![]() |
|
Log-Analyse und Auswertung: Sinowal.A die 100steWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Sinowal.A die 100ste Wenn dann musst du den Command umändern in fixmbr \device\harddisk0, fixmbr \device\harddisk1 und fixmbr \device\harddisk2 ![]()
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #2 | |
| ![]() Sinowal.A die 100ste Ich hatte erst heute wieder Zeit mich mit diesen Trojaner zu befassen.
__________________2 Fragen hab ich noch. 1. Ihr schreibt was von 3 Platten. Sind damit sicher meine 3 Platten gemeint oder die erste Platte mit den 3 Partitionen? Ich hab noch ne kleine 20GB intern und ne 500GB extern dran hängen. Deshalb meine Frage. Zitat:
![]() 2. Zur Wiederherstellungskonsole, da war ich heute trotzdem mal drin. Ich kenn mein Admin Kennwort nicht und ich kann mich auch nicht erinnern jemals eins vergeben zu haben. Auch kann ich bei der Windowsanmeldung keinen Admin finden, nur mich als Computeradmin. Jedenfalls geht mein Login Kennwort nicht auch wenn ich gar nix eingebe geht auch nichts. |
![]() | #3 |
/// Helfer-Team ![]() ![]() ![]() ![]() | ![]() Sinowal.A die 100ste Also einen MBR (= Master Boot Record) gibt es jeweils nur einmal auf einer physikalischen Platte (Master Boot Record). Partitionen, die auf einer Festplatte liegen, haben dann jeweils nochmal einen Bootsektor, was aber bei aller Ähnlichkeit der Namen (auch von Wikipedia durcheinander gebracht in der Adresse der Seite) nichts damit zu tun hat.
__________________ |
![]() | #4 |
| ![]() Sinowal.A die 100ste So, ich hab jetzt fixmbr ausgeführt aber es scheint nichts geholfen zu haben da Antivir den Trojaner noch erkennt. Hättet ihr noch einen Tip? Was macht dieser Trojaner eigentlich? |
![]() | #5 |
![]() ![]() | ![]() Sinowal.A die 100ste Das was ein Backdoor halt so macht ![]() |
![]() | #6 |
| ![]() Sinowal.A die 100ste Hat keine mehr einen Tip wie diesen Trojaner weg bekomme? |
![]() | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Sinowal.A die 100ste Nach dem Reparieren der MBRs (mit fixmbr) Platten formatieren und Windows neu aufsetzen (da der Sinowal nunmal Backdoorfunktionen hat).
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu Sinowal.A die 100ste |
angezeigt, antivir, bootsektor, code, desktop, detected, dokumente, einstellungen, erkannt, found, gen, heute, leidige, löschen, mbr.exe, natürlich, nicht löschen, rechner, rootkit, sache, sinowal.a, thema, threads, trojaner, überprüfen |