|
Plagegeister aller Art und deren Bekämpfung: BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.09.2008, 17:36 | #1 |
| BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? Hallo zusammen ! Laut Avira sind wir mit BOO/Sinowal.A befallen Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [FUND] Enthält Code des Bootsektorvirus BOO/Sinowal.A [HINWEIS] Der Sektor wurde nicht neu geschrieben! Wir suchen schon eine ganze Weile über versch.Einträge in Eurem Forum, kommen aber nicht weiter. Haben aus gesichertem Modus gestartet, in Recovery Console fixmbr ausgeführt etc. Letzte Tat: Den Rechner komplett neu eingerichtet, format c:/ , währenddessen war die D-Festplatte abgeklemmt, AVira komplett neu installiert, dann D:/ wieder eingesteckt und gleich den Scanner drüberlaufen lassen. Ergebnis - siehe oben. Wie kriegen wir den Trojaner (?) von D./ runter ohne alles nochmal neu installieren zu müssen ? Vielen Dank für Eure Hilfe ! M+O |
14.09.2008, 19:16 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? Hallo und
__________________Ich schätze das einfachste wird es sein, in der Wiederherstellungskonsole (von der Windows-CD booten) diesen Befehl auszuführen: Code:
ATTFilter fixmbr \device\harddisk1
__________________ |
15.09.2008, 19:15 | #3 |
| BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? Hallo und Danke für die nette Begrüßung !
__________________Das haben wir nach den Hinweisen hier im BOard auch schon gemacht - hat nichts genützt, nur unsere Verzweiflung gesteigert. Was können wir noch tun ? Danke für die HIlfe !!! O+M |
15.09.2008, 19:26 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? Hallo Was für ne Festplatte ist das? Von AntiVir sehe ich nur, dass es die Zweitplatte ist. HD0 = Erste Festplatte, wahrscheinlich die Systemplatte mit Systempartition HD1 = Zweitplatte?? Kann auch ein anderes Gerät sein, vllt ein Kartenleser oder ext. Platte. Bin mir da nicht genau sicher wie AntiVir da tickt. Poste mal Deine verwendeten Datenträger.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.09.2008, 20:16 | #5 |
| BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? Haben 2. Festplatte (Phsikalische Platte, keine Partition) |
15.09.2008, 20:35 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? Führ doch mal bitte dieses Tool aus und poste die Ausgabe.
__________________ --> BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? |
16.09.2008, 21:57 | #7 |
| BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? mbr.exe ausgeführt. Folgende Antwort: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK malicious code @ sector 0x17499f00 size 0x1e4 ! copy of MBR has been found in sector 62 ! Grüße&Danke OM |
17.09.2008, 05:58 | #8 | ||
| BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?Zitat:
Gmers tool, klar: Zitat:
|
17.09.2008, 12:53 | #9 |
| BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? Hi root24 ! Bitte nochmal auf Laien-PC-Deutsch : Was können wir tun ? Was ist gmers tool ? Wo finden wir das ...? Sorry und Danke für die Geduld ! om |
17.09.2008, 15:59 | #10 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?Zitat:
Und inwiefern soll die Sperre da eingreifen wenn man garnicht von der Festplatte bootet sondern von der Windows-CD um in die Wiederherstellungskonsole zu gelangen? Zitat:
@om2008: Wir hatten Dein Problem schonmal hier diskutiert, nur langsam erinnere ich mich dort konnte mit fixmbr der MBR repariert werden. Geh nochmal in die Wiederherstellungskonsole und führe dort den Befehl map aus. Aus der Ausgabe solltest Du sehen welchen Hardwarepfad Deine Festplatte hat, also welche Nummer sie (nach harddisk) hat.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.09.2008, 17:58 | #11 | |
BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?Zitat:
Es gibt schon längst Rootkits, die EEPROM's/EPROM's und andere Flash-Speicher überschreiben.
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
18.09.2008, 18:03 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?Zitat:
Und wieso soll Vista64 da angeblich resistent gegen sein?
__________________ Logfiles bitte immer in CODE-Tags posten |
18.09.2008, 18:05 | #13 | |
BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ?Zitat:
Sorry, ich vergaß die [irony]-Tags. Natürlich ist dies nicht möglich. Wer sagt, das Vista Ultimate resistent gegen was auch immer sein soll?
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
18.09.2008, 18:07 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? Habs scho kapiert man beachte meinen Smiley
__________________ Logfiles bitte immer in CODE-Tags posten |
18.09.2008, 18:09 | #15 |
BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? Ach, den hab ich in meiner Eile ganz überflogen, sorry. So, nu bin ich weg; ich muss meinen Rootkit aus dem CMOS entfernen. SCNR
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
Themen zu BOO/Sinowal.A mit Avira gefunden - wie kriege ich ihn raus ? |
avira, befallen, boo/sinowal.a, bootsektorvirus, code, format, forum, hallo zusammen, hinweis, installiert, komplett, mas, modus, neu, platte, rechner, recovery, runter, scan, scanner, suche, suchlauf, trojaner, virus, virus gefunden, zusammen |