sinowal.A...
Archiv
Du betrachtest: BOO/Sinowal.A auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.