|
Diskussionsforum: DatenschredderWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
19.05.2009, 13:45 | #1 |
| Datenschredder Ihr kennt doch bestimmt den Claviscom Datenschredder. Ich will jetzt damit einen Pc richtig säubern. Wisst ihr, ob er nach einem Virusbefall alles löscht oder nur normal formatiert, also keinen Boot Sector oder Ähnliches auslässt ?? danke |
19.05.2009, 21:25 | #2 | |
/// Helfer-Team | DatenschredderZitat:
Rama |
15.01.2010, 11:13 | #3 | |
| DatenschredderZitat:
Hat man jedoch nur eine Wiederherstellungsdisc (Recovery Disc) vom PC Hersteller, dann funktioniert das Neuaufsetzen nicht, wenn z.B. die MBR infiziert ist, da diese bei Neuinstallation offensichtlich nicht überschrieben wird! Ich habe dieses Problem nämlich gerade und auch eine 4-malige Neuinstallation mittels Recovery Disc brachte keinen Erfolg, der Rechner bleibt infiziert! |
15.01.2010, 11:55 | #4 |
/// Selecta Jahrusso | Datenschredder dann würde ich halt den MBR neu schreiben
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
15.01.2010, 12:04 | #5 | |
/// Mr. Schatten | DatenschredderZitat:
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
15.01.2010, 13:50 | #6 |
| Datenschredder |
15.01.2010, 14:07 | #7 |
/// Selecta Jahrusso | Datenschredder Kontrolle, ob Master Boot Record in Ordnung ist (MBR-Rootkit)
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
15.01.2010, 14:40 | #8 |
| Datenschredder Guckst Du bitte hier: http://www.trojaner-board.de/80645-a...mgeleitet.html Da hab' ich sämtliche Logs gepostet und warte schon 3 Wochen verzweifelt auf Antwort. Da keiner antwortete hab' ich mich aus Verzweiflung dazu entschlossen, selbst zu basteln (wahrscheinlich keine gute Idee!). Der Vollständigkeit halber aber hier das MBR Log: Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully detected MBR rootkit hooks: \Driver\ACPI -> 0x82195bc0 NDIS: LAN-Express AS IEEE 802.11g miniPCI Adapter -> SendCompleteHandler -> 0x81c404c0 Warning: possible MBR rootkit infection ! user & kernel MBR OK copy of MBR has been found in sector 0x06FC3DBF malicious code @ sector 0x06FC3DC2 ! PE file found in sector at 0x06FC3DD8 ! Use "Recovery Console" command "fixmbr" to clear infection ! |
15.01.2010, 15:36 | #9 |
/// Selecta Jahrusso | Datenschredder Ja aber ich übernehme derzeit keine Malwarefälle. Ein Grund warum dies keiner übernommen hat. Es sind bereits mehrere Antworten vorhanden, somit denken wir, dass das Thema schon in Arbeit ist. Wir versuchen hier soviel wie möglich gegen zu lesen, jedoch auch da rutscht manchmal was durch. Wurde der Rechner in der zwischenzeit formatiert ?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
15.01.2010, 17:51 | #10 |
| Datenschredder Nein, der Rechner wurde noch nicht formatiert. Der Befehl "format C:" funktionierte natürlich nicht, da man ja nicht "den Ast absägen kann, auf dem man sitzt". (probiert hab' ich's trotzdem mal, he, he, he...) Also hab' ich's erst mal doch gelassen, da ich ja hier noch auf Hilfe wartete, bereits sämtliche Tools runtergeladen hatte etc... Vielleicht kannst Du ja einen lieben Kollegen auf mein Thema aufmerksam machen? Zwei Erinnerungen im "Erinnerung an mein Thema"-Thread habe ich bereits gepostet und es tat sich nichts. Wollte nun ja auch nicht dauernd nerven und hab' erst mal abgewartet. Danke Daniel!! Geändert von Deeghter (15.01.2010 um 18:02 Uhr) Grund: Tippfehler |
15.01.2010, 18:09 | #11 |
/// Selecta Jahrusso | Datenschredder Okay, ich werde das intern posten. Ich möchte vorher noch das du folgendes machst. Bei Dir scheint sich allerdings tatsächlich etwas im Master Boot Record festgesetzt zu haben, wie das obige Ergebnis zeigt. Du hast jetzt zwei Möglichkeiten, den Master Boot Record (MBR) wieder in Ordnung zu bringen. MBR wiederherstellen
Erstelle danach eine neue RSIT Logfile sowie eine neue Logfile mit mbr.exe. Schritt 2 Rootkit-Suche Was sind Rootkits? Einige Scans auf Dateien, Prozesse u2nd Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
und poste sie in deinem Thread wo du mich oben verlinkt hast.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
15.01.2010, 20:34 | #12 |
| Datenschredder Erledigt und gepostet!! Danke nochmal für Deine nette Hilfe!!! |
Themen zu Datenschredder |
boot, datenschredder, formatiert, lösch, löscht, richtig, sector, virusbefall, wisst |