Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Lob, Kritik und Wünsche (https://www.trojaner-board.de/lob-kritik-wuensche/)
-   -   MBR überschreiben, anstatt bei VT zu prüfen (https://www.trojaner-board.de/130895-mbr-ueberschreiben-anstatt-vt-pruefen.html)

Donthackme 10.02.2013 20:15

MBR überschreiben, anstatt bei VT zu prüfen
 
Hallo Leute von TB,

ich kapiere nicht, warum die Helfer hier nach Scan mit asw avast und dem Ergebnis: Unknown bootcode nicht die mbr.dat bei VT hochladen, sondern gleich den MBR neuschreiben. Dabei geht doch eine evtl. System Restore Option futsch/der Nutzer hat keinen Zugriff mehr auf die Partition. Unknown Bootcode muss ja absolut kein mbr Rootkit sein.

schrauber 10.02.2013 20:20

Wenn Du schon solche Sachen äusserst wäre ein Link vielleicht nicht schlecht ;)

Donthackme 10.02.2013 20:29

Zitat:

Zitat von schrauber (Beitrag 1009491)
Wenn Du schon solche Sachen äusserst wäre ein Link vielleicht nicht schlecht ;)

Der Helfer "Cosinus" macht das immer, wenn asw beim Scan "unknown Mbr" meldet:
Z.B: http://www.trojaner-board.de/113756-...rus-hilfe.html

schrauber 10.02.2013 21:37

Gibt es da auch was aktuelleres? Der thread ist von April 2012, und du meldest dich jetzt erst. Deswegen frag ich.

cosinus 11.02.2013 22:58

Zitat:

Zitat von schrauber (Beitrag 1009605)
Gibt es da auch was aktuelleres? Der thread ist von April 2012, und du meldest dich jetzt erst. Deswegen frag ich.

Vllt hat er sich ja im Monat und im Jahr vertan? :zunge:
Und ja, früher neigte ich sehr schnell dazu, den MBR zu überschreiben, lieber ein schöner als ein unbekannter MBR hieß mein Motto, gerade zu den wilden Zeiten dess TDSS wo man ihn an jeder Ecke witterte :twak::headbang:

schrauber 12.02.2013 08:28

maybe. irgendwie komt nix mehr von ihm :D

cosinus 12.02.2013 12:24

Zitat:

Zitat von schrauber (Beitrag 1010371)
maybe. irgendwie komt nix mehr von ihm :D

Also doch nur Heißluft? :kaffee:

Donthackme 14.02.2013 20:15

Zitat:

Zitat von cosinus (Beitrag 1010242)
Vllt hat er sich ja im Monat und im Jahr vertan? :zunge:
Und ja, früher neigte ich sehr schnell dazu, den MBR zu überschreiben, lieber ein schöner als ein unbekannter MBR hieß mein Motto, gerade zu den wilden Zeiten dess TDSS wo man ihn an jeder Ecke witterte :twak::headbang:

Zitat:


maybe. irgendwie komt nix mehr von ihm
Jungs, Jungs, ganz mit der Ruhe. Ich sitze halt nicht wie ihr von morgens bis abends vor der Kiste.

@Cosinus: Gib es doch zu, wenn das Tool asw von Avast unknown mbr auspuckt, ist dein festes Ritual: "Wir sollten den MBR neuschreiben..." Egal ob vor einem Jahr oder gestern.

Ich beobachte eine steigende Arroganz und Überheblichkeit von deiner Seite, im Laufe der Jahre, gegenüber den Hilfesuchenden und anderen hier auf TB. Diese Antwort passt da perfekt ins Bild. Wenn dir das hier kein Spass mehr macht, finde dir doch ein neues Hobby: Was mit Briefmarkensammeln?! :lach: Das ist fast sinnvoller, als den Hilfesuchenden hier die Illusion zu vermitteln, nach deiner alltäglichen Toolattacke wären ihre total verseuchten Kisten wieder vertrauenswürdig. :killpc:

schrauber 14.02.2013 20:39

Zitat:

Zitat von Donthackme (Beitrag 1012152)
nach deiner alltäglichen Toolattacke wären ihre total verseuchten Kisten wieder vertrauenswürdig. :killpc:

jetzt bin ich aber gespannt, erleuchte mich mal wie man sowas genau anstellt,

Mr. "Malware bekäfmpen is wie en Drachen mit hunderten Köpfen zu bekäfmpen "

cosinus 15.02.2013 00:34

Zitat:

Zitat von Donthackme
Egal ob vor einem Jahr oder gestern.

