![]() |
Datenschredder Ihr kennt doch bestimmt den Claviscom Datenschredder. Ich will jetzt damit einen Pc richtig säubern. Wisst ihr, ob er nach einem Virusbefall alles löscht oder nur normal formatiert, also keinen Boot Sector oder Ähnliches auslässt ?? danke |
Zitat:
Rama |
Zitat:
Hat man jedoch nur eine Wiederherstellungsdisc (Recovery Disc) vom PC Hersteller, dann funktioniert das Neuaufsetzen nicht, wenn z.B. die MBR infiziert ist, da diese bei Neuinstallation offensichtlich nicht überschrieben wird! Ich habe dieses Problem nämlich gerade und auch eine 4-malige Neuinstallation mittels Recovery Disc brachte keinen Erfolg, der Rechner bleibt infiziert! |
dann würde ich halt den MBR neu schreiben ;) |
Zitat:
|
Zitat:
|
Kontrolle, ob Master Boot Record in Ordnung ist (MBR-Rootkit)
|
Guckst Du bitte hier: http://www.trojaner-board.de/80645-a...mgeleitet.html Da hab' ich sämtliche Logs gepostet und warte schon 3 Wochen verzweifelt auf Antwort. Da keiner antwortete hab' ich mich aus Verzweiflung dazu entschlossen, selbst zu basteln (wahrscheinlich keine gute Idee!). Der Vollständigkeit halber aber hier das MBR Log: Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully detected MBR rootkit hooks: \Driver\ACPI -> 0x82195bc0 NDIS: LAN-Express AS IEEE 802.11g miniPCI Adapter -> SendCompleteHandler -> 0x81c404c0 Warning: possible MBR rootkit infection ! user & kernel MBR OK copy of MBR has been found in sector 0x06FC3DBF malicious code @ sector 0x06FC3DC2 ! PE file found in sector at 0x06FC3DD8 ! Use "Recovery Console" command "fixmbr" to clear infection ! |
Ja aber ich übernehme derzeit keine Malwarefälle. Ein Grund warum dies keiner übernommen hat. Es sind bereits mehrere Antworten vorhanden, somit denken wir, dass das Thema schon in Arbeit ist. Wir versuchen hier soviel wie möglich gegen zu lesen, jedoch auch da rutscht manchmal was durch. Wurde der Rechner in der zwischenzeit formatiert ? |
Nein, der Rechner wurde noch nicht formatiert. Der Befehl "format C:" funktionierte natürlich nicht, da man ja nicht "den Ast absägen kann, auf dem man sitzt". (probiert hab' ich's trotzdem mal, he, he, he...) Also hab' ich's erst mal doch gelassen, da ich ja hier noch auf Hilfe wartete, bereits sämtliche Tools runtergeladen hatte etc... Vielleicht kannst Du ja einen lieben Kollegen auf mein Thema aufmerksam machen? Zwei Erinnerungen im "Erinnerung an mein Thema"-Thread habe ich bereits gepostet und es tat sich nichts. Wollte nun ja auch nicht dauernd nerven und hab' erst mal abgewartet. Danke Daniel!! |
Okay, ich werde das intern posten. Ich möchte vorher noch das du folgendes machst. Bei Dir scheint sich allerdings tatsächlich etwas im Master Boot Record festgesetzt zu haben, wie das obige Ergebnis zeigt. Du hast jetzt zwei Möglichkeiten, den Master Boot Record (MBR) wieder in Ordnung zu bringen. MBR wiederherstellen
Erstelle danach eine neue RSIT Logfile sowie eine neue Logfile mit mbr.exe. Schritt 2 Rootkit-Suche Was sind Rootkits? Einige Scans auf Dateien, Prozesse u2nd Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
und poste sie in deinem Thread wo du mich oben verlinkt hast. |
Erledigt und gepostet!! Danke nochmal für Deine nette Hilfe!!! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board