| Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig. |
Diskussion: Rootkit im MBR-brauche Hilfe im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige hallo ich habe durch Zufall entdeckt das ich einen MBR Rootkit habe und brauche ihre Hilfe. Da ich kaum ...
![]() |
| | #1 (permalink) |
| Registriert seit: 31.12.06 ![]() Likes: 0 | Anzeige hallo ich habe durch Zufall entdeckt das ich einen MBR Rootkit habe und brauche ihre Hilfe. Da ich kaum Ahnung habe Bitte ich um Nachsicht wenn ich etwas falsch mache. Soweit bin ich gekommen. Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK malicious code @ sector 0x132c4977 size 0x1e4 ! copy of MBR has been found in sector 62 ! und Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK malicious code @ sector 0x132c4977 size 0x1e4 ! copy of MBR has been found in sector 62 ! |
| | |
| | #2 (permalink) |
| Senior Member | Die einfachste Möglichkeit ist es wohl, einfach die Installations-CD einzulegen, die Reparaturkonsole zu starten und dort den Befehl "fixmbr" einzugeben, der den MBR neu auf die Festplatte schreibt. |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 31.12.06 ![]() Likes: 0 | hi ,danke für die Antwort,aber ist es wirklich so einfach wie es sich bei dir liest? Gibt es Risiken? Ich habe Null Ahnung in Sachen Computer Gruß,MaxPeter |
| | |
| | #4 (permalink) |
| nein, außer du hast einen anderen bootmanager installiert, dann wird der mit dem standart Windows-bootloader ersetzt
__________________ Be the source always with you. | |
| | |
| | #5 (permalink) |
| Themenstarter Registriert seit: 31.12.06 ![]() Likes: 0 | heißt das ich kann das ohne Angst durch führen auch als unerfahrener in Sachen Computer? |
| | |
| | #6 (permalink) |
| Registriert seit: 26.06.05 ![]() Likes: 0 | Sofern du nur ein Betriebssystem auf dem PC installiert hast, sollte das keine Probleme verursachen |
| | |
| | #7 (permalink) |
| Themenstarter Registriert seit: 31.12.06 ![]() Likes: 0 | hi danke für die Antwort Und wie lange dauert dauert das MBR neu schreiben ungefähr? Also erst mit WinXP booten,dann beim booten R eingeben ?und dann? Bin Recht ungeduldig und wenn sich nichts am PC tut habe ich Angst das etwas kaputt geht oder gegangen ist und weiß nicht wie ich mich Verhalten soll Und was passiert wenn der Computer hängen bleibt oder ähnlich? wie schaffe ich es das der Computer neu startet?? Vielen vielen Dank für eure Hilfe Gruß,MaxPeter |
| | |
| | #8 (permalink) |
| Senior Member | der MBR ist nur 512 Byte groß, das wird nicht lange dauern ![]() Und den PC neustarten kannst du per Stecker, solange du in der Reparaturkonsole bist, gehen dabei keine Daten verloren. |
| | |
| | #9 (permalink) |
| Themenstarter Registriert seit: 31.12.06 ![]() Likes: 0 | Sorry aber was heißt per Stecker? |
| | |
| | #11 (permalink) |
| Themenstarter Registriert seit: 31.12.06 ![]() Likes: 0 | hallo ich wollte gerade das MBR neu schreiben bin aber bei der Eingebe in der Wiederherstellungskonsole stehen geblieben weil ich gefragt wurde: Bei welcher Windows - Installation möchten sie sich anmelden?? Was muß ich dort angeben?? Ich habe 2 Festplatten wobei auf Festplatte C das Betriebssystem ist Windows XP Professional |
| | |
| | #12 (permalink) |
| Registriert seit: 12.06.08 ![]() Likes: 0 | Wenn der Rootkit schon im MBR ist können auch Systemdateien generell infiziert sein. xfdisk auf diskette oder bootfähige cd und ab gehts |
| | |
| | #13 (permalink) | |
| Moderator ![]() Registriert seit: 19.06.06 ![]() ![]() ![]() Likes: 52 | Zitat:
| |
| | |
| | #14 (permalink) |
| Themenstarter Registriert seit: 31.12.06 ![]() Likes: 0 | hi danke für die Antwort!!! Hat soweit geklappt bis die Warnung kam MBR scheint ungültig zu sein,möchte sie wirklich ausführen? Es könnte passieren das ich auf keine Partition mehr zugreifen kann Ist das eine Standard Warnung?? Kann ich das riskieren? Da ich unerfahren bin könnte ich wohl meinen Computer nicht mehr retten Ich bitte höflichst um Infos. Gruß,MaxPeter |
| | |
| | #15 (permalink) |
| Moderator ![]() Registriert seit: 19.06.06 ![]() ![]() ![]() Likes: 52 | Also ich hatte diese Meldung heute auch, denke also mal es ist eine Standardmeldung. Du könntest natürlich auch vorher noch den alten MBR sichern und so die Partitionstabelle wiederherstellen, wenn was schief geht, aber der aufwand wäre dir wahrscheinlich zu groß. Du bräuchtest dann eine Linux-Live-CD (z.B. Knoppix) und könntest damit dann den derzeitigen MBR mit der Partitionstabelle kopieren. |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| brauche SQL Hilfe | Serow | Code Kitchen | 4 | 18.06.07 09:46 |
| Habe rootkit + troja brauche dringend hilfe | rootkit | Virenschutz · Tools & Aggressive Software | 4 | 10.06.06 23:53 |
| Brauche Hilfe | Lami12 | (In)security allgemein | 2 | 16.05.05 12:24 |
| C#?? Brauche Hilfe! | Grille | (In)security allgemein | 15 | 20.02.04 17:54 |