|
Log-Analyse und Auswertung: Bootkit Mebratix.B ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.03.2012, 15:59 | #1 | |
Bootkit Mebratix.B ? Hallo, ich bin kein Anfänger was PC Sicherheit anbetrifft und habe seit Jahren nie Probleme mit Malware gehabt. Mehr durch Zufall scanne ich mein System mit dem Tool mbrscan von Security-X - Tools und das Ergebnis zeigt: Zitat:
https://www.virustotal.com/file/c451...b3d5/analysis/ Scans mit anderen mbr check tool zeigen unknown MBR Code, TDSS Killer zeigt keine Fünde. Könnte mir ein Experte dazu nur seine Meinung sagen? Vielen Dank. lg. DH.
__________________ Malware is winning |
30.03.2012, 18:21 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootkit Mebratix.B ? Ich kenn das Tool nicht. Was sagt aswMBR? unknown oder wie stuft es den ein?
__________________
__________________ |
30.03.2012, 21:33 | #3 | |||
Bootkit Mebratix.B ?Zitat:
Ja, als "unknown": Zitat:
Zitat:
__________________ |
30.03.2012, 22:55 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootkit Mebratix.B ? Ok. Aber bei einem unbekannten MBR im Log von aswMBR lass ich fast immer fixen (es sei denn da ist noch ein Linux parallel installiert oder die Platte wurde vollverschlüsselt zB mit Truecrypt) Hast du einen besonderen Bootloader drin ist ist das einfach von einer Standard-Windows-DVD installiert? Ich könnte mir auch vorstellen, dass auf einem vom Hersteller vorinstallierten Windows ein anderer MBR sein kann. Zitat:
Ansonsten könntest du mal dein MBR backuppen (ok sollte aswMBR schon gemacht haben) und evtl. noch alle anderen Daten. Dann machste einfach mal einen Fix mit aswMBR und dann neue Logs mit deinem Tool und dann nochmal mit aswMBR. Wäre das ein Vorschlag?
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2012, 10:37 | #5 | |||
Bootkit Mebratix.B ?Zitat:
Avira hat, nach sage und schreibe 3 Tage Analyse, mir diese Rückmeldung gegeben: Zitat:
Zitat:
Ich halte euch auf dem Laufenden. MBR ist mit Avast gefixt worden.
__________________ Malware is winning |
04.04.2012, 12:41 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootkit Mebratix.B ?Zitat:
"unknown MBR code" ist aber ein Hinweis auf einen manipulierten MBR, der kann muss aber nicht schädlich wenn "unknown"
__________________ --> Bootkit Mebratix.B ? |
04.04.2012, 18:58 | #7 | |
Bootkit Mebratix.B ?Zitat:
Das Spiel geht weiter: Avira hat jetzt ihr Analyse Ergebnis zurückgezogen und das File wieder ins Labor geschickt. "Under analysis". VBA32 meint das wäre ein Samsung Bootloader und nichts weiter. Ich denke eigentlich auch, das ist keine Malware. Es gab keinerlei Anzeichen für einen infizierten PC. Nichts, Zero, Nothing.
__________________ Malware is winning |
04.04.2012, 22:19 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootkit Mebratix.B ? Tja nichts genaues weiß man nicht Es wäre aber nicht das erst mal, dass herstellerseitig vorinstalliert irgendein Virus auf der Platte ausgeliefert wird
__________________ Logfiles bitte immer in CODE-Tags posten |
05.04.2012, 18:36 | #9 | |
Bootkit Mebratix.B ?Zitat:
http://www.trojaner-board.de/113134-...-dosump-a.html und konsorten. Diese und ähnliche Threads sind meine Schuld :-( Meine MBR dump datei hat avira dazu verleitet dieses Fehlalarm rauszuspucken und allen Leuten mit diesem besonderen Samsung Bootloader Angst und Schrecken einzujagen. Sorry, aber ich denke manchmal wissen die Leute bei Avira selbst nicht was sie machen. Also: Fehlalarm die ganze Geschichte, wie VBA32 schon sagten. Frohe Ostern Avira
__________________ Malware is winning |
05.04.2012, 18:51 | #10 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Bootkit Mebratix.B ? Ach du Sch...ande, ich habs schon fast befürchtet Zitat:
Ein Fehlalarm in einer mbr.dmp von dir und zu Avira geschickt und schon bauen die da ungeprüft Signaturen zu? Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
06.04.2012, 08:35 | #11 | |||
Bootkit Mebratix.B ?Zitat:
Avira am 3 April: Zitat:
VBA32 liess sich auch von Aviras Malware Meldung nicht überzeugen: Zitat:
__________________ Malware is winning |
Themen zu Bootkit Mebratix.B ? |
32 bit, anderen, anfänger, appdata, c:\windows, check, code, device, ergebnis, harddisk, jahre, malware, opera, probleme, samsung, scan, service, sicherheit, system, system32, tdss, temp, tool, total, unknown mbr, windows, windows 7 |