Zurück   Trojaner-Board > Sonstiges > Lob, Kritik und Wünsche

Lob, Kritik und Wünsche: MBR überschreiben, anstatt bei VT zu prüfen

Windows 7 Wir helfen bei Windows Bluescreens oder Trojaner entfernen stets kostenlos. Hier nehmen wir Wünsche, Lob und Kritik zu unserem Forum und Experten entgegen und freuen uns über jede Meinung. Keine Bereinigung von Rechnern!

Antwort
Alt 15.02.2013, 16:36   #16
M-K-D-B
/// TB-Ausbilder
 
MBR überschreiben, anstatt bei VT zu prüfen - Standard

MBR überschreiben, anstatt bei VT zu prüfen



Zitat:
Zitat von Larusso Beitrag anzeigen
Die mbr.dat von aswMBR zeigt in 90% der Fälle nen sauberen MBR an, obwohl dieser doch infiziert ist
Genau so sieht es aus.

Und einen offline MBR dump hol ich mir auch nur dann, wenn der User Probleme hat.

Alt 15.02.2013, 23:46   #17
Donthackme
 

MBR überschreiben, anstatt bei VT zu prüfen - Standard

MBR überschreiben, anstatt bei VT zu prüfen



Zitat:
Zitat von Larusso Beitrag anzeigen
ryder
Der war echt gut.

Und ne kleine Info für unseren MBR Menschen.

Die mbr.dat von aswMBR zeigt in 90% der Fälle nen sauberen MBR an, obwohl dieser doch infiziert ist
Ihr seid echt ne lustige Truppe, Jungs. Der gelbe Trojaner Board Kindergarten... Den Eindruck bekommt man auf jeden Fall, wenn man eure Kommentare hier liest.

Zur Sache: Die mbr.dat ist ein Abbild vom MBR und zeigt erstmals garnichts an. Das bleibt den Scannern von VT überlassen.

@Cosinus: Wenn ihr hier auf TB dem Scanresultat von dem Tool asw nicht vertraut, frage ich mich doch, warum ihr dann den Scanresultaten von all den anderen Scan-Tools vertraut, die ihr hier bei der "Bereinigung"(?) von zum Teil stark verseuchten PCs verwendet. Verfolgt man eure Logik/euren Gedankengang bis zum Ende, ist also konsequent, würde das bedeuten, dass dem Hilfesuchenden geraten werden sollte, den PC neuaufzusetzen, da die Tools keine vertrauenswürdige Scanresultate abliefern.

Anstatt aus reinem Misstrauen, das der MBR infiziert ist, den MBR neuzuschreiben und eine evtl. vorhandene System-Restore-Option damit zu entfernen, wäre es doch sinnvoller, sicherer und hilfreicher für den Hilfesuchenden, den PC anhand dieser System-Restore-Option auf einen sauberen Ausdlieferungszustand zurückzusetzen. Dabei wird der MBR neugeschrieben und ein vertrauenswürdiger Zustand wieder hergestellt.
__________________

__________________

Geändert von Donthackme (15.02.2013 um 23:54 Uhr)

Alt 16.02.2013, 11:46   #18
myrtille
/// TB-Ausbilder
 
MBR überschreiben, anstatt bei VT zu prüfen - Standard

MBR überschreiben, anstatt bei VT zu prüfen



Zitat:
Zur Sache: Die mbr.dat ist ein Abbild vom MBR und zeigt erstmals garnichts an. Das bleibt den Scannern von VT überlassen.
Na oder man weiss halt was man tut und kann den MBR selber soweit interpretieren, dass man die gaengigen bootkits erkennen kann. Da braucht es nun wirklich kein Virustotal fuer...

Mal davon abgesehen ist es so, dass das Abbild das aswMBR macht, eben das Abbild ist, das man waehrend aktiver malware sieht. Sprich, der MBR, dem einen von der Malware vorgekaukelt kriegt (wenn aswMBR das nicht durchschaut, was eben nicht immer der Fall ist). Daher muss hier Vorsicht walten.
Andere tools haben andere Ziele und listen andere Infektionen. Nicht jedes Tool will jede moegliche Infektion finden. Die meisten Tools konzentrieren sich auf bestimmte Bereiche und versuchen nicht Rootkits auszuhebeln und haben daher auch nicht das Problem mit dem "vertrauenswuerdig oder nicht" bzw "Rootkit erfolgreich ausgehebelt oder nicht". Nicht jedes tool is die Eierlegendewollmilchsau. Man muss eben wissen was man nutzt um was zu erkennen und wo die Grenzen des jeweiligen Tools liegen..
__________________
__________________

Alt 16.02.2013, 11:57   #19
M-K-D-B
/// TB-Ausbilder
 
MBR überschreiben, anstatt bei VT zu prüfen - Standard

MBR überschreiben, anstatt bei VT zu prüfen



Servus,


Zitat:
Zitat von Donthackme Beitrag anzeigen
Ihr seid echt ne lustige Truppe, Jungs. Der gelbe Trojaner Board Kindergarten... Den Eindruck bekommt man auf jeden Fall, wenn man eure Kommentare hier liest.
Es geht in diesem Thema nicht um deine subjektive Wahrnehmung bezüglich aller Helfer auf diesem Forum. Solche provokanten Äußerungen und Verallgemeinerungen kannst du dir sparen, da sie niemals zielführend sind und nicht der Realität entsprechen.

Alt 16.02.2013, 13:55   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
MBR überschreiben, anstatt bei VT zu prüfen - Icon32

MBR überschreiben, anstatt bei VT zu prüfen



Zitat:
Zitat von Donthackme Beitrag anzeigen
Ihr seid echt ne lustige Truppe, Jungs. Der gelbe Trojaner Board Kindergarten... Den Eindruck bekommt man auf jeden Fall, wenn man eure Kommentare hier liest.
Willst hier nur trollen oder vernünftig Kitik ausüben?
Mit solchen peinlich unsachlichen Kommentaren wird man dich wohl kaum ernst nehmen können

Zitat:
Zitat von Donthackme Beitrag anzeigen
den PC anhand dieser System-Restore-Option auf einen sauberen Ausdlieferungszustand zurückzusetzen. Dabei wird der MBR neugeschrieben und ein vertrauenswürdiger Zustand wieder hergestellt.
Genau das ist Quatsch. Dann könnten wir uns den ganzen Kram hier sparen wenn alle so denken wie du und jeden Fall wegformatieren lassen.
Zudem hab ich schon einige Fälle gesehen, wo der MBR auch NACH der Recoverygeschichte noch infiziert war. Dann sollte man wenn du schon wenn überhaupt gleich von einer DVD alles neu installieren, anstatt von der RecoveryPartition zu booten, die auf der Platte mit infiziertem MBR liegt. Klingelt's?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.02.2013, 12:26   #21
Psychotic
/// Malwareteam
 
MBR überschreiben, anstatt bei VT zu prüfen - Standard

MBR überschreiben, anstatt bei VT zu prüfen



Zitat:
Zitat von ryder Beitrag anzeigen
Code:
ATTFilter
[randomtool] [/randomtool]
         
__________________
--> MBR überschreiben, anstatt bei VT zu prüfen

Antwort

Themen zu MBR überschreiben, anstatt bei VT zu prüfen
absolut, avast, code, ergebnis, helfer, hochladen, leute, mbr rootkit, nutzer, prüfen, restore, rootkit, scan, system, system restore, unknow, unknown, warum, überschreiben, zugriff




Ähnliche Themen: MBR überschreiben, anstatt bei VT zu prüfen


  1. Windows 8.1: PC zeigt auf USB-Stick nur Verknüpfungen anstatt die Dateien
    Log-Analyse und Auswertung - 09.07.2015 (9)
  2. vi view anstatt google als startseite+ umleitung bei hyperlinks
    Log-Analyse und Auswertung - 02.02.2015 (4)
  3. HTTPS graues Dreieck anstatt Schlosssymbol trotz VPN verschlüsselung?
    Log-Analyse und Auswertung - 25.01.2014 (4)
  4. Windows 7 dauerhafte CPU Auslastung um die 25% anstatt 0-1%
    Log-Analyse und Auswertung - 18.11.2013 (3)
  5. QV06 anstatt Firefox-Startseite
    Log-Analyse und Auswertung - 08.10.2013 (12)
  6. IE 10 speichert Seiten anstatt zu öffnen
    Plagegeister aller Art und deren Bekämpfung - 05.09.2013 (9)
  7. Windows XP CMD.exe startet anstatt Explorer.exe
    Plagegeister aller Art und deren Bekämpfung - 01.09.2013 (11)
  8. Dateien werden gelöscht anstatt geöffnet und andere Probleme
    Plagegeister aller Art und deren Bekämpfung - 02.08.2013 (3)
  9. Startpins Suchmaschine anstatt Google
    Plagegeister aller Art und deren Bekämpfung - 24.02.2013 (17)
  10. Schadprogramm: Verknüpfungen anstatt Dateien
    Mülltonne - 14.11.2012 (0)
  11. MBR überschreiben, für Dumpfbacken
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (1)
  12. Weißer Hintergrund anstatt Desktop!
    Log-Analyse und Auswertung - 26.04.2012 (31)
  13. Windows 7 Firewall anstatt Zonealarm und Spybot S&D ?
    Antiviren-, Firewall- und andere Schutzprogramme - 21.07.2010 (2)
  14. anstatt öffnen erscheint Löschfenster
    Log-Analyse und Auswertung - 13.05.2009 (0)
  15. Sinoval Reste Überschreiben
    Mülltonne - 22.11.2008 (1)
  16. schrift kursiv - buchstaben überschreiben - englisch = deutsch tastatur
    Alles rund um Windows - 07.08.2006 (1)
  17. HDD überschreiben mit e-maxx/dban-errorrrr
    Netzwerk und Hardware - 26.11.2004 (1)

Zum Thema MBR überschreiben, anstatt bei VT zu prüfen - Zitat: Zitat von Larusso Die mbr.dat von aswMBR zeigt in 90% der Fälle nen sauberen MBR an, obwohl dieser doch infiziert ist Genau so sieht es aus. Und einen offline - MBR überschreiben, anstatt bei VT zu prüfen...
Archiv
Du betrachtest: MBR überschreiben, anstatt bei VT zu prüfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.