|
Plagegeister aller Art und deren Bekämpfung: BOO/Sinowal.A in Bootsektor 3Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.07.2010, 14:48 | #1 |
| BOO/Sinowal.A in Bootsektor 3 Ich nutze Antivir und beim letzten Suchlauf kam die Meldung das ein unerwünschtes Programm gefunden wurde. Es handelt sich um: BOO/Sinowal.A Ich habe zwar nun schon so einiges darüber gelesen, aber werde nicht schlau daraus. Ich würde mich daher freuen wenn ich einen Schritt für Schritt Anleitung bekäme und somit wieder einen sauberen Rechner. Dazu kommt allerdings das ich ein absoluter Computer laie bin! |
26.07.2010, 16:18 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BOO/Sinowal.A in Bootsektor 3 Bitte den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus.
__________________Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt.
__________________ |
26.07.2010, 16:40 | #3 |
| BOO/Sinowal.A in Bootsektor 3 Bootkit Remover
__________________(c) 2009 eSage Lab www.esagelab.com Program version: 1.1.0.0 OS Version: Microsoft Windows Vista Home Premium Edition (build 6000), 32-bit System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 Boot sector MD5 is: 306a70bb88e51c06c67244ab8a2237bf Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Unknown boot code Unknown boot code has been found on some of your physical disks. To inspect the boot code manually, dump the master boot sector: remover.exe dump <device_name> [output_file] To disinfect the master boot sector, use the following command: remover.exe fix <device_name> Done; Press any key to quit... |
26.07.2010, 16:41 | #4 | |
| BOO/Sinowal.A in Bootsektor 3 Das wurde angezeigt: Zitat:
|
26.07.2010, 17:21 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BOO/Sinowal.A in Bootsektor 3 Zuerst mal bitte - falls noch nicht getan - die Datei remover.exe (vom BootkitRemover) vom Desktop nach c:\windows\system32 kopieren! Danach die Konsole starten über Start, Ausführen, cmd eintippen, ok. Da Du Vista verwendest, solltest Du die cmd.exe bzw. die Eingabeaufforderung per Rechtsklick => "als Administrator ausführen" starten. Falls wir irgendwie Probleme damit haben, können wir auch alternativ die UAC deaktivieren Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen: Code:
ATTFilter remover.exe fix \\.\PhysicalDrive0
__________________ Logfiles bitte immer in CODE-Tags posten |
26.07.2010, 18:08 | #6 |
| BOO/Sinowal.A in Bootsektor 3 Ich habe das so gemacht, kam ein grünes ok und dann ging der Rechner aus, konnte aber wegen fehlender Dateien nicht gestartet werden. Ich besitze keine Windows CD/DVD. Über die recover Funktion lief er dann wieder allerdings ist der Trojaner noch da. Zum Rechner habe ich nur 3 DVD´s bekommen. Die wohl zur Wiederherstellung dienen sollen. Ich selber habe den Rechner erst seit wenigen tagen, stammt von einem Kollege von mir. Die 3 DVD´s hat er auch erst vor kurzem erstellt. Wenn der Virus nun auch im Wiederherstellungsbereich vorhanden ist, kann ich das wohl alles vergessen und brauche eine neue Festplatte und ne andere Windos Version. Bootkit Remover (c) 2009 eSage Lab www.esagelab.com Program version: 1.1.0.0 OS Version: Microsoft Windows Vista Home Premium Edition (build 6000), 32-bit System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 Boot sector MD5 is: 6e1c385735071a353ec369fd572116f3 Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Unknown boot code Unknown boot code has been found on some of your physical disks. To inspect the boot code manually, dump the master boot sector: remover.exe dump <device_name> [output_file] To disinfect the master boot sector, use the following command: remover.exe fix <device_name> Done; Press any key to quit... |
26.07.2010, 22:28 | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | BOO/Sinowal.A in Bootsektor 3Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu BOO/Sinowal.A in Bootsektor 3 |
absoluter, anleitung, antivir, boo/sinowal.a, bootsektor, compu, computer, freue, gefunde, leitung, meldung, nutze, programm, schlau, schritt, unerwünschtes, unerwünschtes programm, würde |