|
Plagegeister aller Art und deren Bekämpfung: sinowal.j im MBR fixmbr problemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.06.2011, 15:34 | #1 |
| sinowal.j im MBR fixmbr problem Gmer hat mir folgendes gemeldet: sinowal rootkit im mbr von c: Daraufhin habe ich den PC mit der Windows cd und Option R gestartet, mich als administrator eingeloggt und fixmbr eingegeben. Fixmbr hat den mbr als ungewöhlich bezeichnet und neu geschrieben. Nach dem Neustart von Windows XP Media Center SP3 (der übrigens wesentlich schneller ging, als vorher) habe ich GMER erneut prüfen lassen. Jetzt kam zwar nicht mehr die rote Meldung: Sinowal im MBR, trotzdem meldet Gmer: Disk \Device\Harddisk0\DR0 malicious Win32:MBRoot code @ sector 156360648 D.h. die Reparatur von fixmbr war nicht 100%. Leider weiß ich nicht ob der Schädling irgendwie noch aktiv ist. Was tun? Die genaue Meldung von fixmbr lautet: ** VORSICHT ** Der MBR (Master Boot Record) scheint ungültig oder nicht standardmäßig zu sein. |
10.06.2011, 22:59 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | sinowal.j im MBR fixmbr problem Das bedeutet, dass eine Kopie des schädlichen MBR im angesagten Sektor ist. Das ist aber irrelevant, wenn der eigentliche MBR ok ist, und das ist er nach fixmbr.
__________________
__________________ |
10.06.2011, 23:41 | #3 |
| sinowal.j im MBR fixmbr problem So sehe ich das auch.
__________________Aber wie bekomme ich den Bootsector wieder gänzlich sauber, ohne diese unschöne Fehlermeldung, hinter der sich höchst unwahrscheinlich, aber theoretisch noch Ungemach verbergen kann |
11.06.2011, 00:21 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | sinowal.j im MBR fixmbr problem Die Fehlermeldung ist nur kosmetischer Natur. Wenn du es komplett weg haben willst: Platte komplett mit Nullen überschreiben, denn überall kann schädlicher Code sein
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu sinowal.j im MBR fixmbr problem |
administrator, aktiv, center, code, device, erneut, folge, folgendes, gestartet, gmer, harddisk, malicious win32:mbroot code, mbr rootkit sinowal gmer fixmbr, mbroot, media, meldung, neu, neustart, nicht mehr, problem, prüfen, rootkit, schneller, schädling, sp3, win32, windows, windows xp |