Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bank Pishing (https://www.trojaner-board.de/53437-bank-pishing.html)

parissa 23.06.2008 23:07

Hallo,
ja gerne :

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
MBR rootkit code detected !
malicious code @ sector 0xdf8f900 size 0x1e4 !
copy of MBR has been found in sector 62 !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.

und Nüü ?

Lg Pari

BataAlexander 23.06.2008 23:28

lade Dir die angehängte Datei mbr.bat.txt auf Deinen Dekstop.
Ändere die Endung in mbr.bat.
auf Deinem Desktop sollte auch die mbr.exe liegen.
Dann doppelkliche die mbr.bat.
Poste dann das mbr.log hier.

parissa 24.06.2008 22:15

Hallo,
hatte gestern noch dieses mbr.exe-f ausgefürt,danach kam die Info das der Rootkit entfernt worden wäre.
Jetzt nochmal mein Log mit mbr.bat :

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Bin ich jetzt wieder alleine am PC ?
Was ist aus dem Trojaner geworden den der Rootkit geschütz hat?

LG Pari

BataAlexander 24.06.2008 22:47

Eine Infektion mit einem Rootkit zieht in der Regel, um es richtig zu machen, eine Neuinstallation nach sich.
Allein Dir diese direkt zu empfehlen wäre falsch, denn Windows schreibt bei einer Neuinstallation den MBR nicht komplett neu und der Befall wäre auch in der Neuinstallation.
Daher würde ich Dir jetzt raten, Deine persönlichen Daten zu sichern und den Rechner Neuzuinstallieren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131