![]() |
Probleme mit Backdoor.Win32.Sinowal Hallo Zusammen, bin jetzt einige Zeit ohne Sicherheitsprogramm (Kaspersky usw.) im Internet unterwegs gewesen. Sehr dämlich ich weiss. Und das musste ich jetzt büssen. Habe mir die letzten Tage Gedanken gemacht welches Programm ich mir nun zulege und habe mit der Testversion von Kaspersky Internet Security 13 begonnen. Diese Testversion hat promt angeschlagen und zwar mit dem Backdoor.Win32.Sinowal. Bei google hab ich schon ein bisschen gestöbert und hab gesehen, dass das wohl ein ziemlich heftiger genosse ist. Da ich eher ein User bin der vom PC selber nicht viel Ahnung hat ist das natürlich ein Problem, darum wende ich mich an Euch. Folgende Bedrohungen hat die Kaspersky Testsofware gemeldet. -> Backdoor.Win32.Sinowal.rfp unter C:\Windows\Temp\rdmnkxitnr.crx//plugin.dell -> Backdoor.Win32.Sinowal.qom unter C:\Windows\Temp\rveilwsqta.rrx//plugin.dll -> Backdoor.Win32.Sinowal.qom unter C:\Windows\Temp\rmulohbsddm.crx//plugin.dll -> Backdoor.Win32.Sinowal.rfp unter C:\Windows\Temp\jskfwwhipk.crx//plugin.dell Die Testversion zeigt an, dass eine Desinfektion nicht möglich ist und ich kann nur das Archiv löschen oder die Aktion überspringen. Noch ein paar weitere Infos: Ich habe meinen Rechner in einem Hausnetzwerk mit 2 NAS-Festplatten und einer normalen externen Festplatte hängen. Der Rechner läuft mit Windows 7 Home Premium 64 Bit. Online Banking mache ich im Moment nicht kaufe aber teilweise wie fast jeder im Internet ein (Paypal, Lastschriftverfahren bei Amazon). Könnt Ihr mir hierzu weiterhelfen? Die nächste grosse Dämlichkeit und Problem was ich habe ist, dass ich keine Notfall CD erstellt habe und meine Windows DVD nicht mehr finde. Danke schonmal vorab für Eure Hilfe. Grüße Dough |
Um eine genauere Analyse zu ermöglichen, befolge bitte diesen Link: An alle Hilfesuchenden! Was muss ich vor Eröffnung eines Themas beachten? Hinweis: Poste die erstellten Logfiles hier in deinem Thema - erstelle kein neues! Falls bereits installierte Antivirensoftware Funde gemeldet hat: Füge unbedingt die entsprechenden Logdateien bei! |
Liste der Anhänge anzeigen (Anzahl: 1) Danke für den Hinweis: Hier die Anhänge. Falls noch was fehlt einfach bescheid geben. |
Zitat:
Bitte poste mir die von ihm erstellten logfiles. Diese findest du unter C:\. Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt. Mach außerdem folgendes: aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. |
Hallo Psychotic, anbei die Logfiles von TDSS Killer. Ich habe noch drei andere die aber älter sind (Uhrzeit). Wahrscheinlich hab ich das Programm 3 mal laufen lassen. Und die .txt von ASWMBR. |
Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hier die combofix.txt. Es war kein Neustart nötig. |
Scan mit adwcleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Sorry bin nicht früher dazu gekommen: Hier die TXT von adwcleaner. |
Schritt 1: Fix mit adwcleaner
Schritt 2: Scan mit TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Schritt 3: OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
|
Hallo Psychotic, im Anhang die ganzen Log-Dateien. |
Sieht ganz gut aus - kontrollieren wir alles nochmal! :) Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
Schritt 3: aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
|
#--Doppelpost |
Hallo Psychotic, Danke schon jetzt für die aufwendige Hilfe. Hier wieder die ganzen Log-Dateien. |
Zitat:
Das ist keine malware, aber ein Sicherheitsrisiko. Lösche die Dateien ungeöffnet über den Explorer. Wie verhält sich der Rechner? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:13 Uhr. |
Copyright ©2000-2025, Trojaner-Board