|
Plagegeister aller Art und deren Bekämpfung: Problem: Virus Sinowal.EWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.10.2009, 17:08 | #1 |
| Problem: Virus Sinowal.E Guten Abend...Das hier ist die letzte Möglichkeit, bevor ich meinen Pc zu jemandem Professionellen schaffen werde. Ich habe seit einer Woche den Virus Boo/sinowal.E auf dem Rechner...mein Virusprogramm findet ihn zwar, kann aber irgendwie nichts machen. Ich habe schon einige Einträge zu Sinowal.a, etc. gelesen, aber keiner konnte mir so richtig weiter helfen. habe auch nicht so den Durchblick was die ganze Fachsprache, etc. betrifft. Ich hoffe mir kann jmd. helfen. Was kann/soll ich tun??? Probleme treten wie folgt auf: der Pc fährt fest, startet einfach neu, und immer so weiter...bin froh wenn er mal ne halbe Stunde am Stück durchhält. Habe mir auch schon die mbr.exe und gmer.exe runtergeladen, aber weis nicht so recht was ich nach der Ausführung machen soll. Danke schonmal im Vorraus |
05.10.2009, 20:36 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem: Virus Sinowal.E Hallo und
__________________Wenn Du die mbr.exe ausgeführt hast, erscheint ein Logfile - das bitte posten. Bitte auch diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
06.10.2009, 14:07 | #3 |
| Problem: Virus Sinowal.E Vielen Dank, hab denk ich alles ausgeführt!
__________________http://w*w.file-upload.net/download-1929426/logs-komplett.zip.html müsste alles sein... btw, er hat 1123 Fehler beim Registy Booster 2010 gefunden... |
07.10.2009, 13:53 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem: Virus Sinowal.E Das MBR-Log ist da nicht richtig drin, nur ne Verknüpfung, die hilft mir nicht weiter... machst Du Online-Banking? Sieht aus, als wärst Du vom Silentbanker befallen. Falls Du das machst => umgehend Online-Banking sperren lassen!!
__________________ Logfiles bitte immer in CODE-Tags posten |
07.10.2009, 14:07 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem: Virus Sinowal.E Bitte mal den Avenger anwenden Vorbereitungen: a) Deaktiviere den Hintergrundwächter vom Virenscanner. b) Stöpsele alle externen Datenträger vom Rechner ab. Danach: 1.) Lade Dir von hier Avenger als gehweg.exe => File-Upload.net - gehweg.exe auf den Desktop 2.) Doppelklick die Datei "gehweg.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter registry values to delete: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | NWEReboot HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | QuickTime Task files to delete: C:\Dokumente und Einstellungen\Roy\Anwendungsdaten\Macromedia\Common\ceba601019.exe folders to delete: C:\Dokumente und Einstellungen\Roy\Anwendungsdaten\Macromedia\Common drivers to delete: netlock 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.10.2009, 15:42 | #6 |
| Problem: Virus Sinowal.E http://w*w.file-upload.net/download-1931646/logs.zip.html So. Das mbr.log und das geh-weg.log...hoffe das ist jetzt richtig Online Banking mach ich nichts direkt...gehören bestellungen bei amazon/ebay auch dazu!? Das wären die einzigen beiden.... Danke & MfG Whisky |
07.10.2009, 17:46 | #7 |
| Problem: Virus Sinowal.E hier noch das avira.log http://www.file-upload.net/download-1931971/avguard.log.html |
07.10.2009, 17:48 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem: Virus Sinowal.E Passwörter solltest Du auf jeden Fall ändern, wenn von diesem PC das aus nur geht, dann auf jeden Fall erst wenn alles bereinigt ist. mach mal nen Durchlauf mit Combofix: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
07.10.2009, 18:33 | #9 |
| Problem: Virus Sinowal.E http://w*w.file-upload.net/download-1932089/ComboFix.txt.html ging nicht weg: Ungenutzte Datei-Endungen {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} ô.Ô |
07.10.2009, 18:53 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem: Virus Sinowal.E Das Logfile sieht eigentlich okay aus. Zitat:
Mach nochmal bitte mit RSIT frische Logs, nimm bitte dieser umbenannte RSIT.exe => File-Upload.net - pluescheule.exe
__________________ Logfiles bitte immer in CODE-Tags posten |
07.10.2009, 19:37 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem: Virus Sinowal.ECode:
ATTFilter C:\WINDOWS\system32\proquota.exe Meldet AntiVir bei den Bootsektoren noch den Sinowal?
__________________ Logfiles bitte immer in CODE-Tags posten |
07.10.2009, 20:08 | #13 |
| Problem: Virus Sinowal.E http://www.file-upload.net/download-1932325/proquota-avscan.zip.html Sinowal scheint auf allen 4 laufwerken drauf zu sein....immernoch. |
07.10.2009, 20:18 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem: Virus Sinowal.E hast Du die MBR.exe aus der Konsole schon mit dem Schalter -f ausgeführt? Also zB so: Die mbr.exe liegt direkt auf C:, dann öffnest Du cmd.exe (schwarze Konsole öffnet sich) und dort tippst Du ein: c:\mbr.exe -f Und bestätigst mit Enter.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.10.2009, 20:27 | #15 |
| Problem: Virus Sinowal.E nein ich glaube nicht....welcher Schritt kommt danach!? er erzählt was von "USe Recovery Console or fixmbr to clear infection" Is das hilfreich!? http://w*w.file-upload.net/download-...2/mbr.log.html Geändert von Whisky87 (07.10.2009 um 20:59 Uhr) |
Themen zu Problem: Virus Sinowal.E |
ausführung, boo/sinowal.e, einfach, einträge, gmer.exe, guten, hoffe, jemandem, konnte, mbr.exe, möglichkeit, neu, nichts, problem, professionelle, recht, richtig, runtergeladen, schmoll, schonmal, sinowal.a, sinowal.e, starte, startet, stunde, virus, virusprogramm, woche |