Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Vermutung: MBR/BIOS Rootkit | Windows 10 (https://www.trojaner-board.de/189349-vermutung-mbr-bios-rootkit-windows-10-a.html)

M-K-D-B 16.03.2018 20:28

Zitat:

Zitat von O_nichan (Beitrag 1687001)
Nachtrag: den TDSS-Killer von Kaspersky habe ich durchlaufen lassen und er hat nichts erkannt.

Wann hast du den durchlaufen lassen? Nach/vor der 1. oder 2. Neuinstallation? ;)

Hab nochmal wegen dem MBR bei nem Experten auf g2g nachgefragt. Demnach schreibt Windows den MBR tatsächlich neu, wenn man das OS neu installiert.

Demnach müsste nach einer sauberen Neuinstallation auch der MBR in Ordnung sein.

cosinus 16.03.2018 21:22

Zitat:

Zitat von M-K-D-B (Beitrag 1687010)
Demnach müsste nach einer sauberen Neuinstallation auch der MBR in Ordnung sein.

D.h. GMER hat Quatsch angezeigt :D
Verwendest du eigentlich noch GMER? Hast du überhaupt eigentlich mal wieder ein rootkit hier gesehen? TDL4 ist ja schon ganz schön angestaubt...

M-K-D-B 16.03.2018 21:56

Zitat:

Zitat von cosinus (Beitrag 1687015)
Verwendest du eigentlich noch GMER?

Nein. :D



Zitat:

Zitat von cosinus (Beitrag 1687015)
Hast du überhaupt eigentlich mal wieder ein rootkit hier gesehen?

Hier nicht, bei Bleepingcomputer und Malwarebytes habe ich mehrmals das SmartService Rootkit gesehen. Das wird von FRST indirekt "angezeigt". Was anderes gibts derzeit scheinbar nicht auf dem Markt.
Daher verwende ich aktuell weder MBAR noch GMER oder TDSS-Killer.




Zitat:

Zitat von cosinus (Beitrag 1687015)
TDL4 ist ja schon ganz schön angestaubt...

In der Tat... :daumenhoc

O_nichan 16.03.2018 23:01

Habe ich nach der 1. Neuinstallation laufen lassen, die war allerdings schon im Dezember 2017. Vermute aber, dass die nicht reibungslos abgelaufen ist, weil ich danach random spikes und freezes hatte.

cosinus 16.03.2018 23:09

Und wo bitte ist ein Zusammenhang bei Dezember 2017, random spikes und freezes? :wtf: :confused: :balla:

O_nichan 17.03.2018 18:35

Im Dezember wurde das erste Mal mein Account gehackt. Deswegen ne Neuinstallation gemacht und seit dem hatte ich Freezes wo nix mehr ging. Diese hatte ich vorher nicht.

cosinus 17.03.2018 18:52

Ahja. Aber das du irgendwas vergessen haben könntest nach der Neuinstallation ist natürlich völlig ausgeschlossen. :D

Darklord666 18.03.2018 14:55

Kann es sein, dass der User uns foppen will? Der Screenshot ist von der Startseite von GMER oder denkt er, dass sei der Scan?:confused:

Das mit dem Battlenet account löschen dürfte wie cosinus schrieb nichts mit einem Rootkit zu tun haben. Accs werden online gehackt und evtl. wurde es für Betrug missbraucht, so dass du quasi auf einer Blacklist steht. Ich würde den Battlenet. Support anquatschen.

cosinus 19.03.2018 10:19

Zitat:

Zitat von Darklord666 (Beitrag 1687131)
Kann es sein, dass der User uns foppen will? Der Screenshot ist von der Startseite von GMER oder denkt er, dass sei der Scan?:confused:

L:lach:L - das hab ich garnicht gemerkt :rofl:

Darklord666 19.03.2018 17:46

Zitat:

Zitat von cosinus (Beitrag 1687145)
L:lach:L - das hab ich garnicht gemerkt :rofl:

Ich tendiere hier zu bewußter Verarsche, denn dieser Satz " GMER hat trotzdem im Browser einen Screenshot hinterlegt, was es gefunden hat (siehe Anhang)."
klingt schon merkwürdig und der "Screenshot" ist offenbar mit 'ner Handycam vom Bildschirm genommen worden.:kloppen:

Fragerin 19.03.2018 19:20

Ich halte das eher für Nichtwissen und kein bewusstes Trolling. Nach der Nutzung von GMER und dem Absturz mit Bluescreen findet der User im Browsercache dieses Bild - wer weiß denn, was diese Spezialprogramme so drauf haben?

cosinus 20.03.2018 09:01

Zitat:

Zitat von Darklord666 (Beitrag 1687166)
Ich tendiere hier zu bewußter Verarsche, denn dieser Satz " GMER hat trotzdem im Browser einen Screenshot hinterlegt, was es gefunden hat (siehe Anhang)."
klingt schon merkwürdig und der "Screenshot" ist offenbar mit 'ner Handycam vom Bildschirm genommen worden.:kloppen:

Viele Beschreibungen von TOs v.a. im Eingangspost lassen sich eh nicht nachvollziehen, deswegen nehm ich solche Sätze schon garnicht mehr richtig wahr :blabla:

Ich hab aber von Anfang an eine TDL4-Infektion bezweifelt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22