Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BOO/Sinowal.A (https://www.trojaner-board.de/67962-boo-sinowal-a.html)

DarkFalz 05.01.2009 09:01

BOO/Sinowal.A
 
Huhu zusammen,

ich habe mir seit letzter Woche diesen Schädling im Bootsystem eingefangen und bekomme ihn einfach nicht weg. Ich habe mir hier schon die Themen dazu angesehen, aber das hat mein Problem nicht gelöst :heulen:

Betriebssystem ist Windows Xp Home Edition

MBR Log:

Stealth MBR rootkit detector 0.2.4 by Gmer, h**p://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x3efbd4f size 0x1ca !


GMER 1.0.14.14536 - h**p://www.gmer.net
Rootkit scan 2009-01-05 08:54:32
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.14 ----

SSDT F7B940D4 ZwCreateThread
SSDT F7B940C0 ZwOpenProcess
SSDT F7B940C5 ZwOpenThread
SSDT F7B940CF ZwTerminateProcess
SSDT F7B940CA ZwWriteVirtualMemory

---- Kernel code sections - GMER 1.0.14 ----

? C:\DOKUME~1\**\LOKALE~1\Temp\mbr.sys Das System kann die angegebene Datei nicht finden. !

---- Disk sectors - GMER 1.0.14 ----

Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x3efbd4f size 0x1ca

---- EOF - GMER 1.0.14 ----


Die Meldung bei Anitvir ist folgende:

Achtung Fund:

Masterbootsektor HD 1

Enthält Code des Bootsektorvirus BOO/Sinowal.A
Für die Reperatur des Bootsektors laden Sie sich bitte das 'Antivir Bootsektor Reparaturtool' herunter. Das Prgramm finden sie hier.

Gesagt getan, aber der Scant auch nur die Laufwerke und findet nichts.

Der Pc lässt sich normal hochfahren, man kann einige Zeit lang an ihm spielen / arbeiten und dann hat er ein totalen absturz, wo überhaupt nichts mehr geht. Wenn man dann Reset drückt, kommt er nicht zum Bildschirm "Windows wird gestartet".

Ab und an fehlt auch das DVD Laufwerk, wenn er startet.

Vielen Dank für die kommenden Antworten.

Liebe Grüße

DarkFalz 05.01.2009 09:07

Zitat:

Zitat von DarkFalz (Beitrag 403457)

Antivir meldet:

Achtung Fund:

Masterbootsektor HD 1

Enthält Code des Bootsektorvirus BOO/Sinowal.A
Für die Reperatur des Bootsektors laden Sie sich bitte das 'Antivir Bootsektor Reparaturtool' herunter. Das Prgramm finden sie hier.

Etwas falsch erzählt, der erstellt mit dem Programm eine Boot CD, wo er ein paar Datein raufgemacht hat. Mit der soll ich dann booten. Aber würde ich den PC dann dadurch nicht irgendwie total abschießen, so das ich gar nicht mehr neu aufspielen kann?

DarkFalz 05.01.2009 18:09

Habe das mal mit der Boot CD gemacht.

Startet alles, wählst dann die Sprache Deutsch oder Englisch.

Dann scannt er, meldet das sich im Masterbootserver BOO/Sinowal.A befindet und kommt dann mit der Meldung, dass der Bootsektor nicht gefunden werden kann.

Dann kommt das Endresultat Funde: 1 Warnungen: 1 etc. aber repariert oder entfernt hat er nichts.

Meine Vermutung ist jetzt, da ich Laufwerk C schon einmal komplett gesäubert habe, dass der Virus sich auf Laufwerk D befindet.

Gibts da irgendeine möglichkeit, dass man von Laufwerk D Bootet? Oder kann man die Festplatte nur noch in die Tonne tretten und sie eine neue kaufen?

Danke für die Antworten.

mika1957 15.01.2009 22:22

Keine Panic!!
BOO/Sinowal.A wird wie folgt vom MBR der Festplatte x entfernt:

- mit Win-Inst-CD die Reparaturkonsole starten
- dann fixmbr \device\harddiskX eingeben
- WICHTIG: X steht für die Nummer des Ports vom Controller, an dem sich die Festplatte befindet (0...3 - je nach Controller)
-Im schlimmsten Fall steht (wenn man alle Nummern durchprobiert) in allen MBR der Original-Windows-Bootcode

Mr_PinkMan 21.02.2009 13:29

Hallo,

ich dachte Sinwoal wäre ein Passwort scanner... Oder kann der auch verantwortlich sein für Systemabstürze?

Ist der Virus dazu in der Lage sich eigenständig zu verbreiten?

Gruß


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131