![]() |
Neu aufgesetzt, formatiert etc. Halöle, Heute früh hatte ich noch einen Backdoor Virus auf meinem PC :-( Hab ihn heute neu aufgesetzt: Alle Partitionen formatiert, Windows mit der Orginal CD neu aufgesetzt. Vor dem Online gehen, AVAST installiert. Dann SP3 gezogen.. So, nun möchte ich wissen, ob der Virus immernoch auf dem PC sein kann. Anti maleware und AVAST haben nichts gefunden. Log: Code: Logfile of Trend Micro HijackThis v2.0.2 Oliver |
Ich sage dir das jetzt weil du explizit danach fragst: Es könnte rein theoretisch sein, dass sich der Schädling im MBR eingeschrieben hat. Es ist aber relativ unwahrscheinlich das es dann auch noch einer von denen war die keine Datei auf der Festplatte benötigen um ihre Arbeit zu verrichten. Wenn du ganz sicher gehen möchtest dann musst du so neuaufsetzen: Bereinigung nach einer Kompromitierung Hinweis: Die Analyse eines Virenscanners ist völlig unzureichend, um Aussagen über das System zu machen! Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist. Master Boot Record reparieren: XP: Um die Wiederherstellungskonsole zu starten, einfach die Windows XP CD in das Laufwerk legen und davon booten.. Wenn du dazu aufgefordert wirst, wähle die erforderliche Optionen für den Start von der Installations-CD aus. Wenn der textbasierte Teil des Setups startet, wähle die Option zum Reparieren oder Wiederherstellen, indem du die Taste [R] drückt. Gegebenfalls nun das Administratorkennwort eingeben. Nun gelangst du zur Eingabeaufforderung der Wiederherstellungskonsole. Dort bitte den Befehl fixmbr eingeben und mit Enter bestätigen. Um die Wiederherstellungskonsole zu beenden und den Computer neu zu starten, gibst du 'exit' ein. Einen Personal Computer neuaufsetzen: Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!! Danach ist der Rechner garantiert sauber. |
Zitat:
Und ja, die PW's hab ich alle geändert. |
Dafür müsstest du neuinstallieren. Da die Wahrscheinlichkeit sehr gering ist kannst du dir überlegen ob du das tun willst oder alles so lässt wie es jetzt ist... Ich gebe hir nochmal ein paar Sachen an die Hand damit der Rechner sauber bleibt:
Häufig gestellte Fragen: XP | Vista http://www.trojaner-board.de/71631-p...samer-tun.html Zusätzlich kannst du natürlich immer gerne hier posten wenn du absolut nicht weiterkommst.. ;) |
Ok, danke. Kann man irgendwie feststellen ob der Virus im MBR ist? Was sind die Anzeichen? Kann man das jetzt schon feststellen oder muss ich noch abwarten, ach, ich kann den Namen des Virus mitteilen. C:/Programme/Windows/system32/win321/bre4k.exe Da war er vorher drauf, da hat ihn Avast gemeldet. |
Zu dem Dateinamen finde ich nichts. Du kannst hier mit suchen: Master Boot Record überprüfen: Lade dir die mbr.exe von gmer auf den Desktop und führe die Datei mit Administrator-Rechten aus. Poste das log! Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck Zitat:
Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop. Ändere die Endung der mbr.txt.bat in mbr.bat Eine vernünftige Ordneransicht ist dafür nötig. Dann führe die mbr.bat. durch einen Doppelklick aus. Dabei muss sich die mbr.exe von gmer ebenfalls auf dem Desktop befinden! Der MBR wird bereinigt und es erscheint ein log. Poste auch diese log! |
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK Bei mir steht nicht: "Root Kit Detectet" |
Gut, dann ist der MBR sauber. |
Also kein Virus, alles blitzeblank? Der Virus kann sich nicht mehr von selbst irgendwie herstellen oder so? Danke dir vielmals!!! |
Jo, alles roger. ;) |
Nichts. Können sie vergessen falsch gepostet |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board