|
Plagegeister aller Art und deren Bekämpfung: MBR Physicaldrive1Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.03.2013, 10:41 | #1 |
| MBR Physicaldrive1 Hallo an alle, wünsche euch erstmal schöne Ostertage. Ich habe seit einiger Zeit wieder mir vorgenommen einen Malware Test durchzuführen, Test Negativ, gut. Dann sah ich bei ich bei Search & Destroy eine Funktion mit Rootkit-Suche. Na ok, dachte ich mir machste jetzt auch mal. Und siehe da: Master Boot Records, Unbekannte MBRs: Pysicaldrive1. Ok kein Problem S&D hat auch eine Rootkit-Funktion, diese funktioniert leider im Tiefenscan gar nicht wirklich wie sie soll. Habe einige mal es durchgejagt nebenbei alles geschlossen immer noch erfolglos. Die Geschichte (etwas Mysteriös): Ich habe den Tiefenscan gemacht, nichts gefunden trotzdem meckert S&D es gäbe einen Rookit. Nach einigen Tagen mach ich diesen Test wieder und plötzlich passt alles?! (komisch dachte ich mir naja, wenn S&D es so sagt muss es halt passen..) BIS AUF EBEN: Habe mir gedacht "deinstalliere mal S&D und installiere es nochmal erneut", und siehe da: ES WURDE WIEDER MBR:Physicaldrive1 gefunden! Ich bin echt ratlos.. Vielen Dank für die Mühe an alle. |
02.04.2013, 12:40 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | MBR Physicaldrive1 Hallo und
__________________Zitat:
Spybot ist auch kein wirklich effektives Tool, du kannst es getrost deinstallieren. Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
04.04.2013, 15:31 | #3 |
| MBR Physicaldrive1 Danke für die Antwort habe soeben mein Drucker an und ausgeschaltet und siehe da:
__________________Der Physicaldrive1 ist mein Drucker^^. Vielen Dank nochmal. |
04.04.2013, 16:25 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | MBR Physicaldrive1Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2013, 20:13 | #5 |
| MBR Physicaldrive1 Weil ich mein Drucker anschalte und den Test durchlaufen lasse und dieser MBR gefunden wird! sobald ich mein Drucker ausschalte ist er wieder verschwunden hab den Test zig mal wiederholt.. Habe dann selber auf S&D Forum gesucht und da hatte eine Person genau den selben Fehler und dort hat der Moderator auch gemeint hast du eventuell ein Drucker einen Stick oder ähnliches eingesteckt während du den Test durchlaufen hast. Genauso war es bei mir, siehe da es war der Drucker (mein Drucker hat W-Lan Funktion und ist mit meinem Router verbunden könnte auch eventl. daran liegen) |
04.04.2013, 23:16 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | MBR Physicaldrive1 Ein Drucker ist aber kein Laufwerk sondern ein Peripheriegerät - MBRs findet man auf Festplatten Spybot kannst du übrigens vergessen, das Programm ist dermaßen ineffektiv, dass du es einfach nur deinstallieren kannst. Weder für die Analyse, Bereinigung oder Schutz des Computers ist dieses Tool relevant
__________________ --> MBR Physicaldrive1 |
05.04.2013, 19:15 | #7 |
| MBR Physicaldrive1 Dann hat das Programm eine Macke?! welches Programm würdest du mir empfehlen? |
06.04.2013, 03:07 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | MBR Physicaldrive1 Kurz: Es reicht ein einfacher Virenscanner plus Windows-Firewall an Software Lange Version: Lesestoff: Goldene Sicherheitsregeln Halte Dich am besten grob an diese Regeln:
Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?
__________________ Logfiles bitte immer in CODE-Tags posten |
06.04.2013, 11:16 | #9 |
| MBR Physicaldrive1 Punkt 9. wird aber nehme ich mal an von sehr vielen Internet Nutzern vollzogen.. Ich selber benutze deshalb Chrome Adblocker und funktioniert super. Keine Werbung -> Malware Risiko erheblich geringer. Natürlich sollte man nicht überall was Bunt ist reinklicken, aber man will gerne Abends sich mal einen Film gönnen. |
06.04.2013, 16:46 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | MBR Physicaldrive1Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu MBR Physicaldrive1 |
bekannte, boot, destroy, einiger, erneut, funktion, funktioniert, geschichte, geschlossen, komisch, malware, mas, master, mbr drive1, mbr rootkit, negativ, nichts, physicaldrive1, plötzlich, problem, records, scan, schöne, search, test, unbekannte, wirklich, wünsche |