Da spricht ja mal wieder ein wahrer Experte, der sich nur auf MBRs austobt, das auch in seinem Avatar angibt :rofl: und meint behaupten zu müssen wann und ob ich MBRs fixen lasse :lach: aber danke für deine Einlage

Zitat:

Zitat von Donthackme
Diese Antwort passt da perfekt ins Bild.

Ja, du hast Recht, dein Posting passt perfekt gerade in das Bild, welches ich gerade von dir habe :D

Zitat:

Zitat von Donthackme
Wenn dir das hier kein Spass mehr macht, finde dir doch ein neues Hobby

Wenn dir das Trollen in anderen Foren keinen Spaß mehr macht versuchst du es also einfach mal im TB, was? :)


Zitat:

Zitat von schrauber
jetzt bin ich aber gespannt, erleuchte mich mal wie man sowas genau anstellt,

Was hab ich vorher von Heißluft erzählt? ;)
Dass seine Luft garnicht heiß war, liegt bestimmt daran, dass wir uns gerade im Februar befinden :D

Acid303 15.02.2013 08:13

Arne du solltest die Tools für deine "alltägliche Toolattacke" mal ändern vielleicht ist sie dann nicht mehr so alltäglich. :D

cosinus 15.02.2013 09:24

Zitat:

mal ändern vielleicht ist sie dann nicht mehr so alltäglich.
Also nie wieder aswMBR oder zufällig irgendwelchen TOs aufgeben? :D

ryder 15.02.2013 13:51

Code:

[randomtool] [/randomtool]
:kloppen:

cosinus 15.02.2013 14:23

Das ist gut :lach:

--
Hallo mein Name ist [randomname][/randomname] und ich werde dir bei der Bereinigung helfen!

Bitte führe Folgende Tools aus und poste die Logs

3x { [randomtool][/randomtool] }

Larusso 15.02.2013 15:58

:rofl: :daumenhoc ryder
Der war echt gut.

Und ne kleine Info für unseren MBR Menschen.

Die mbr.dat von aswMBR zeigt in 90% der Fälle nen sauberen MBR an, obwohl dieser doch infiziert ist ;)

M-K-D-B 15.02.2013 16:36

Zitat:

Zitat von Larusso (Beitrag 1012740)
Die mbr.dat von aswMBR zeigt in 90% der Fälle nen sauberen MBR an, obwohl dieser doch infiziert ist ;)

Genau so sieht es aus.

Und einen offline MBR dump hol ich mir auch nur dann, wenn der User Probleme hat. ;)

Donthackme 15.02.2013 23:46

Zitat:

Zitat von Larusso (Beitrag 1012740)
:rofl: :daumenhoc ryder
Der war echt gut.

Und ne kleine Info für unseren MBR Menschen.

Die mbr.dat von aswMBR zeigt in 90% der Fälle nen sauberen MBR an, obwohl dieser doch infiziert ist ;)

Ihr seid echt ne lustige Truppe, Jungs. Der gelbe Trojaner Board Kindergarten... Den Eindruck bekommt man auf jeden Fall, wenn man eure Kommentare hier liest.

Zur Sache: Die mbr.dat ist ein Abbild vom MBR und zeigt erstmals garnichts an. Das bleibt den Scannern von VT überlassen.

@Cosinus: Wenn ihr hier auf TB dem Scanresultat von dem Tool asw nicht vertraut, frage ich mich doch, warum ihr dann den Scanresultaten von all den anderen Scan-Tools vertraut, die ihr hier bei der "Bereinigung"(?) von zum Teil stark verseuchten PCs verwendet. Verfolgt man eure Logik/euren Gedankengang bis zum Ende, ist also konsequent, würde das bedeuten, dass dem Hilfesuchenden geraten werden sollte, den PC neuaufzusetzen, da die Tools keine vertrauenswürdige Scanresultate abliefern.

