Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Rootkit im MBR-brauche Hilfe

Diskussion: Rootkit im MBR-brauche Hilfe im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige hallo ich habe durch Zufall entdeckt das ich einen MBR Rootkit habe und brauche ihre Hilfe. Da ich kaum ...

Antwort
Alt 26.08.08, 19:18   #1 (permalink)
 
Registriert seit: 31.12.06
MaxPeter Leistung: Facit NTK
Likes: 0
Standard Rootkit im MBR-brauche Hilfe

Anzeige

hallo
ich habe durch Zufall entdeckt das ich einen MBR Rootkit habe und brauche ihre Hilfe.
Da ich kaum Ahnung habe Bitte ich um Nachsicht wenn ich etwas falsch mache.
Soweit bin ich gekommen.

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x132c4977 size 0x1e4 !
copy of MBR has been found in sector 62 !


und


Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x132c4977 size 0x1e4 !
copy of MBR has been found in sector 62 !

MaxPeter ist offline   Mit Zitat antworten
Alt 26.08.08, 19:49   #2 (permalink)
Senior Member
 
Registriert seit: 29.07.05
Heinzelotto Leistung: Facit NTK
Heinzelotto eine Nachricht über ICQ schicken
Likes: 0
Standard

Die einfachste Möglichkeit ist es wohl, einfach die Installations-CD einzulegen, die Reparaturkonsole zu starten und dort den Befehl "fixmbr" einzugeben, der den MBR neu auf die Festplatte schreibt.
Heinzelotto ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 26.08.08, 20:45   #3 (permalink)
Themenstarter
 
Registriert seit: 31.12.06
MaxPeter Leistung: Facit NTK
Likes: 0
Standard Rootkit im MBR

hi ,danke für die Antwort,aber ist es wirklich so einfach wie es sich bei dir liest?
Gibt es Risiken?
Ich habe Null Ahnung in Sachen Computer
Gruß,MaxPeter
MaxPeter ist offline   Mit Zitat antworten
Alt 26.08.08, 21:41   #4 (permalink)
 
Benutzerbild von ChiefWiggum
 
Registriert seit: 09.10.07
ChiefWiggum Leistung: 8086
ChiefWiggum eine Nachricht über ICQ schicken
Likes: 11
Standard

nein, außer du hast einen anderen bootmanager installiert, dann wird der mit dem standart Windows-bootloader ersetzt
__________________
Be the source always with you.
ChiefWiggum ist offline   Mit Zitat antworten
Alt 27.08.08, 16:46   #5 (permalink)
Themenstarter
 
Registriert seit: 31.12.06
MaxPeter Leistung: Facit NTK
Likes: 0
Standard Rootkit im MBR

heißt das ich kann das ohne Angst durch führen auch als unerfahrener in Sachen Computer?
MaxPeter ist offline   Mit Zitat antworten
Alt 27.08.08, 18:02   #6 (permalink)
 
Registriert seit: 26.06.05
SilentBoB Leistung: Facit NTK
Likes: 0
Standard

Sofern du nur ein Betriebssystem auf dem PC installiert hast, sollte das keine Probleme verursachen
SilentBoB ist offline   Mit Zitat antworten
Alt 27.08.08, 20:36   #7 (permalink)
Themenstarter
 
Registriert seit: 31.12.06
MaxPeter Leistung: Facit NTK
Likes: 0
Standard mbr Rootkit

hi danke für die Antwort
Und wie lange dauert dauert das MBR neu schreiben ungefähr?
Also erst mit WinXP booten,dann beim booten R eingeben ?und dann?
Bin Recht ungeduldig und wenn sich nichts am PC tut habe ich Angst das etwas kaputt geht oder gegangen ist und weiß nicht wie ich mich Verhalten soll

Und was passiert wenn der Computer hängen bleibt oder ähnlich? wie schaffe ich es das der Computer neu startet??
Vielen vielen Dank für eure Hilfe
Gruß,MaxPeter
MaxPeter ist offline   Mit Zitat antworten
Alt 27.08.08, 21:14   #8 (permalink)
Senior Member
 
Registriert seit: 29.07.05
Heinzelotto Leistung: Facit NTK
Heinzelotto eine Nachricht über ICQ schicken
Likes: 0
Standard

der MBR ist nur 512 Byte groß, das wird nicht lange dauern
Und den PC neustarten kannst du per Stecker, solange du in der Reparaturkonsole bist, gehen dabei keine Daten verloren.
Heinzelotto ist offline   Mit Zitat antworten
Alt 27.08.08, 21:28   #9 (permalink)
Themenstarter
 
