|
Mülltonne: BOO.sinowal.A Teil 2Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
16.07.2008, 17:13 | #1 |
| BOO.sinowal.A Teil 2 Hallo, ich hatte mehrere Trojaner (u.a. "Dropper") auf meinem Rechner und deswegen alle Festplatten bzw. Partitionen formatiert. Trotzdem kam gleich zu Anfang bei einem Viranscan von antivir der Hinweis, dass sich BOO.sinowal.A in einem Bootsektor festgesetzt habe. Ich bin hier auf einen Forumsbeitrag mit dem gleichen Problem gestoßen (siehe anderer Thread), habe mbr.exe runtergeladen und ausgeführt und hatte folgende Meldungen: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK malicious code @ sector 0x37e7d01 size 0x1a9 ! Als ich dann cmd ausgeführt habe, kam folgendes: C:\Dokumente und Einstellungen\valeria f\Desktop>mbr.exe -f Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK malicious code @ sector 0x37e7d01 size 0x1a9 ! C:\Dokumente und Einstellungen\valeria f\Desktop> ...mehr nicht. Ich bitte DRINGEND um Hilfe. Viele Grüße Patatakia |
16.07.2008, 19:57 | #2 |
/// AVZ-Toolkit Guru | BOO.sinowal.A Teil 2 Hallo Patatakia.
__________________GMER - Rootkit Detection
Blacklight bitte laufen lassen und das log posten.. evtl. Funde bitte umbennen/beheben lassen!
__________________ |
Themen zu BOO.sinowal.A Teil 2 |
anfang, antivir, bootsektor, cmd, code, desktop, dringend, dropper, einstellungen, festplatte, festplatten, folge, folgende, folgendes, gmer, hinweis, mbr rootkit, mbr.exe, mehrere, mehrere trojaner, meldungen, platte, problem, rechner, rootkit, scan, thread, trojaner |