Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Mbr auslesen unter Win7 64bit (https://www.trojaner-board.de/83490-mbr-auslesen-win7-64bit.html)

WinstonWolf 04.03.2010 19:29

Mbr auslesen unter Win7 64bit
 
Hallo,

Ich wollte heute mittels Gmer den Mbr überprüfen.Hier das Ergebnis:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR

Könnter der Fehler an der Kernel patch protection liegen?
Sollte das der Fall sein, habe ich dann überhaupt eine Möglichkeit den Mbr zu überprüfen?
Vielleicht hat ja jemand eine Idee.

Vielen Dank

WW

cosinus 04.03.2010 19:49

Hallo,

Hast Du das Tool per Rechtsklick > "Als Administrator ausführen" denn auch gestartet?

WinstonWolf 04.03.2010 19:54

Hi,

Ja, es wurde als Administrator ausgeführt.

cosinus 04.03.2010 20:28

Mit Win7 hab ich noch nicht soo viel Erfahrung, könnte gut sein, dass die mbr.exe noch nicht kompatibel mit Win7 ist. Du kannst aber auf jeden Fall ohne weitere Probleme einen "frischen" MBR von der Win7-DVD erstellen lassen, und dann gehst Du sicher, einen rootkitfreien MBR zu haben :)

ordell1234 04.03.2010 21:52

Dumm gefragt: Läuft das überhaupt unter 64bit?

edit: sieht nicht so aus: http://forum.sysinternals.com/forum_...=110237#110237 Selbst wenn es liefe, stünde im log nur Quark.

WinstonWolf 04.03.2010 22:05

Ich habe mal eine Anfrage an info@gmer.net gestellt.
Melde mich wenn ich was weiß.
:dankeschoen:


WW
Edit: Danke für die Antwort, hat sich überschnitten.

cosinus 04.03.2010 22:50

Ach, Du hast ein 64-Bit-Windows, ja da sieht die Sache eh anders aus. Hätte ich auch drauf kommen können, als Du die Kernel Patch Protection erwähnt hast, dass es 64 bittig ist. Da greifen meinem Wissensstand nach (noch) keine (aktuellen) Rootkits. (Warum hab ich die Topic-Überschrift nicht richtig gelesen? :D )

ordell1234 04.03.2010 22:54

Zitat:

Zitat von cosinus (Beitrag 507516)
(Warum hab ich die Topic-Überschrift nicht richtig gelesen? :D )

Ich lese mitunter nicht mal die logs, die ich angefordert habe. :taenzer:


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131