Hallo, ich nutze xp, mein AntiVir meldet folgendes Problem: Beim Suchlauf wurde ein Virus oder unerwünschtes Programm gefunden! Masterbootsektor HD0 Enthält Code des Bootsektorvirus BOO/Sinowal.A Für die Reparatur des Bootsektors laden Sie sich bitte das AntiVir Bootsektor-Reparaturtool herunter. Dazu kommt das der Computer beim Einschalten immer wieder neu startet und irgendwann mal weiße Schrift auf schwarzem Hintergrund kommt, bei der ich verschiedene Auswahlmöglichkeiten im Abgesicherten Modus habe. Meistens klappt es beim 1. Mal nicht, muss alles mal durchgehen, irgendwann komm ich dann in meine Anmeldemaske. Doch dort treten erneut Probleme auf, entweder kann nicht gedruckt werden oder die Verbindung zum Internet funktioniert nicht, jeden Tag was neues. Das Reparaturtool hab ich mir übrigens heruntergeladen, bringt aber rein gar nix. Bin total verzweifelt, weil das mein Geschäftscomputer ist , auf dem wichtige Dateien drauf sind. Was kann ich tun, ohne dass ich gleich alles deinstallieren muss ?
Computervirus
Antworten (5)
-
1Antwort von
SliziaSlizia
Den Masterbootsektor kann man auch unter XP noch mit \fdisk mbr komplett neu schreiben. Das Programm liegt im Windowsverzeichnis, ist aber auch auf der Wiederherstellungs - CD (so du eine gemacht hats *grins) oder auf der WIN - Installations- CD. Auf jeden Fall von einem anderen Datenträger starten, am besten CD oder was unbeschreibbares. Beim Überschreiben des Masterbootrecords bleiben alle Daten erhalten. Aber wenn du dich nicht auskennst, lass wirklich lieber jemanden ran, der weiß, was er tut :)
Kommentar von
steffi1112 Vielen Dank, werde ich gleich heute Abend versuchen.
Kommentar von
steffi1112 Vielen Dank, werde ich gleich heute Abend versuchen.
Aber wenn ich eine Datensicherung mach, könnte da der Virus doch auch mitgesichert werden und bei der Rücksicherung dann wieder freigesetzt werden, oder ?
Kommentar von
SliziaSlizia Sichere nur die Daten, die du wirklich brauchst, also Bilder, Textdateien etc. pp.. Alles was zu Windows gehört lass weg - das kannst von CD neu installieren. Dann richte das System komplett neu ein oder reinige es wenigstens durch. Hijack (such danach mal mit Google) hilft dir beim Großreinemachen. Bevor du dann die Daten wieder überspielst, scann die CD, die du gebrannt hast und lasse denn (natürlich aktuellen) Scanner auch während der Rücküberspielung an.
-
1Antwort von
TremorTremor
Das ist ein hartnäckiger "hund" für einen laien nicht einfach zu beseitigen. ich denke mal das es nicht anders gehen wird als dein system neu aufzusetzen. du kannst deine geschäftsdaten vorher sichern. Format C >>>>> Du müsstest dann aber langsames formatieren auswählen, das der Virus durch die normale Formatierung nicht behoben wird. Hier eine Hilfe zum neu installieren http://support.microsoft.com/kb/896529/de
Kommentar von
steffi1112 O.k., ich werd´s erst mal so wie Slizia mir geschrieben hat versuchen und wenn das nicht klappt, mach ich´s so wie Du mir beschrieben hast. Ich bedanke mich recht herzlich und wünsche Dir noch einen schönen Tag.
Kommentar von
steffi1112 O.k., ich werd´s erst mal so wie Slizia mir geschrieben hat versuchen und wenn das nicht klappt, mach ich´s so wie Du mir beschrieben hast. Ich bedanke mich recht herzlich und wünsche Dir noch einen schönen Tag.
Aber wenn ich eine Datensicherung mach, könnte da der Virus doch auch mitgesichert werden und bei der Rücksicherung dann wieder freigesetzt werden, oder ?
-
1Antwort von
Messim Poste mal Hijack This
Kommentar von
steffi1112 Danke, werd´s gleich heute Abend ausprobieren.
Kommentar von
steffi1112 Danke, werd´s gleich heute Abend ausprobieren. Aber wenn ich eine Datensicherung mach, könnte da der Virus doch auch mitgesichert werden und bei der Rücksicherung dann wieder freigesetzt werden, oder ?
-
-
1Antwort von
monia071monia071
das hatte ich auch bei meinem xp und ich bin zum so nen typ gegangen, der kannte sich mit computern aus... probier mal - kostet ein bisschen aber ich glaub deine dateien sind dir wichtiger als die paar euro, um den virus zu bekämpfen, musste ich meinen pc allerdings ein paar tage da lassen!
Kommentar von
steffi1112 Vielen Dank, ist so wahrscheinlich am sichersten.
Kommentar von
steffi1112 Vielen Dank, ist so wahrscheinlich am sichersten. Aber wenn ich eine Datensicherung mach, könnte da der Virus doch auch mitgesichert werden und bei der Rücksicherung dann wieder freigesetzt werden, oder ?
das alleine hilft dabei nicht, hatte ich neulich erst Sinowal war nicht auf C: sondern auf D. Der Backdoor ist auch ein Dropper und lädt weitere Malware nach. Hier wäre es interessant zu erfahren, ob es für die Dateien, die weitere Schädlinge nachladen, auch Startaufrufe gibt
Tremor, ich habe nicht über den speziellen Virus gesprochen, sonder nur über Viren im Masterbootsektor. Den kann man von allen Laufwerken problemlos neu schreiben. Bei Droppern ist das ja nicht das Hauptproblem, sondern die Dateien, die sich an winlogon exe binden und von einem Laien kaum mehr gelöscht werden können. Da geh ich dann auch mit regedit, hijack und dem Computerdatenskapell ran.