Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BOO/Sinowal.H entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.05.2011, 21:35   #46
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



Auf G:\ liegt die boot.ini auch nicht?
Deine ungewöhnliche Plattenkonstellation macht die Sache auch nicht einfacher. Sind das drei interne Festplatte? Der Bootcode scheint auf der ersten physikalischen Platte installiert zu sein, während die Windowspartition auf der dritten physikalischen Platte angesiedelt ist


Siehe Log:

Zitat:
\\.\C: --> \\.\PhysicalDrive2 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive2 at offset 0x00000007`7fe09800 (NTFS)
\\.\E: --> \\.\PhysicalDrive2 at offset 0x0000000e`d2a67800 (NTFS)
\\.\F: --> \\.\PhysicalDrive2 at offset 0x0000001b`07994400 (NTFS)
\\.\G: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\H: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive2 Model Number: WDCWD1600AAJB-00J3A0, Rev: 01.03E01
PhysicalDrive0 Model Number: ST3120022A, Rev: 8.54
PhysicalDrive1 Model Number: ST3120022A, Rev: 8.54

Size Device Name MBR Status
--------------------------------------------
149 GB \\.\PhysicalDrive2 Unknown MBR code
SHA1: BB91F7E34FF3754A41F2830964B0DA1B003BCA73
111 GB \\.\PhysicalDrive0 RE: Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11
232 GB \\.\PhysicalDrive1 RE: Unknown MBR code
SHA1: BB91F7E34FF3754A41F2830964B0DA1B003BCA73
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.05.2011, 21:41   #47
colonialady
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



Nein leider nicht.
__________________


Alt 10.05.2011, 21:55   #48
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



hast du eine WindowsXP-CD zur Hand?
__________________
__________________

Alt 10.05.2011, 22:01   #49
colonialady
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



Zur Hand, eingelegt, durchsucht: nichts gefunden.

Alt 10.05.2011, 22:11   #50
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



Du musst von dieser CD booten.
Im ersten blauen Bildschirm mit der Taste R die WHK starten und den Anweisungen folgen.
Wenn du eingeloggt bist und Befehle eintippen und ausführen kannst:

Diesen Befehl => bootcfg /rebuild eintippen und mit Enter ausführen, den Anweisungen folgen. Es sollte so oder so eine ähnliche Abfrage kommen:

Zitat:
Alle Festplatten werden nach Windows-Installationen durchsucht.
Bitte warten, dies kann einige Zeit in Anspruch nehmen ...

Die Suche nach Windowsinstallationen war erfolgreich

Insgesamt gefundene Windowsinstallationen: 1

[1] C:\Windows
Installation zur Startliste hinzufügen? (Ja/Nein/Alle):
Da mit J bestätigen


Als Ladekennung zB Windows XP Professional Edition eintragen. Und bei Ladeoption für Betriebssystem dann /fastdetect

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.05.2011, 22:40   #51
colonialady
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



Langsam glaub ich, ich bin zu doof für den Bootsector. Ich habe die CD drin, Starte neu => Drücken sie eine beliebige Taste, um von der CD zu Starten... . Der Computer startet wie gewohnt. Ich versuche es über Bootmenü, nichts. Der Computer startet wie gewohnt.

Was läufte da so völlig daneben, daß nichts geht, wenn man es mal brauch???

Geändert von colonialady (10.05.2011 um 22:50 Uhr)

Alt 11.05.2011, 08:29   #52
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



Bootreihenfolge beachten => http://www.trojaner-board.de/81857-c...cd-booten.html
Wenns nicht geht, gehts nicht
Mach dann wenigstens mal die Datenträgerverwaltung (maximiert) auf über Start => Ausführen => diskmgmt.msc und erstell ein Screenshot und poste den hier - ich will etwas mal deine Plattenkonfig nachvollziehen können, mir ist da einiges unklar.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.05.2011, 09:30   #53
colonialady
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



OK, die Seite habe ich aufgerufen, aber wie erstelle ich jetzt da einen Screenshot?

Noch etwas: das Bootmenü hat sich eben beim Hochfahren des Computers gezeigt (Wiederherstellungskonsole war nicht zu sehen), aber etwas bewirken konnte ich nicht. Der Pc startete nach dreizig Sekunden von ganz alleine. Liegt das vielleicht daran, das ich eine USB-Tastertur habe?

Geändert von colonialady (11.05.2011 um 09:40 Uhr)

Alt 11.05.2011, 11:36   #54
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



Manche Sachen darfst du durchaus auch selber ergooglen => Screenshots unter Windows (leicht gemacht)

Zitat:
Liegt das vielleicht daran, das ich eine USB-Tastertur habe?
Möglich. Schließ mal eine PS2-Tastatur an, falls zur Hand.
Ansonsten musst du im BIOS mal nach USB-Keyboard-Support suchen und das aktivieren (auf enabled stellen) - allgemeingültige Anleitung kann man dazu nicht posten, weil jedes BIOS unterschiedlich ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.05.2011, 12:15   #55
colonialady
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



das mit dem ergooglen hab ich jetzt auch verstanden.

