BOO/Sinowal.e - wie krieg ich das weg

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: BOO/Sinowal.e - wie krieg ich das weg


Antwort
Alt 23.10.2009, 18:57 BOO/Sinowal.e - wie krieg ich das weg #1
007
Benutzer
 
Registriert seit: 19.01.2009
Beiträge: 87
Standard BOO/Sinowal.e - wie krieg ich das weg

Hallo,

heute Abend ist mein PC einfach runter gefahren. Also habe ich meine Virenprogramme durchlaufen lassen: Antivir, Malware Anti-Malware und Super Antispyware. Irgendwie konnte kein Programm seinen Scan beenden.

Antivir konnte folgendes geststellen: BOO/Sinowal.e

Antivir bot mir ein Programm an, um dieses Virus zu löschen, doch war es unmöglich das Programm auszuführen.
Ich brauche eure Hilfe.

Anhand des bisher geschriebenen könnt ihr sicher feststellen, dass ich nicht viel Ahnung von PC’s habe, daher bitte ich euch geduldig mit mir zu sein und eu einfach auszudrücken, damit ich euch folgen kann.

Danke!

Alt 23.10.2009, 20:28 BOO/Sinowal.e - wie krieg ich das weg #2
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.371
Standard

Hi,

sieht nicht gut aus. Das ist ein Rootkit das sich in den MBR schreibt, so dass sogar eine Neuinstallation sofort verseucht wäre. Lade dir das Tool im Link. Halte dich an die Anleitung und poste das Logfile.

http://virus-protect.org/artikel/tools/mbr.html
Alt 23.10.2009, 21:29 BOO/Sinowal.e - wie krieg ich das weg #3
007
Benutzer
Themenstarter
 
Registriert seit: 19.01.2009
Beiträge: 87
Standard

Hallo,

dass funktioniert nicht. Ich habe das Ding runtergeladen auf Lauf werk C. Anschließend den Befehl bei "Ausführen" eingetippt. Dann geht ein DOS-Fenster auf, indem es heißt: C\okumente und Einstellungen\mein Name>

Ich habe dann den Befehl mbr-f eingegeben, dann heißt es aber, dass dies entweder falsch geschrieben wurde oder nicht gefunden werden konnte.

Was nun?
Alt 24.10.2009, 08:50 BOO/Sinowal.e - wie krieg ich das weg #5
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.371
Standard

Wird nichts angezeigt. Nach der Anleitung sollte ein Textdatei herauskommen, die du hier posten solltest.
Alt 24.10.2009, 09:03 BOO/Sinowal.e - wie krieg ich das weg #6
007
Benutzer
Themenstarter
 
Registriert seit: 19.01.2009
Beiträge: 87
Standard

Hallo,



es kam nur das. Aber ich werde es jetzt nochmal probieren und mich in ein paar Minuten wieder melden.
Alt 24.10.2009, 09:07 BOO/Sinowal.e - wie krieg ich das weg #7
007
Benutzer
Themenstarter
 
Registriert seit: 19.01.2009
Beiträge: 87
Standard

Hallo,



also ich bin der Anleitung gefolgt, aber die log Datei gibt nur dieses an:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, [url='http://www.gmer.netdevice']http://www.gmer.net
device
: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x0950A600
malicious code @ sector 0x0950A603 !
PE file found in sector at 0x0950A619 !



Laut dieser Seite, wo die Schritte erklärt werden, müsste dies aber auch alles sein. Denn es heißt, es werden zwei mögliche angabe im Log stehen:



Wenn mbr nicht Infiziert ist:

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully

user: MBR read successfully

kernel: MBR read successfully

user kernel MBR OK


[img]../bilder/Copy.png[/img] Wenn aber Infiziert

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully

user: MBR read successfully

kernel: MBR read successfully

user kernel MBR OK

MBR rootkit code detected !

malicious code @ sector 0xe4f8121 size 0x2c3 !

copy of MBR has been found in sector 62 !

MBR rootkit infection detected ! Use: "mbr.exe -f" to fix





Sollen wir Combofix wie beim letzten Mal ausprobieren?
Alt 24.10.2009, 09:12 BOO/Sinowal.e - wie krieg ich das weg #8
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.371
Standard

Ja, wenn du es im abgesicherten Modus ausführen kannst.
Alt 24.10.2009, 09:13 BOO/Sinowal.e - wie krieg ich das weg #9
007
Benutzer
Themenstarter
 
Registriert seit: 19.01.2009
Beiträge: 87
Standard

Hallo,



okay, dass mache ich jetzt und melde mich in einigen Minuten wieder. Vielleicht ganz kurz, den abgesicherten Modus aktiviere ich wie?
Alt 24.10.2009, 09:21 BOO/Sinowal.e - wie krieg ich das weg #10
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.371
Standard

Beim Start Taste F8 drücken und abgesicherter Modus auswählen.
Antwort

RB

Thema: BOO/Sinowal.e - wie krieg ich das weg


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: BOO/Sinowal.e - wie krieg ich das weg
Thema Autor Forum Antworten Letzter Beitrag
Was krieg ich für den pc????
hi, ich würde gerne diesen pc kaufen was krieg ich für den noch sow?? 2,6 ghz celeron 512mb ram 120gb festplatte agp garfikkarte: nvidia geforce...
Bazi02 PC Kaufberatung & Co 9 25.10.2007 18:20
Aircrack wo krieg ich es her?
Nabend wo krieg ich AIRCRACK her, den vollen download? Wenn es geht die neuste version und mit link.... ich will mal gucken ob MEIN NETZTWERK...
Aircrack2007 Software Probleme 2 23.05.2007 06:07
was krieg ich für den rechner?
Moin, will nen Rechner verkaufen, weiß aber nich, was ich dafür nehmen kann!!! AMD Sempron 2200 + Ge Force 5500 passiv gekühlt 80 GB HDD...
Yannick Hardware Probleme 6 26.06.2006 12:04
Wie krieg ich die Doppelhäckchen weg???!
Also wenn ich unten Auf Start drücke, dann auf Programme, dann werden dort immer nur die hälfte der Ordner angezeigt die da wirklich drin sind. Um...
Amateur Windows XP Probleme 6 29.12.2005 11:36
Krieg im Irak
mir macht das alles total die angst. was soll das denn noch geben, mit den ammis. die hängen sich in dinge rein die sie doch eigentlich nix angehen...
Kleine Frau Off-Topic 42 03.02.2003 16:03

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Besucher kamen mit folgenden Begriffen auf die Seite

boo/sinowal.f

,

virus boo sinowal.e entfernen

,
B00 sinofal.F entfernen
,
rootkit mebroot sinowal
Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: BOO/Sinowal.e - wie krieg ich das weg