![]() |
Da hat irgendwas sinowal-mäßiges (von diesem Schädling "Sinowal" kenn ich, daß der MBRs manipuliert) bei Dir voll eingeschlagen. Ich schlage vor, Du schreibst zuerst einen neuen MBR mit Hilfe der Vista-Wiederherstellungskonsole, und setzt dann nach einem Neustart das System neu auf (nat. Festplatte vorher formatieren!). 1.) in die Vista-Wiederherstellungskonsole booten - dort mit dem Befehl bootrec /fixmbr einen neuen MBR schreiben lassen. 2.) System neustarten, nach dieser Anleitung neu aufsetzen. 3.) Steht das System wieder, vorsichtshalber noch einen Durchlauf mit der mbr.exe machen und das Log posten, um sicherzustellen, daß der MBR auch einwandfrei ist. |
Hao root24, nochmal herzlichen Dank für die Hilfe! Ich bin ganz schön platt (nach dem Motto, das kann mir doch nicht passieren...) so, ich hab ja Win xp, ist das der gleiche Befehl auch für XP ? (bootrec /fixmbr ) nach dem neuen mbr schreiben, kann ich sicher nicht mehr starten, d.h. ich muss dann das system neu aufsetzen?...das wird ein weilchen dauern und ich befürchte fast, dass ich dazu nicht sofort komme, es sei denn es beißt mich der "wilde hans"...muss ja noch alle dateien, die ich noch brauche sichern, bzw,. auf ne andere partition... kannst du mir einen zukünftigen virenscanner empfehlen? herzliche Grüße |
Zitat:
Das hier gilt für die Wiederherstellunskonsole unter XP: Zitat:
Dort dann einfach nur fixmbr ausführen. Ohne bootrec. Zitat:
Zitat:
Wenn Du doch vom versifften System aus sichern willst und dann auf eine externe Platte, mußt Du damit rechnen, dass auch der MBR der externen Platte befallen wird! Zitat:
|
Hallo, so habe nun das system neu aufgesetzt, noch nicht fertig...updates fehlen noch, aber es wächst langsam wieder. ja "brain" ;-) autsch , hast ja recht... Code: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net |
So, war ne Woche im Urlaub, war deswegen verhindert. :) Hast Du das Logfile VOR oder NACH dem Neuaufsetzen erstellt? GMER hat dort nämlich schädlichen Code im MBR entdeckt! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board