Alt 11.05.2011, 13:25   #56
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



Ich versteh den Sinn dieser Plattenkonfig nicht wirklich.
Warum hast du drei Platten drin, statt einer großen?
Man hätte auch die kleine wo Windows drauf ist so lassen können und eine große reinpacken können für die Daten.
Wozu wird dann aber die Platte, auf der auch Windows drauf ist, unteilt? Wozu will man zig verschiedene Ablageorte schaffen? Zum Organisieren/Strukturieren hat man ja Verzeichnisse.
Außerdem versteh ich nicht ganz, warum die Windowspartition auf der 3. physikalischen Platte eingerichtet werden musste.

Wozu gibt es eine eigene Partition für eMule?
Dir ist klar, dass über eMule fast nur illegale Sachen angeboten werden, die dortigen "angebotenen" Programme würde ich nichtmal mit der Kneifzange anfassen, vetrauenswürdigkeit gleich 0, da ist Schädlingsbefall ja vorprogrammiert!

Hast du den Rechner einfach mal so übernommen oder selbst alles so gemacht? Alle drei Platten eingebaut, die Partitionen wie sie sind auch selbst erstellt?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.05.2011, 14:03   #57
colonialady
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



Ja, das ist alles Marke "Eingenbau". Das ich drei Platten statt einer habe liegt daran, daß ich mir nicht eine selbst gekauft habe, sondern alle nacheinander geschenkt bekommen habe. Das die Platten in der Reienfolge dadrin sind hat sich einfach so ergeben.

Programme von eMule lade ich mir nicht.

Alt 11.05.2011, 14:36   #58
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



Zitat:
Programme von eMule lade ich mir nicht.
Ist Laufwerk f: 28 von 40 GB frei.
Was lädst du denn sonst über eMule? Musik, Filme? Hast du irgendwann Lust auf juristische Auseinandersetzung weil dich die Abmahnwelle trifft?

Da du die boot.ini nicht findest mach vorher nochmal folgendes bevor wir mit der XP-CD hantieren:

1.) Rechtsklicl auf Arbeitsplatz, Eigenschaften
2.) Auf Reiter Erweitert klicken
3.) Untenauf bei Starten und Wiederhestellen auf den Button Einstellungen klicken
4.) Bei Systemstart auf Button bearbeiten klicken

Berichte was passiert.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.05.2011, 14:53   #59
colonialady
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



Boot.ini gefunden. Das steht drin:

[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect


Des eMule lass ich mir mal durch den Kopf gehn.

Alt 11.05.2011, 14:54   #60
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BOO/Sinowal.H entfernen - Standard

BOO/Sinowal.H entfernen



Zitat:
timeout=2
Wert 2 auf 30 bitte ändern und abspeichern. Siehst du auch wo die boot.ini jetzt liegt?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu BOO/Sinowal.H entfernen
antivir, ausführung, avira, bild, boo/sinowal.h entfernen, bootsektoren, device, dokumente, einstellungen, entfernen, festplatte, festplatten, found, gen, gmer, harddisk, hochfahren, ide, mas, masterbootsektor, mbr.exe, platte, problem, trojaner, verschiedene, version, windows, windows xp




Ähnliche Themen: BOO/Sinowal.H entfernen


  1. Virus „BOO/Sinowal.A“ lässt sich nicht entfernen
    Log-Analyse und Auswertung - 08.10.2013 (24)
  2. Wie entferne ich BDS/Sinowal.knfal oder generell Sinowal?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2011 (17)
  3. Exp/Sinowal.F ?
    Log-Analyse und Auswertung - 09.05.2011 (1)
  4. RKIT/MBR.Sinowal.J ...Boo/Sinowal.C ...W32/Stanit
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (15)
  5. BOO/Sinowal.E
    Plagegeister aller Art und deren Bekämpfung - 07.12.2009 (14)
  6. BOO/Sinowal.E
    Plagegeister aller Art und deren Bekämpfung - 19.10.2009 (9)
  7. BOO/ Sinowal.D
    Plagegeister aller Art und deren Bekämpfung - 11.08.2009 (4)
  8. BOO/Sinowal.D
    Plagegeister aller Art und deren Bekämpfung - 02.08.2009 (18)
  9. Sinowal und Co.
    Plagegeister aller Art und deren Bekämpfung - 03.04.2009 (2)
  10. B00 / Sinowal.A
    Log-Analyse und Auswertung - 05.03.2009 (0)
  11. BOO/Sinowal.A
    Plagegeister aller Art und deren Bekämpfung - 21.02.2009 (4)
  12. boo/sinowal.A
    Plagegeister aller Art und deren Bekämpfung - 17.11.2008 (21)
  13. BOO/Sinowal.A
    Plagegeister aller Art und deren Bekämpfung - 03.11.2008 (7)
  14. BOO/Sinowal.A
    Plagegeister aller Art und deren Bekämpfung - 01.09.2008 (9)
  15. BOO/Sinowal.A
    Mülltonne - 12.08.2008 (1)
  16. BOO/Sinowal.A
    Log-Analyse und Auswertung - 07.07.2008 (1)
  17. TR/Spy.Z.Bot.ciz und BDS/Sinowal.CG
    Log-Analyse und Auswertung - 12.06.2008 (23)

Zum Thema BOO/Sinowal.H entfernen - Auf G:\ liegt die boot.ini auch nicht? Deine ungewöhnliche Plattenkonstellation macht die Sache auch nicht einfacher. Sind das drei interne Festplatte? Der Bootcode scheint auf der ersten physikalischen Platte installiert - BOO/Sinowal.H entfernen...
Archiv
Du betrachtest: BOO/Sinowal.H entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.