Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Mbr auslesen unter Win7 64bit (https://www.trojaner-board.de/83490-mbr-auslesen-win7-64bit.html)

WinstonWolf 04.03.2010 19:29

Mbr auslesen unter Win7 64bit
 
Hallo,

Ich wollte heute mittels Gmer den Mbr überprüfen.Hier das Ergebnis:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR

Könnter der Fehler an der Kernel patch protection liegen?
Sollte das der Fall sein, habe ich dann überhaupt eine Möglichkeit den Mbr zu überprüfen?
Vielleicht hat ja jemand eine Idee.

Vielen Dank

WW

cosinus 04.03.2010 19:49

Hallo,

Hast Du das Tool per Rechtsklick > "Als Administrator ausführen" denn auch gestartet?

WinstonWolf 04.03.2010 19:54

Hi,

Ja, es wurde als Administrator ausgeführt.

cosinus 04.03.2010 20:28

Mit Win7 hab ich noch nicht soo viel Erfahrung, könnte gut sein, dass die mbr.exe noch nicht kompatibel mit Win7 ist. Du kannst aber auf jeden Fall ohne weitere Probleme einen "frischen" MBR von der Win7-DVD erstellen lassen, und dann gehst Du sicher, einen rootkitfreien MBR zu haben :)

ordell1234 04.03.2010 21:52

Dumm gefragt: Läuft das überhaupt unter 64bit?

edit: sieht nicht so aus: http://forum.sysinternals.com/forum_...=110237#110237 Selbst wenn es liefe, stünde im log nur Quark.

WinstonWolf 04.03.2010 22:05

Ich habe mal eine Anfrage an info@gmer.net gestellt.
Melde mich wenn ich was weiß.
:dankeschoen:


WW
Edit: Danke für die Antwort, hat sich überschnitten.

cosinus 04.03.2010 22:50

Ach, Du hast ein 64-Bit-Windows, ja da sieht die Sache eh anders aus. Hätte ich auch drauf kommen können, als Du die Kernel Patch Protection erwähnt hast, dass es 64 bittig ist. Da greifen meinem Wissensstand nach (noch) keine (aktuellen) Rootkits. (Warum hab ich die Topic-Überschrift nicht richtig gelesen? :D )

ordell1234 04.03.2010 22:54

Zitat:

Zitat von cosinus (Beitrag 507516)
(Warum hab ich die Topic-Überschrift nicht richtig gelesen? :D )

Ich lese mitunter nicht mal die logs, die ich angefordert habe. :taenzer:


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58