Virus im MBR

Cyber Soldier

Neuling
Thread Starter
Mitglied seit
18.05.2005
Beiträge
14
Hallo
heute Morgen so gegen 8:00 Uhr hat meine Firewall mehrere Angriffe auf mein system Protokolliert und sie eigentlich auch erfolgreich abgewehrt dachte ich zunächst aber dann nach einen Backup und eine Tasse Kaffee und reichlich Arbeit ist das System Runtergefahren und es wurde beim System Start vom BIOS die Meldung "BootSector Write !! Virus: continue Y/N" ausgegeben. dan dachte ich mir ist scheißegal machst das system mit DBAN einfach Platt dan wird der Virus schon weg sein aber das war wohl nichts den nach ca. 3 Stunden wollte ich WinXP wieder drauf machen und dar bekomme ich wieder die Meldung: "BootSector Write !! Virus: continue Y/N" dann habe ich mir gedacht jetzt reicht es und habe mal die Antiviren-Boot-CD, aus der C't durchlaufen lassen aber es wird kein Virus gefunden weder von Kaspersky noch von den anderen beiden Scanner dabei hatte ich noch die Virus Signaturen runterladen lassen? eigentlich bin ich nach meiner einschätzung ein doch sehr erfahrener User aber diesmal scheint es so als ob ich wirklich mal Hilfe brauche
(Bei der Rechtschreibprüfung ist die Bearbeitungsfunktion deaktiviert)
Rechtschreibprüfung abbrechen
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
dann boote ma von der xp cd und geh in die rettungsconsole

da gibst de ein "fixmbr" (ohne anführungsstriche) und bestätigst dass immer mit "j"

dann windows neu aufspielen un der virus sollte weg sein...
 
einen grundmbr schreiben, aber er überschreibt nicht alles. es bleiben z.B. reste von bootmanagern gerne noch drin.

du nimmst besser s0kill (http://www.sek-2000.de/download.htm)
das ding löscht alles sauber raus (im notfall auch die gesamte platte)
 
macht da nicht sonen heckmeck gg

win98 start disk auf cd hauen, "fdisk /mbr" ausführen und der virus is wech.
 
ne, musst ne startdiskette erstellen oder auf der seite da runterladen....

un dann kopierst de die datei S0Kill.exe auf die diskette und bootest von der ...
 
ich denke es ist duch eine Tauschbörse reingekommen bzw. es hatte jemand verdammt viel zeit mein System zu Knacken
 
aso...

jo, da hatte ich früher au öfters ziemlich miese viren...

naja, hab mir geschworen einfach nie mehr ne exe datei aus ner tauschbörse zu öffnen un es klappt :banana: :d
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh