|
Lob, Kritik und Wünsche: MBR überschreiben, anstatt bei VT zu prüfenWindows 7 Wir helfen bei Windows Bluescreens oder Trojaner entfernen stets kostenlos. Hier nehmen wir Wünsche, Lob und Kritik zu unserem Forum und Experten entgegen und freuen uns über jede Meinung. Keine Bereinigung von Rechnern! |
15.02.2013, 16:36 | #16 | |
/// TB-Ausbilder | MBR überschreiben, anstatt bei VT zu prüfenZitat:
Und einen offline MBR dump hol ich mir auch nur dann, wenn der User Probleme hat. |
15.02.2013, 23:46 | #17 | |
MBR überschreiben, anstatt bei VT zu prüfenZitat:
Zur Sache: Die mbr.dat ist ein Abbild vom MBR und zeigt erstmals garnichts an. Das bleibt den Scannern von VT überlassen. @Cosinus: Wenn ihr hier auf TB dem Scanresultat von dem Tool asw nicht vertraut, frage ich mich doch, warum ihr dann den Scanresultaten von all den anderen Scan-Tools vertraut, die ihr hier bei der "Bereinigung"(?) von zum Teil stark verseuchten PCs verwendet. Verfolgt man eure Logik/euren Gedankengang bis zum Ende, ist also konsequent, würde das bedeuten, dass dem Hilfesuchenden geraten werden sollte, den PC neuaufzusetzen, da die Tools keine vertrauenswürdige Scanresultate abliefern. Anstatt aus reinem Misstrauen, das der MBR infiziert ist, den MBR neuzuschreiben und eine evtl. vorhandene System-Restore-Option damit zu entfernen, wäre es doch sinnvoller, sicherer und hilfreicher für den Hilfesuchenden, den PC anhand dieser System-Restore-Option auf einen sauberen Ausdlieferungszustand zurückzusetzen. Dabei wird der MBR neugeschrieben und ein vertrauenswürdiger Zustand wieder hergestellt.
__________________ Geändert von Donthackme (15.02.2013 um 23:54 Uhr) |
16.02.2013, 11:46 | #18 | |
/// TB-Ausbilder | MBR überschreiben, anstatt bei VT zu prüfenZitat:
Mal davon abgesehen ist es so, dass das Abbild das aswMBR macht, eben das Abbild ist, das man waehrend aktiver malware sieht. Sprich, der MBR, dem einen von der Malware vorgekaukelt kriegt (wenn aswMBR das nicht durchschaut, was eben nicht immer der Fall ist). Daher muss hier Vorsicht walten. Andere tools haben andere Ziele und listen andere Infektionen. Nicht jedes Tool will jede moegliche Infektion finden. Die meisten Tools konzentrieren sich auf bestimmte Bereiche und versuchen nicht Rootkits auszuhebeln und haben daher auch nicht das Problem mit dem "vertrauenswuerdig oder nicht" bzw "Rootkit erfolgreich ausgehebelt oder nicht". Nicht jedes tool is die Eierlegendewollmilchsau. Man muss eben wissen was man nutzt um was zu erkennen und wo die Grenzen des jeweiligen Tools liegen..
__________________ |
16.02.2013, 11:57 | #19 |
/// TB-Ausbilder | MBR überschreiben, anstatt bei VT zu prüfen Servus, Es geht in diesem Thema nicht um deine subjektive Wahrnehmung bezüglich aller Helfer auf diesem Forum. Solche provokanten Äußerungen und Verallgemeinerungen kannst du dir sparen, da sie niemals zielführend sind und nicht der Realität entsprechen. |
16.02.2013, 13:55 | #20 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | MBR überschreiben, anstatt bei VT zu prüfenZitat:
Mit solchen peinlich unsachlichen Kommentaren wird man dich wohl kaum ernst nehmen können Zitat:
Zudem hab ich schon einige Fälle gesehen, wo der MBR auch NACH der Recoverygeschichte noch infiziert war. Dann sollte man wenn du schon wenn überhaupt gleich von einer DVD alles neu installieren, anstatt von der RecoveryPartition zu booten, die auf der Platte mit infiziertem MBR liegt. Klingelt's?
__________________ Logfiles bitte immer in CODE-Tags posten |
21.02.2013, 12:26 | #21 |
/// Malwareteam | MBR überschreiben, anstatt bei VT zu prüfen
__________________ --> MBR überschreiben, anstatt bei VT zu prüfen |
Themen zu MBR überschreiben, anstatt bei VT zu prüfen |
absolut, avast, code, ergebnis, helfer, hochladen, leute, mbr rootkit, nutzer, prüfen, restore, rootkit, scan, system, system restore, unknow, unknown, warum, überschreiben, zugriff |