|
Plagegeister aller Art und deren Bekämpfung: boo-sinowal erfolgreich bekämpft aber noch FragenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.09.2009, 18:25 | #1 |
| boo-sinowal erfolgreich bekämpft aber noch Fragen Hallo an alle fleissigen Helfer. Habe gerade dank der Anleitung von myrtille w*w.trojaner-board.de/54054-boo-sinowal.html Den Masterboosektorvirus boo/sinowal E erfolgreich bekämpft. Wie schon in der Überschrift erwähnt ,hab ich da noch ein paar Fragen. 1. Wie kommt so ein Virus ,trotz aktivem Antivir und aktiver Firewall in den Masterbootsektor? Ok, wahrscheinlich durch irgendeine Datei ,die ich runtergeladen habe ,ist klar, aber warum werden solche infizierten Datein nicht von den genannten Programmen blockiert? 2. Da ich mir diesen Virus ja wahrscheinlich durch einen Download eingefangen habe ,wird der sich ja immer noch auf meiner Festplatte befinden ,da ich ja nicht weiß in welcher Datei der steckt,es sei denn ich lösche sie komplett. Besteht nicht die Gefahr,das der sich immer wieder in meinen Masterbootsektor hängt ? 3. Nachdem der Virus entfernt war ,hab ich nochmal Antivir prüfen lassen. Der Virus ist weg ,aber eine Warnung hat der mir angezeigt ,mit der ich nichts anzufangen weiss. Vielleicht kann mir jemand sagen ,was das bedeutet? Hier die Meldung: Beginne mit der Suche in 'G:\windows\system32' G:\windows\system32\drivers\atapi.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Atapi Treiber haben doch irgendwas mit der Festplatte zu tun, oder ? Auf diesem Weg nochmal vielen Dank an myrtille |
01.10.2009, 13:58 | #2 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | boo-sinowal erfolgreich bekämpft aber noch Fragen Hallo und
__________________Zitat:
Zitat:
Zitat:
Also erstdas MBR-Tool, dann bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
04.10.2009, 22:55 | #3 | |
| boo-sinowal erfolgreich bekämpft aber noch Fragen Danke Cosinus
__________________Zitat:
Gruß schieddie |
05.10.2009, 15:45 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | boo-sinowal erfolgreich bekämpft aber noch Fragen Deswegen solltest Du auch eigentlich das MBR-Tool ausführen und das Logfile davon hier posten. Außerdem solltest Du auch die Liste abarbeiten...
__________________ Logfiles bitte immer in CODE-Tags posten |
05.10.2009, 19:58 | #5 |
| boo-sinowal erfolgreich bekämpft aber noch Fragen Ja ok . Hier ist dann das logfile von mbr. Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, GMER - Rootkit Detector and Remover device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK copy of MBR has been found in sector 0x012A14C00 malicious code @ sector 0x012A14C03 ! PE file found in sector at 0x012A14C19 ! Und die Liste abarbeiten ,meinst du da was spezielles ? Eigentlich hab ich doch die 7 goldenen Regeln beachtet. |
05.10.2009, 19:59 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | boo-sinowal erfolgreich bekämpft aber noch Fragen Die Liste hab ich verlinkt
__________________ --> boo-sinowal erfolgreich bekämpft aber noch Fragen |
Themen zu boo-sinowal erfolgreich bekämpft aber noch Fragen |
anleitung, antivir, blockiert, datei, download, entfernt, festplatte, firewall, frage, fragen, gefahr, hängt, immer wieder, infizierte, mas, masterbootsektor, meldung, nichts, programme, prüfen, suche, system, system32, treiber, trotz, virus entfernt, warnung, warum, windows |