Anstatt aus reinem Misstrauen, das der MBR infiziert ist, den MBR neuzuschreiben und eine evtl. vorhandene System-Restore-Option damit zu entfernen, wäre es doch sinnvoller, sicherer und hilfreicher für den Hilfesuchenden, den PC anhand dieser System-Restore-Option auf einen sauberen Ausdlieferungszustand zurückzusetzen. Dabei wird der MBR neugeschrieben und ein vertrauenswürdiger Zustand wieder hergestellt.

myrtille 16.02.2013 11:46

Zitat:

Zur Sache: Die mbr.dat ist ein Abbild vom MBR und zeigt erstmals garnichts an. Das bleibt den Scannern von VT überlassen.
Na oder man weiss halt was man tut und kann den MBR selber soweit interpretieren, dass man die gaengigen bootkits erkennen kann. Da braucht es nun wirklich kein Virustotal fuer...

Mal davon abgesehen ist es so, dass das Abbild das aswMBR macht, eben das Abbild ist, das man waehrend aktiver malware sieht. Sprich, der MBR, dem einen von der Malware vorgekaukelt kriegt (wenn aswMBR das nicht durchschaut, was eben nicht immer der Fall ist). Daher muss hier Vorsicht walten.
Andere tools haben andere Ziele und listen andere Infektionen. Nicht jedes Tool will jede moegliche Infektion finden. Die meisten Tools konzentrieren sich auf bestimmte Bereiche und versuchen nicht Rootkits auszuhebeln und haben daher auch nicht das Problem mit dem "vertrauenswuerdig oder nicht" bzw "Rootkit erfolgreich ausgehebelt oder nicht". Nicht jedes tool is die Eierlegendewollmilchsau. Man muss eben wissen was man nutzt um was zu erkennen und wo die Grenzen des jeweiligen Tools liegen..

M-K-D-B 16.02.2013 11:57

Servus,


Zitat:

Zitat von Donthackme (Beitrag 1013125)
Ihr seid echt ne lustige Truppe, Jungs. Der gelbe Trojaner Board Kindergarten... Den Eindruck bekommt man auf jeden Fall, wenn man eure Kommentare hier liest.

Es geht in diesem Thema nicht um deine subjektive Wahrnehmung bezüglich aller Helfer auf diesem Forum. Solche provokanten Äußerungen und Verallgemeinerungen kannst du dir sparen, da sie niemals zielführend sind und nicht der Realität entsprechen.

cosinus 16.02.2013 13:55

Zitat:

Zitat von Donthackme (Beitrag 1013125)
Ihr seid echt ne lustige Truppe, Jungs. Der gelbe Trojaner Board Kindergarten... Den Eindruck bekommt man auf jeden Fall, wenn man eure Kommentare hier liest.

Willst hier nur trollen oder vernünftig Kitik ausüben?
Mit solchen peinlich unsachlichen Kommentaren wird man dich wohl kaum ernst nehmen können

Zitat:

Zitat von Donthackme (Beitrag 1013125)
den PC anhand dieser System-Restore-Option auf einen sauberen Ausdlieferungszustand zurückzusetzen. Dabei wird der MBR neugeschrieben und ein vertrauenswürdiger Zustand wieder hergestellt.

Genau das ist Quatsch. Dann könnten wir uns den ganzen Kram hier sparen wenn alle so denken wie du und jeden Fall wegformatieren lassen.
Zudem hab ich schon einige Fälle gesehen, wo der MBR auch NACH der Recoverygeschichte noch infiziert war. Dann sollte man wenn du schon wenn überhaupt gleich von einer DVD alles neu installieren, anstatt von der RecoveryPartition zu booten, die auf der Platte mit infiziertem MBR liegt. Klingelt's?

Psychotic 21.02.2013 12:26

Zitat:

Zitat von ryder (Beitrag 1012607)
Code:

[randomtool] [/randomtool]
:kloppen:

:rofl::rofl::rofl:


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:41 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130