Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Win7 System infiziert, MBR/FAT zerstört

Diskussion: Win7 System infiziert, MBR/FAT zerstört im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo allerseits, eigentlich brauche ich nur noch eine zweite Meinung zu diesem Problem. Vor einigen Tagen bin ich auf ...

Antwort
Alt 17.12.10, 14:51   #1 (permalink)
 
Registriert seit: 09.01.05
Imrahil Leistung: Facit NTK
Likes: 0
Standard Win7 System infiziert, MBR/FAT zerstört

Anzeige

Hallo allerseits,

eigentlich brauche ich nur noch eine zweite Meinung zu diesem Problem.
Vor einigen Tagen bin ich auf Umwegen darauf aufmerksam geworden dass ein Computer eines Bekannten gezielt gehackt wurde.
Mir ist vollkommen bewusst wie unrealistisch dieses Szenario ist, ich habe leider aber den Beweis dafür schwarz auf weiß gehabt...

Daraufhin habe ich meinem Bekannten gesagt er soll die Finger von dem Rechner lassen und ihn nicht mehr anschalten, ich wollte mit Knoppicilin dran gehen und den Infektionsweg herausfinden um auf den Angreifer Schlüsse ziehen zu können.

Leider hielt er sich nicht an diese Anweisung und ließ stattdessen seinen Sohn am System rumspielen, Ergebnis des Experiments: FAT im Arsch und möglicherweise auch der MBR. Die Chancen darauf den Angriffsweg herauszufinden halte ich damit für nicht mehr existent. Was denkt ihr?

Gruß,
Imrahil

Imrahil ist offline   Mit Zitat antworten
Alt 17.12.10, 15:45   #2 (permalink)
rat
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 20
Standard

Wie du meinst so richtig total im Arsch,also wen das System Infiziert war und es sich wirklich um einen gezielten Angrieff handelt dann muss jemand aber deinem bekannten schaden wollen,mir ist keine Malware bekannt die heute noch schaden am System verursacht,es sei den sie ist keimig Programmiert.

Früher gab es so was zu tausenden diese Crash Malware,die DLLs und ähnliches gelöscht.

Ich glaube weniger das es sich um einen gezielten Angrieff handelt

Gib mal mehr Infos raus,was davor alles so am pc gewesen ist das du vermutet hast es wäre eine Infektion.
__________________
evil loves to party
http://ratnetw0rk.blogspot.com
rat ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.12.10, 20:17   #3 (permalink)
Member of Honour
 
Registriert seit: 07.12.04
end4win hat die Renommee-Anzeige deaktiviert
Likes: 256
Standard

Wenn du die MFT meinst kannst du ja mal mit Testdisk versuchen
wieder herzustellen.
Die Frage ist dann allerdings ob du nachvollziehen kannst was die interne Maleware
getan hat und was die Externe (Sohn) war.

Gruss
__________________
Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen.
Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form
veröffentlichen.
end4win ist offline   Mit Zitat antworten
Alt 24.12.10, 11:55   #4 (permalink)
Themenstarter
 
Registriert seit: 09.01.05
Imrahil Leistung: Facit NTK
Likes: 0
Standard

Naja, ich hab die Kiste jetzt platt gemacht
Schön mit dem großen Besen (dd) drüber und das war's.

Danke für die Hilfe und Frohe Weihnachten.

Gruß,
Justus
Imrahil ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Win7 System infiziert, MBR/FAT zerstört
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61