Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: BOO.sinowal.A Teil 2

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 16.07.2008, 17:13   #1
Patatakia
 
BOO.sinowal.A Teil 2 - Standard

BOO.sinowal.A Teil 2



Hallo,
ich hatte mehrere Trojaner (u.a. "Dropper") auf meinem Rechner und deswegen alle Festplatten bzw. Partitionen formatiert. Trotzdem kam gleich zu Anfang bei einem Viranscan von antivir der Hinweis, dass sich BOO.sinowal.A in einem Bootsektor festgesetzt habe.
Ich bin hier auf einen Forumsbeitrag mit dem gleichen Problem gestoßen (siehe anderer Thread), habe mbr.exe runtergeladen und ausgeführt und hatte folgende Meldungen:

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x37e7d01 size 0x1a9 !

Als ich dann cmd ausgeführt habe, kam folgendes:

C:\Dokumente und Einstellungen\valeria f\Desktop>mbr.exe -f
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x37e7d01 size 0x1a9 !

C:\Dokumente und Einstellungen\valeria f\Desktop>

...mehr nicht. Ich bitte DRINGEND um Hilfe.

Viele Grüße
Patatakia

Alt 16.07.2008, 19:57   #2
undoreal
/// AVZ-Toolkit Guru
 
BOO.sinowal.A Teil 2 - Standard

BOO.sinowal.A Teil 2



Hallo Patatakia.

GMER - Rootkit Detection
  • Lade GMER von hier
  • entpacke es auf den Dektop
  • Dopperlklicke die gmer.exe
  • Der Reiter Rootkit oben ist schon angewählt
  • Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
  • nach Beendigung des Scan, drücke "Copy"
  • nun kannst Du das Ergebnis hier posten
  • Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden.

Blacklight bitte laufen lassen und das log posten.. evtl. Funde bitte umbennen/beheben lassen!
__________________

__________________

 

Themen zu BOO.sinowal.A Teil 2
anfang, antivir, bootsektor, cmd, code, desktop, dringend, dropper, einstellungen, festplatte, festplatten, folge, folgende, folgendes, gmer, hinweis, mbr rootkit, mbr.exe, mehrere, mehrere trojaner, meldungen, platte, problem, rechner, rootkit, scan, thread, trojaner




Ähnliche Themen: BOO.sinowal.A Teil 2


  1. Pop-up Plage Teil 3
    Plagegeister aller Art und deren Bekämpfung - 13.04.2014 (6)
  2. Panikmache Teil 2
    Diskussionsforum - 22.09.2013 (16)
  3. Zeus Teil 2 ( Noob2012 )
    Log-Analyse und Auswertung - 14.12.2012 (3)
  4. Herunterladen und Bezahlen Teil
    Log-Analyse und Auswertung - 06.03.2012 (5)
  5. Wie entferne ich BDS/Sinowal.knfal oder generell Sinowal?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2011 (17)
  6. Sicherheitsgedanken in der Cloud (Teil 3 von 3)
    Nachrichten - 29.06.2011 (0)
  7. Sicherheitsgedanken in der Cloud (Teil 2 von 3)
    Nachrichten - 24.06.2011 (0)
  8. Sicherheitsgedanken in der Cloud (Teil 1 von 3)
    Nachrichten - 22.06.2011 (0)
  9. RKIT/MBR.Sinowal.J ...Boo/Sinowal.C ...W32/Stanit
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (15)
  10. Computerneuanschaffung -> Ist das Teil gut?
    Netzwerk und Hardware - 07.09.2010 (0)
  11. TR/Dropper.GEN (Teil 2)
    Plagegeister aller Art und deren Bekämpfung - 19.03.2010 (2)
  12. SecurityFocus vor dem (Teil-) Aus
    Nachrichten - 11.03.2010 (0)
  13. Böses teil eingefangen
    Plagegeister aller Art und deren Bekämpfung - 12.10.2007 (7)
  14. Hartnäckiges Teil
    Log-Analyse und Auswertung - 18.03.2006 (2)
  15. Hartnäckiges Teil, wie fixe ich das bei W2K?
    Log-Analyse und Auswertung - 03.09.2005 (3)

Zum Thema BOO.sinowal.A Teil 2 - Hallo, ich hatte mehrere Trojaner (u.a. "Dropper") auf meinem Rechner und deswegen alle Festplatten bzw. Partitionen formatiert. Trotzdem kam gleich zu Anfang bei einem Viranscan von antivir der Hinweis, dass - BOO.sinowal.A Teil 2...
Archiv
Du betrachtest: BOO.sinowal.A Teil 2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.