|
Log-Analyse und Auswertung: Bootsektorvirus BOO/Sinowal.A EntfernungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.09.2008, 12:50 | #1 |
| Bootsektorvirus BOO/Sinowal.A Entfernung Hallo Ich habe XP und SP2. Ich habe folgendes Problem: Antivir hat bei mir den Bootsektorvirus BOO/Sinowal.A in den Masterbootsektoren HD0 und HD1 entdeckt. Antivir sagt mir ich soll das Antivir-Bootsektor-Raparaturtool herunterladen, gesagt, getan. Leider funktioniert das nicht, es kommt immer die Meldung: "Eine Anwendung hat versucht, auf die Festpaltte direkt zuzugreifen. Dies wird nicht unterstützt. Dies kann zur Folge haben, dass die Anwendung nicht korrekt funktioniert." Somit hab ich versuch BOO/Sinowal.A durch mbr.exe und mbr.bat.txt zu löschen. Dies schein funktioniert zu haben aber nur für den im Masterbootsektoren HD0, der im Masterbootsektoren HD1 ist noch da und den bekomm ich, so hat es zumindest den Anschein, auch so nicht vom System runter. Habe auch schon Avira AntiVir Removal Tool und Avira AntiRootkit Tool versucht, aber die zeigen keine Funde an. Kann meinem Sytem noch geholfen werden? Was würde Formatieren bringen? Vielen Dank schon mal im voraus. |
04.09.2008, 13:47 | #2 |
| Bootsektorvirus BOO/Sinowal.A Entfernung Hallöle du solltest dir irgendwann SP 3 holen
__________________lg Aggro Berlin
__________________ |
04.09.2008, 14:41 | #3 |
| Bootsektorvirus BOO/Sinowal.A Entfernung Allso habe das Problem gelöst. Hab mir Dr. Web Scanner heruntergeladen, der hat backdoor.maosboot gefunden und gelöscht.
__________________Der Bootvirus BackDoor.MaosBoot ist eine Kombination aus einem Bootvirus und einem Rootkit. Dieser Trojaner speichert sich in den Bootsektor der Festplatte und stellt eine verdeckte Installation von seinem Treiber im Speicher sicher. Der Rootkit-Treiber wird in die letzten Sektoren der physischen Festplatte gespeichert und existiert als eine Datei nicht. Der Virus gewährt den Schutz und das Kapseln von sich selbst auf der Festplatte. Er hat breite Möglichkeiten für die Abänderungen und Modifizierungen. Vor kurzem ist seine zweite Version erschienen, die sich gut im System versteckt, indem sie den Bootsektor der Festplatte verseucht. ...ach und ja SP3 folgt |
Themen zu Bootsektorvirus BOO/Sinowal.A Entfernung |
antivir, anwendung, avira, avira antivir, boo/sinowal.a, bootsektorvirus, direkt, entdeck, entfernun, entfernung, folge, folgendes, formatieren, funktioniert, keine funde, korrekt, mas, mbr.exe, meldung, problem, removal, schei, system, sytem, versucht, würde |