Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   sinowal.j im MBR fixmbr problem (https://www.trojaner-board.de/100176-sinowal-j-mbr-fixmbr-problem.html)

grahlke 10.06.2011 15:34

sinowal.j im MBR fixmbr problem
 
Gmer hat mir folgendes gemeldet:
sinowal rootkit im mbr von c:
Daraufhin habe ich den PC mit der Windows cd und Option R gestartet,
mich als administrator eingeloggt und fixmbr eingegeben.
Fixmbr hat den mbr als ungewöhlich bezeichnet und neu geschrieben.
Nach dem Neustart von Windows XP Media Center SP3 (der übrigens wesentlich schneller ging, als vorher) habe ich gmer erneut prüfen lassen.
Jetzt kam zwar nicht mehr die rote Meldung: Sinowal im MBR,
trotzdem meldet Gmer:
Disk \Device\Harddisk0\DR0 malicious Win32:MBRoot code @ sector 156360648
D.h. die Reparatur von fixmbr war nicht 100%. Leider weiß ich nicht ob der Schädling irgendwie noch aktiv ist.
Was tun?

Die genaue Meldung von fixmbr lautet:
** VORSICHT **
Der MBR (Master Boot Record) scheint ungültig oder nicht standardmäßig zu sein.

cosinus 10.06.2011 22:59

Das bedeutet, dass eine Kopie des schädlichen MBR im angesagten Sektor ist. Das ist aber irrelevant, wenn der eigentliche MBR ok ist, und das ist er nach fixmbr.

grahlke 10.06.2011 23:41

So sehe ich das auch.
Aber wie bekomme ich den Bootsector wieder gänzlich sauber,
ohne diese unschöne Fehlermeldung,
hinter der sich höchst unwahrscheinlich, aber theoretisch noch Ungemach verbergen kann

cosinus 11.06.2011 00:21

Die Fehlermeldung ist nur kosmetischer Natur.
Wenn du es komplett weg haben willst: Platte komplett mit Nullen überschreiben, denn überall kann schädlicher Code sein ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55