Registriert seit: 31.12.06
MaxPeter Leistung: Facit NTK
Likes: 0
Standard mbr Rootkit

Sorry aber was heißt per Stecker?
MaxPeter ist offline   Mit Zitat antworten
Alt 27.08.08, 21:52   #10 (permalink)
Senior Member
 
Registriert seit: 29.07.05
Heinzelotto Leistung: Facit NTK
Heinzelotto eine Nachricht über ICQ schicken
Likes: 0
Standard

stecker rausziehen
Heinzelotto ist offline   Mit Zitat antworten
Alt 28.08.08, 17:40   #11 (permalink)
Themenstarter
 
Registriert seit: 31.12.06
MaxPeter Leistung: Facit NTK
Likes: 0
Standard MBR Rootkit

hallo
ich wollte gerade das MBR neu schreiben bin aber bei der Eingebe in der Wiederherstellungskonsole stehen geblieben weil ich gefragt wurde:

Bei welcher Windows - Installation möchten sie sich anmelden??

Was muß ich dort angeben??

Ich habe 2 Festplatten wobei auf Festplatte C das Betriebssystem ist Windows XP Professional
MaxPeter ist offline   Mit Zitat antworten
Alt 28.08.08, 17:54   #12 (permalink)
 
Registriert seit: 12.06.08
Keci Leistung: Addierstift
Likes: 0
Standard

Wenn der Rootkit schon im MBR ist können auch Systemdateien generell infiziert sein. xfdisk auf diskette oder bootfähige cd und ab gehts
Keci ist offline   Mit Zitat antworten
Alt 28.08.08, 17:56   #13 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard RE: MBR Rootkit

Zitat:
Original von MaxPeter
hallo
ich wollte gerade das MBR neu schreiben bin aber bei der Eingebe in der Wiederherstellungskonsole stehen geblieben weil ich gefragt wurde:

Bei welcher Windows - Installation möchten sie sich anmelden??

Was muß ich dort angeben??

Ich habe 2 Festplatten wobei auf Festplatte C das Betriebssystem ist Windows XP Professional
Bei dieser Frage bekommst du deine installierten Windows-Versionen angezeigt. In deinem Fall steht da wahrscheinlich nur 1) Windows XP oder so ähnlich. Du musst dann halt die Zahl von dem Windows eingeben, in das du hinein möchtest, also in deinem Fall die 1
lightsaver ist offline   Mit Zitat antworten
Alt 28.08.08, 19:38   #14 (permalink)
Themenstarter
 
Registriert seit: 31.12.06
MaxPeter Leistung: Facit NTK
Likes: 0
Standard MBR neu Schreiben

hi
danke für die Antwort!!!
Hat soweit geklappt bis die Warnung kam MBR scheint ungültig zu sein,möchte sie wirklich ausführen?
Es könnte passieren das ich auf keine Partition mehr zugreifen kann

Ist das eine Standard Warnung??

Kann ich das riskieren?

Da ich unerfahren bin könnte ich wohl meinen Computer nicht mehr retten

Ich bitte höflichst um Infos.
Gruß,MaxPeter
MaxPeter ist offline   Mit Zitat antworten
Alt 28.08.08, 20:20   #15 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Also ich hatte diese Meldung heute auch, denke also mal es ist eine Standardmeldung.

Du könntest natürlich auch vorher noch den alten MBR sichern und so die Partitionstabelle wiederherstellen, wenn was schief geht, aber der aufwand wäre dir wahrscheinlich zu groß.

Du bräuchtest dann eine Linux-Live-CD (z.B. Knoppix) und könntest damit dann den derzeitigen MBR mit der Partitionstabelle kopieren.
lightsaver ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Rootkit im MBR-brauche Hilfe
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
brauche SQL Hilfe Serow Code Kitchen 4 18.06.07 09:46
Habe rootkit + troja brauche dringend hilfe rootkit Virenschutz · Tools & Aggressive Software 4 10.06.06 23:53
Brauche Hilfe Lami12 (In)security allgemein 2 16.05.05 12:24
C#?? Brauche Hilfe! Grille (In)security allgemein 15 20.02.04 17:54


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61