Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   MBR reparieren, da mbr.exe "malicious code" und "copy of MBR" meldet (https://www.trojaner-board.de/93194-mbr-reparieren-mbr-exe-malicious-code-copy-of-mbr-meldet.html)

cosinus 28.11.2010 14:08

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Jasmin85 28.11.2010 14:36

Sehr gut. Danke sehr!

Da da der Titel meines Postings lautet wie ich den MBR reparieren kann, da mbr.exe "malicious code" und "copy of MBR" meldet, möchte ich gerne nochmals darauf zurückkommen.

Durch kommt GMER zu diesem diesem Eintrag? Sind dies Reste eines Rootkits oder ein Irrtum von GMER?

LG

cosinus 28.11.2010 21:23

Wir können den MBR neu schreiben lassen wenn du das willst :rolleyes:

Jasmin85 28.11.2010 21:33

Zitat:

Zitat von cosinus (Beitrag 593913)
Wir können den MBR neu schreiben lassen wenn du das willst :rolleyes:

Gerne!
Habe ich schon ein paarmal vorher versucht.
Aber die die Meldung taucht immer wieder auf.
Irgendwie beunruhigt mich die Meldung schon.

LG

cosinus 28.11.2010 21:48

Hast Du noch andere Betriebssystem außer WinXP drauf?

Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus.
Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen)
Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus den Bootkit Remover nochmals aus und poste das neue Log.

Jasmin85 28.11.2010 22:04

Hätte ich schon vor meinen ersten Posting, wie schon beschrieben, mehrmals versucht. Hat bisher leider noch nichts gebracht.

Hätte es jetzt noch mal versucht.
Nur ist da jetzt noch ein Punkt mehr.
Die 3 Auswahlmöglichkeiten:
Microsoft Windows Recovery Console
do not select this [Debugger aktiviert]
Microsoft Windows XP

Die zweite Auswahlmöglichkeit ist NEU!
Die muss durch ein Programm das wir installiert und ausgeführt haben neu hinzugekommen sein.

Zusätzlich muss ich jedesmal (war aber bisher auch schon so), danach mit F6 als SCSI-Treiber mit der Diskette meinen SATA-Treiber auswählen, sonst geht nichts weiter.

Wie gehen wir nun weiter vor?

LG

cosinus 28.11.2010 22:17

Hast du eine Windows-XP-CD zur Hand?

Jasmin85 28.11.2010 22:19

Zitat:

Zitat von cosinus (Beitrag 593954)
Hast du eine Windows-XP-CD zur Hand?

Ja, die Original CD hat aber nur SP1.

LG

cosinus 28.11.2010 22:31

Ist egal. Wenn du einen sauberen MBR haben willst musst du von dieser CD booten und dann mit R in die WHK, da dann die besagten Befehle ausführen.

Jasmin85 28.11.2010 22:33

Zitat:

Zitat von cosinus (Beitrag 593959)
Ist egal. Wenn du einen sauberen MBR haben willst musst du von dieser CD booten und dann mit R in die WHK, da dann die besagten Befehle ausführen.

Danke probiere ich aus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131