Zurück   Trojaner-Board > Sicherheit > Anleitungen, FAQs & Links

Anleitungen, FAQs & Links: MBRCheck.exe - MBR überprüfen

Windows 7 Hilfreiche Anleitungen, FAQs & Links zum Thema Sicherheit und mehr. Nur lesen, kein posten möglich!

Antwort
Alt 14.11.2010, 20:56   #1
AdminBot
Administrator
 
MBRCheck.exe - MBR überprüfen - Standard MBRCheck.exe - MBR überprüfen

Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit)

Was ist MBR?
  • Downloade die MBR.exe von Gmer und
  • kopiere die Datei mbr.exe in den Ordner C:\Windows\system32.

    Falls Du den Ordner nicht sehen kannst, diese Einstellungen in den Ordneroptionen vornehmen.
  • Start => ausführen => cmd (da reinschreiben) => OK
es öffnet sich eine Eingabeaufforderung.

Nach dem Prompt (>_) folgenden Text aus der Codebox manuell eingeben oder alternativ den mit STRG + C ins Clipboard kopieren und einfügen.
Einfügen in der Eingabeaufforderung: in der Titelleiste einen Rechtsklick machen => Bearbeiten => einfügen.


Code:
mbr.exe -t > C:\mbr.log & C:\mbr.log
         
(Enter drücken)
  • Nach kurzer Zeit wird sich Dein Editor öffnen und die Datei C:\mbr.log beinhalten.
  • Bitte kopiere den Inhalt hier in Deinen Thread.
Schritt 2

MBR mit MBRCheck prüfen

Lade MBRCheck.exe herunter und speichere das Tool auf deinem Desktop (nicht woanders hin).
XP Benutzer: Doppelklick auf die MBRCheck.exe, um das Tool zu starten.
Vista und Windows 7 Benutzer: Rechtsklick auf die MBRCheck.exe und Als Administrator starten wählen.
Es wird sich ein Eingabe-Fenster mit einigen Angaben öffnen.

Wenn der Scan beendet ist, was mit Done! gemeldet wird, klicke Enter, um das Eingabe-Fenster zu schließen.
Poste mir den Inhalt von MBRCheck_<datum>.txt vom Desktop hier in den Thread.


Ergebnis sollten so aussehen:
Zitat:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK

Zitat:
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000007c

Kernel Drivers (total 129):
[..]

\\.\C: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x00000019`0068fc00 (NTFS)
\\.\G: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive1 Model Number: ST3500320AS, Rev: SD1A
PhysicalDrive0 Model Number: ST3500418AS, Rev: CC38

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive1 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11
465 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A


Done!

Alt 15.11.2010, 20:00   #2
Da GuRu
Administrator
/// technical service
 

MBRCheck.exe - MBR überprüfen - Standard

MBRCheck.exe - MBR überprüfen




Poste das Log in Deinen Thread!

Antwort

Stichworte zu MBRCheck.exe - MBR überprüfen
mbr überprüfen, mbrcheck.exe, mebroot, sinowal, stealth mbr rootkit



Ähnliche Themen: MBRCheck.exe - MBR überprüfen


  1. GMER: ntkrnlpa.exe!ZwSaveKey + 13D1, ntkrnlpa.exe!KiDispatchInterrupt + 5A2, MBR ist OK
    Log-Analyse und Auswertung - 06.09.2011 (10)
  2. MBR Regenerator - Windows 7 MBR reparieren
    Anleitungen, FAQs & Links - 03.09.2011 (2)
  3. MBR reparieren, da mbr.exe "malicious code" und "copy of MBR" meldet
    Plagegeister aller Art und deren Bekämpfung - 28.11.2010 (24)
  4. MBRCheck sagt: "Found non-standard or infected MBR."
    Plagegeister aller Art und deren Bekämpfung - 15.09.2010 (58)
  5. Sinowal/MBR rootkit will nicht aus dem MBR
    Plagegeister aller Art und deren Bekämpfung - 17.11.2009 (4)
  6. Sinowal.E, MBR.exe -f - Fehler
    Antiviren-, Firewall- und andere Schutzprogramme - 01.11.2009 (8)
  7. will neu aufsetzen-mbr.exe wird gestoppt
    Log-Analyse und Auswertung - 28.08.2009 (14)
  8. Anleitung Gmer und MBR.exe
    Diskussionsforum - 26.06.2009 (2)
  9. Superantispyware schlägt auf die MBR.exe an
    Antiviren-, Firewall- und andere Schutzprogramme - 30.04.2009 (4)
  10. Immernoch Hilfe MBR.exe...
    Mülltonne - 13.11.2008 (0)
  11. Mbr.exe download gesperrt wg. Win32.agent.cyu
    Plagegeister aller Art und deren Bekämpfung - 05.09.2008 (13)

Zum Thema MBRCheck.exe - MBR überprüfen - Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Was ist MBR? Downloade die MBR.exe von Gmer und kopiere die Datei mbr.exe in den Ordner C:\Windows\ system32 Windows 7 MBRCheck.exe - MBR überprüfen...
Archiv
Du betrachtest: MBRCheck.exe - MBR überprüfen auf Trojaner-Board