![]() |
|
Log-Analyse und Auswertung: Und nocheinmal: BOO/Sinowal.AWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Und nocheinmal: BOO/Sinowal.A Hallo! Ich habe ebenfalls ein Problem mit dem Virus BOO/Sinowal.A, bin aber mit den bisherigen Threads nicht weitergekommen. Und da in den Regeln ja steht, dass man immer ein eigenes Thema erstellen soll, um Verwirrung zu vermeiden, tue ich das halt, ich hoffe, das ist so in Ordnung. Ich verwende Windows XP mit Service Pack 3. Der Virenscanner hat den Virus BOO/Sinowal.A im Bootsektor gefunden und konnte ihn nicht löschen, es kam eine Fehlermeldung, dass der Bootsektor nicht repariert werden kann. Zunächst mal habe ich (nach vielem googlen) das gleiche gemacht wie Pneumatik es in diesem Thread beschreibt. Also, Windows XP-CD einlegen, von der CD booten, dann R drücken und in der Wiederherstellungskonsole den Befehl fixmbr eingeben. Das hat aber nichts genutzt, Antivir hat den Fund nachher wieder gemeldet. Dann habe ich in Pneumatiks Thread von dem mbr detector (http://www2.gmer.net/mbr/mbr.exe) gelesen und das mal ausprobiert, mit folgendem Ergebnis: ----- Stealth MBR rootkit detector 0.2.4 by Gmer, h**p://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK malicious code @ sector 0x4a98cc5 size 0x1e4 ! copy of MBR has been found in sector 62 ! ----- Also fast genau wie hier, aber mit dem Unterschied, dass die Zeile "MBR rootkit infection detected ! Use: "mbr.exe -f" to fix." fehlt. Sollte ich das trotzdem versuchen? Geht das überhaupt? EDIT: Ich hab noch einen Log von Antivir in den Anhang gepackt. Geändert von Sinowal? (16.06.2008 um 00:13 Uhr) |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Und nocheinmal: BOO/Sinowal.A Hi,
__________________ja arbeite bitte dieselbe Anleitung ab, wie in dem anderen Thread: Rufe über start->ausführen->cmd eingeben die Kommandozeile auf. Navigiere mit dem Befehl cd zu dem Ort an dem du mbr.exe gespeichert hast. Liegt diese auf deinem Desktop reicht cd Desktop einzugeben. Wenn du in dem Ordner bist, indem die Datei liegt, gib dort bitte mbr.exe -f ein. Poste das neue Log bitte ebenfalls hier. lg myrtille
__________________ |
![]() | #3 |
| ![]() Und nocheinmal: BOO/Sinowal.A Scheint leider nicht zu funktionieren:
__________________----- Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Dokumente und Einstellungen\***>cd desktop C:\Dokumente und Einstellungen\***\Desktop>mbr.exe -f Stealth MBR rootkit detector 0.2.4 by Gmer, h**p://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK malicious code @ sector 0x4a98cc5 size 0x1e4 ! copy of MBR has been found in sector 62 ! C:\Dokumente und Einstellungen\***\Desktop> ----- |
![]() | #4 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Und nocheinmal: BOO/Sinowal.A Myrtille hat eine Idee ![]()
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
![]() | #5 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Und nocheinmal: BOO/Sinowal.A Hi, dann erstell bitte ein DSS-Log, damit wir einen Überblick über deinen Rechner bekommen. DSS
lg myrtille EDIT: @Bata Das ist grob gelogen ![]() ![]() ![]()
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! Geändert von myrtille (16.06.2008 um 00:42 Uhr) |
![]() | #6 |
| ![]() Und nocheinmal: BOO/Sinowal.A So, der Log von HijackThis wird dann also nicht gebraucht, oder? Die von DSS sind im Anhang. |
![]() | #7 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Und nocheinmal: BOO/Sinowal.A Wir werden Dein Problem morgen weiter verfolgen.
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
![]() | #8 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Und nocheinmal: BOO/Sinowal.A Hast du heute größere Veränderungen an deinem Rechner vorgenommen? SP3 installiert? neuaufgesetzt? Hijackthis brauchen wir nicht mehr. Ich hätte allerdings gern ein ausführlicheres Listing: Erstelle ein filelisting mit diesem script:Diese listing.txt z.B. bei rapidshare hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist. lg myrtille EDIT: So, ich=bett, alles weitere dann morgen. ![]()
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
![]() |
Themen zu Und nocheinmal: BOO/Sinowal.A |
antivir, boo/sinowal.a, booten, bootsektor, code, detected, ergebnis, fehlermeldung, folge, google, log, löschen, mbr rootkit, nicht löschen, nichts, problem, regeln, rootkit, scan, scanner, service, virenscanner, virus, windows, windows xp |