|
Plagegeister aller Art und deren Bekämpfung: BOO/Sinowal.EWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.10.2009, 23:40 | #1 |
| BOO/Sinowal.E Hallo Zusammen, Seit heute habe ich besagten Virus?! auf meinem Rechner entdeckt. Es fing damit an, dass ich Antivir nicht mehr updaten liess und ich nach einem scan eben folgende Meldung erhielt. Ich habe darauffolgend im Internet nach Loesungsansaetzen gesucht und bin hier auf diverse Topics gestossen. Ich bin diesbezueglich ein echter Laie. In einem der topics hatte ich gelesen, dass ein system restore eventuell helfen koennte. Und tatsaechlich, Antivir springt nicht mehr darauf an. Jedoch habe ich noch immer das selbige Problem, Antivir laesst sich nicht updaten. Darauf hin habe ich MBR laufen lassen: device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK copy of MBR has been found in sector 0x012A18AC1 malicious code @ sector 0x012A18AC4 ! PE file found in sector at 0x012A18ADA ! Sowohl Malwarebytes, als auch Antivir zeigen nach dem Systemrestore jedoch keinerlei Funde mehr an. Bin ich diesen Boesewicht nun los?... Aber MBR zeigt immer noch eine Infektion an und Antivir laesst sich wiegesagt noch immer nicht updaten?! Auch wenn ich hier als Neuling gelte und auch 'nur' wegen meines Problemes auftauche, waere Ich ueber moegliche Ratschlaege bzw. Tipps wirklich sehr dankbar. Gruss, Florian |
18.10.2009, 14:11 | #2 |
/// Selecta Jahrusso | BOO/Sinowal.EEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab. Poste bitte alle Logfiles in Code-Tags. Klicke antworten --> # danach [code]text[/code] So sollte das dann hier aussehen nach dem antworten: Code:
ATTFilter deine Logfile schritt 1 Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
schritt 2 Bei Dir scheint sich allerdings tatsächlich etwas im Master Boot Record festgesetzt zu haben, wie das obige Ergebnis zeigt. Du hast jetzt zwei Möglichkeiten, den Master Boot Record (MBR) wieder in Ordnung zu bringen, die erste zeigt Dir auf, wie Du das mit Windows eigenen Mitteln machen kannst, die zweite, wie es mit dem Tool mbr.exe zu machen ist. MBR wiederherstellen Entweder so:
oder so:
schritt 3 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
schritt 4
Bitte poste in Deiner nächsten Antwort Beide Logfiles von OTL Logfile von Gmer
__________________ |
18.10.2009, 15:01 | #3 |
| BOO/Sinowal.E Hallo Larusso,
__________________Vielen Dank fuer deine Hilfe. Allerdings hat sich meine Situation drastisch verschlimmert und ich stehe nahe einem nervlichen Ausraster... Ich hatte mich nach deinem post dazu entschieden, meinen Rechner neu aufzusetzen und habe dafuer die recovery cd meines Laptop herstellers (ASUS) eingelegt. Als jedoch der recover prozess anfing bekam ich sofort die Fehlermeldung: Error #1826 Error: Free space not found Und als ich daraufhin neugestartet habe geht garnix mehr. Ich werde nach einer bootfaehigen medium gefragt. Also mein urspruengliches Windows funktioniert nicht mehr?! und die recovery CD sagt immer wieder oben besagtes Problem. Ich habe keine Ahnung was ich machen soll ?! Gehe ich unter DOS mit CD/Rom unterstuetzung und dir/p c: bzw. D: eingebe wird alles noch angezeigt?! Bei dem versuch format c:, kommt immer eine Fehlermeldung, Bad command?! Ich bin wirklich verzweifelt... (dies hier schreib ich ueber den rechner eines Freundes) Gruesse, Florian |
18.10.2009, 20:17 | #4 |
/// Selecta Jahrusso | BOO/Sinowal.E Dann kenn ich nur noch einen Weg Datenretten mit Knoppix Live CD Damit booten, und das System davon formatieren und mit der Recovery CD wieder neu aufsetzen.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
19.10.2009, 14:33 | #5 |
| BOO/Sinowal.E Vielen Dank fuer den Tipp, dass werde ich sofort ausprobieren, sobald ich wieder zuahause bin. Wie genau formatiere ich denn darunter eine festplatte? einfach rechtsklich formatieren?! Wie gesagt ich bin echter Computer Laie. Gruss, Florian |
19.10.2009, 15:12 | #6 |
/// Selecta Jahrusso | BOO/Sinowal.E Der Link beinhaltet eine Videoanleitung Sieh Dir diese einfach mal an. Bei Fragen nur zu.
__________________ --> BOO/Sinowal.E |
19.10.2009, 21:00 | #7 |
| BOO/Sinowal.E Hallo Larusso, Dank Knoppix hab ich es endlich geschafft den pc neu aufzusetzen. Keine Ahnung wie, aber es hat funktioniert ... ;-)! Ich hab also alles per "recovery disk" von ASUS neu aufgespielt und direkt danach (ja da bin ich nun ...) mbr erneut checken lassen. Und siehe da: device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK malicious code @ sector 0x012A18AC4 ! PE file found in sector at 0x012A18ADA ! Das gleiche Speil von vorne ?! Ich habe leider keine XP / Vista CD mit der ich den fixmbr durchgehen koennte und bei mbr.exe kommt nichts wie unten von dir beschrieben um den mbr neuzuschreiben. Wie gehe ich nun vor ?! Gruss, Flo |
19.10.2009, 21:05 | #8 |
/// Selecta Jahrusso | BOO/Sinowal.E Das kann jetzt alles mögliche sein Nur weil da was steht, muss es nit zwingend schädliich sein. Noch Probleme?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
19.10.2009, 21:38 | #9 |
| BOO/Sinowal.E Kann ich den sicher davon ausgehen, dass mein System jetzt als secure gilt? Auch wenn ich die gleiche message wieder bekommen unter vorrausgegangener Situation? Wenn dem so ist, Danke ich dir vielmass fuer deinen Einsatz und Hilfsbereitschaft. Kasten Bier kann ich leider uebers Netz schlecht ausgeben ... |
19.10.2009, 22:01 | #10 |
/// Selecta Jahrusso | BOO/Sinowal.E Jup, ist erledigt. Was du mit dem Neuen System noch machen sollst/musst. Besuche bitte die Microsoft-Update-Seite und lade Dir alle Updates unter Benutzerdefiniert herunter Mache das so lange bis du nichts mehr angeboten bekommst Du musst dafür mit den Internet Explorer ins Netz gehen Wenn du dies mit FireFox durchführen willst musst Du vorher das Addon IE View installieren Besuche die Secunia Update Seite. Lass Deinen PC nach Update scannen und installiere diese.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu BOO/Sinowal.E |
antivir, boo/sinowal.e, code, diverse, entdeck, file, folge, folgende, found, gesucht, hallo zusammen, infektion, internet, malwarebytes, meldung, nicht mehr, problem, rechner, scan, system, system restore, tipps, update, updaten, virus, virus?, virus?!, wirklich |