Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Lob, Kritik und Wünsche (https://www.trojaner-board.de/lob-kritik-wuensche/)
-   -   MBR überschreiben, anstatt bei VT zu prüfen (https://www.trojaner-board.de/130895-mbr-ueberschreiben-anstatt-vt-pruefen.html)

M-K-D-B 15.02.2013 16:36

Zitat:

Zitat von Larusso (Beitrag 1012740)
Die mbr.dat von aswMBR zeigt in 90% der Fälle nen sauberen MBR an, obwohl dieser doch infiziert ist ;)

Genau so sieht es aus.

Und einen offline MBR dump hol ich mir auch nur dann, wenn der User Probleme hat. ;)

Donthackme 15.02.2013 23:46

Zitat:

Zitat von Larusso (Beitrag 1012740)
:rofl: :daumenhoc ryder
Der war echt gut.

Und ne kleine Info für unseren MBR Menschen.

Die mbr.dat von aswMBR zeigt in 90% der Fälle nen sauberen MBR an, obwohl dieser doch infiziert ist ;)

Ihr seid echt ne lustige Truppe, Jungs. Der gelbe Trojaner Board Kindergarten... Den Eindruck bekommt man auf jeden Fall, wenn man eure Kommentare hier liest.

Zur Sache: Die mbr.dat ist ein Abbild vom MBR und zeigt erstmals garnichts an. Das bleibt den Scannern von VT überlassen.

@Cosinus: Wenn ihr hier auf TB dem Scanresultat von dem Tool asw nicht vertraut, frage ich mich doch, warum ihr dann den Scanresultaten von all den anderen Scan-Tools vertraut, die ihr hier bei der "Bereinigung"(?) von zum Teil stark verseuchten PCs verwendet. Verfolgt man eure Logik/euren Gedankengang bis zum Ende, ist also konsequent, würde das bedeuten, dass dem Hilfesuchenden geraten werden sollte, den PC neuaufzusetzen, da die Tools keine vertrauenswürdige Scanresultate abliefern.

Anstatt aus reinem Misstrauen, das der MBR infiziert ist, den MBR neuzuschreiben und eine evtl. vorhandene System-Restore-Option damit zu entfernen, wäre es doch sinnvoller, sicherer und hilfreicher für den Hilfesuchenden, den PC anhand dieser System-Restore-Option auf einen sauberen Ausdlieferungszustand zurückzusetzen. Dabei wird der MBR neugeschrieben und ein vertrauenswürdiger Zustand wieder hergestellt.

myrtille 16.02.2013 11:46

Zitat:

Zur Sache: Die mbr.dat ist ein Abbild vom MBR und zeigt erstmals garnichts an. Das bleibt den Scannern von VT überlassen.
Na oder man weiss halt was man tut und kann den MBR selber soweit interpretieren, dass man die gaengigen bootkits erkennen kann. Da braucht es nun wirklich kein Virustotal fuer...

Mal davon abgesehen ist es so, dass das Abbild das aswMBR macht, eben das Abbild ist, das man waehrend aktiver malware sieht. Sprich, der MBR, dem einen von der Malware vorgekaukelt kriegt (wenn aswMBR das nicht durchschaut, was eben nicht immer der Fall ist). Daher muss hier Vorsicht walten.
Andere tools haben andere Ziele und listen andere Infektionen. Nicht jedes Tool will jede moegliche Infektion finden. Die meisten Tools konzentrieren sich auf bestimmte Bereiche und versuchen nicht Rootkits auszuhebeln und haben daher auch nicht das Problem mit dem "vertrauenswuerdig oder nicht" bzw "Rootkit erfolgreich ausgehebelt oder nicht". Nicht jedes tool is die Eierlegendewollmilchsau. Man muss eben wissen was man nutzt um was zu erkennen und wo die Grenzen des jeweiligen Tools liegen..

M-K-D-B 16.02.2013 11:57

Servus,


Zitat:

Zitat von Donthackme (Beitrag 1013125)
Ihr seid echt ne lustige Truppe, Jungs. Der gelbe Trojaner Board Kindergarten... Den Eindruck bekommt man auf jeden Fall, wenn man eure Kommentare hier liest.

Es geht in diesem Thema nicht um deine subjektive Wahrnehmung bezüglich aller Helfer auf diesem Forum. Solche provokanten Äußerungen und Verallgemeinerungen kannst du dir sparen, da sie niemals zielführend sind und nicht der Realität entsprechen.

cosinus 16.02.2013 13:55

Zitat:

Zitat von Donthackme (Beitrag 1013125)
Ihr seid echt ne lustige Truppe, Jungs. Der gelbe Trojaner Board Kindergarten... Den Eindruck bekommt man auf jeden Fall, wenn man eure Kommentare hier liest.

Willst hier nur trollen oder vernünftig Kitik ausüben?
Mit solchen peinlich unsachlichen Kommentaren wird man dich wohl kaum ernst nehmen können

Zitat:

Zitat von Donthackme (Beitrag 1013125)
den PC anhand dieser System-Restore-Option auf einen sauberen Ausdlieferungszustand zurückzusetzen. Dabei wird der MBR neugeschrieben und ein vertrauenswürdiger Zustand wieder hergestellt.

Genau das ist Quatsch. Dann könnten wir uns den ganzen Kram hier sparen wenn alle so denken wie du und jeden Fall wegformatieren lassen.
Zudem hab ich schon einige Fälle gesehen, wo der MBR auch NACH der Recoverygeschichte noch infiziert war. Dann sollte man wenn du schon wenn überhaupt gleich von einer DVD alles neu installieren, anstatt von der RecoveryPartition zu booten, die auf der Platte mit infiziertem MBR liegt. Klingelt's?

Psychotic 21.02.2013 12:26

Zitat:

Zitat von ryder (Beitrag 1012607)
Code:

[randomtool] [/randomtool]
:kloppen:

:rofl::rofl::rofl:


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:09 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130