Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bootkit Mebratix.B ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.03.2012, 22:55   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bootkit Mebratix.B ? - Standard

Bootkit Mebratix.B ?



Ok. Aber bei einem unbekannten MBR im Log von aswMBR lass ich fast immer fixen (es sei denn da ist noch ein Linux parallel installiert oder die Platte wurde vollverschlüsselt zB mit Truecrypt)

Hast du einen besonderen Bootloader drin ist ist das einfach von einer Standard-Windows-DVD installiert?
Ich könnte mir auch vorstellen, dass auf einem vom Hersteller vorinstallierten Windows ein anderer MBR sein kann.

Zitat:
22:20:15.897 Service pxkbf C:\windows\System32\drivers\pxkbf.sys **LOCKED** 32
22:20:15.972 Service pxscan C:\windows\System32\drivers\pxscan.sys **LOCKED** 32
Hast du was von PrevX installiert?

Ansonsten könntest du mal dein MBR backuppen (ok sollte aswMBR schon gemacht haben) und evtl. noch alle anderen Daten.
Dann machste einfach mal einen Fix mit aswMBR und dann neue Logs mit deinem Tool und dann nochmal mit aswMBR. Wäre das ein Vorschlag?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.04.2012, 10:37   #2
Donthackme
 

Bootkit Mebratix.B ? - Standard

Bootkit Mebratix.B ?



Zitat:
Zitat von cosinus Beitrag anzeigen
Ok. Aber bei einem unbekannten MBR im Log von aswMBR lass ich fast immer fixen (es sei denn da ist noch ein Linux parallel installiert oder die Platte wurde vollverschlüsselt zB mit Truecrypt)
Hast du einen besonderen Bootloader drin ist ist das einfach von einer Standard-Windows-DVD installiert?
Hier die neusten Info über eine wahrlich interessante Entwicklung in der Sache.

Avira hat, nach sage und schreibe 3 Tage Analyse, mir diese Rückmeldung gegeben:

Zitat:
A listing of files alongside their results can be found below:
File ID Filename Size (Byte) Result
26724218 Dump_Hdd0_DR0.mbr 512 Byte MALWARE


Please find a detailed report concerning each individual sample below:
Filename Result
Dump_Hdd0_DR0.mbr MALWARE

The file 'Dump_Hdd0_DR0.mbr' has been determined to be 'MALWARE'. Our analysts named the threat BOO/Dosump.A. The term "BOO/" denotes a boot sector or master boot sector virus. Detection will be added to our virus definition file (VDF) with one of the next updates.
VBA32, der einzige AV-Hersteller, der bei VT diese Datei als Boot Virus bezeichnet, hat mir in einer E-Mail mitgeteilt, dass es sich ihrerseits um einen Fehlalarm handelt:

Zitat:
This is false positive detection of heuristic engine.
Files are clean, detection will be removed.
Wenn das Malware ist, bedeutet das, dass es sich hier um was ganz neues handelt, da kein Scanner (ausser MBRScan und VBA32) hier eine Malware Code meldete und Avira 3 Tage brauchte um zu einem Resultat zu kommen.

Ich halte euch auf dem Laufenden.
MBR ist mit Avast gefixt worden.
__________________

__________________

Antwort

Themen zu Bootkit Mebratix.B ?
32 bit, anderen, anfänger, appdata, c:\windows, check, code, device, ergebnis, harddisk, jahre, malware, opera, probleme, samsung, scan, service, sicherheit, system, system32, tdss, temp, tool, total, unknown mbr, windows, windows 7




Ähnliche Themen: Bootkit Mebratix.B ?


  1. Pc spinnt / Unknown MBR Code... Bootkit?
    Log-Analyse und Auswertung - 27.10.2015 (11)
  2. Windows XP: PC bootet nicht mehr richtig (Trojaner, Root-, Bootkit?)
    Log-Analyse und Auswertung - 19.03.2014 (19)
  3. Bootkit Remover hat ein Problem erkannt, wie gehts jetzt weiter?
    Log-Analyse und Auswertung - 22.11.2013 (26)
  4. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  5. C:\WINXP\system32\dllcache\explorer.exe (Trojan.Bootkit.Dropper)
    Log-Analyse und Auswertung - 30.08.2012 (13)
  6. (Unbekanntes) Bootkit
    Plagegeister aller Art und deren Bekämpfung - 12.10.2011 (6)
  7. AVAST findet Bootkit?
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (86)
  8. Bootkit Remover findet anscheinend defekten MBR, was nun?
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (4)
  9. Virus überschreibt MBR immer neu.. (evt Bootkit?)
    Plagegeister aller Art und deren Bekämpfung - 19.10.2010 (19)
  10. TR Click.Cycler.ajts läßt sich mit bootkit remover oder GMER nicht beseitigen
    Plagegeister aller Art und deren Bekämpfung - 16.07.2010 (19)
  11. Bootkit Remover
    Anleitungen, FAQs & Links - 30.05.2010 (1)
  12. Bootkit hebelt Festplattenverschlüsselung aus
    Nachrichten - 30.07.2009 (0)

Zum Thema Bootkit Mebratix.B ? - Ok. Aber bei einem unbekannten MBR im Log von aswMBR lass ich fast immer fixen (es sei denn da ist noch ein Linux parallel installiert oder die Platte wurde vollverschlüsselt - Bootkit Mebratix.B ?...
Archiv
Du betrachtest: Bootkit Mebratix.B ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.