Hallo Zusammen,
vor einigen Tagen hat mir meine Bank meinen Online-Banking Zugang gesperrt, weil sich auf meinem Rechner die Malware Url Zone befinden soll. Als Datum für den ersten Verdacht hat die Bank den 17.07.09 angegeben, wenn ich mich recht entsinne, hatte ich zu dieser Zeit damals auch ein Problem mit meinem Computer, ich konnte Windows XP nicht mehr booten. Habe damals am MBR rumgebastelt, C: formatiert und Windows neu installiert.
Vor wenigen Wochen bin ich dann auf Windows 7 umgestiegen, habe dafür eine neue Partition auf dieser Festplatte angelegt. Habe jetzt natürlich bedenken, dass sich Url Zone im MBR festgesetzt hat und das neu aufgesetzte Windows auch schon wieder befallen ist. Kann mir jemand bitte dabei helfen zu prüfen, ob mein MBR sauber ist.
Gruß
KlausN
Zitat:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, h**p://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 1 !
|