![]() |
|
Diskussionsforum: Vermutung: MBR/BIOS Rootkit | Windows 10Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
| ![]() Vermutung: MBR/BIOS Rootkit | Windows 10 Nachtrag: den TDSS-Killer von Kaspersky habe ich durchlaufen lassen und er hat nichts erkannt. |
![]() | #2 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Vermutung: MBR/BIOS Rootkit | Windows 10Zitat:
![]() Hab nochmal wegen dem MBR bei nem Experten auf g2g nachgefragt. Demnach schreibt Windows den MBR tatsächlich neu, wenn man das OS neu installiert. Demnach müsste nach einer sauberen Neuinstallation auch der MBR in Ordnung sein. |
![]() | #3 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Vermutung: MBR/BIOS Rootkit | Windows 10Zitat:
![]() Verwendest du eigentlich noch GMER? Hast du überhaupt eigentlich mal wieder ein rootkit hier gesehen? TDL4 ist ja schon ganz schön angestaubt...
__________________ |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Vermutung: MBR/BIOS Rootkit | Windows 10 Nein. ![]() Hier nicht, bei Bleepingcomputer und Malwarebytes habe ich mehrmals das SmartService Rootkit gesehen. Das wird von FRST indirekt "angezeigt". Was anderes gibts derzeit scheinbar nicht auf dem Markt. Daher verwende ich aktuell weder MBAR noch GMER oder TDSS-Killer. In der Tat... ![]() |
![]() |
Themen zu Vermutung: MBR/BIOS Rootkit | Windows 10 |
administrator, adobe, bluescreen, browser, defender, explorer, firefox, firewall, home, homepage, mozilla, node.js, nvidia, pdf, prozesse, registry, rootkit, security, services.exe, software, svchost.exe, system, teamspeak, temp, ublock origin, windows, windowsapps, winlogon.exe |