WinFuture-Forum.de: Virus Im Mbr! - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Virus Im Mbr!


#1 Mitglied ist offline   ZeRo-Cool 

  • Gruppe: aktive Mitglieder
  • Beiträge: 477
  • Beigetreten: 10. September 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Baden-Württemberg
  • Interessen:Computer<br />Elektronik<br />Musik

  geschrieben 26. Januar 2005 - 17:18

Hi
ich hab n Problem!
Wenn ich meinen PC hochfahre kommt das hier;
Eingefügtes Bild
Was ist das genau?
Das kommt seidem ich mal ne Festplatte mit MS Dos 6.22 eingesteckt hab!
Wie krieg ich es aus dem MBR wieder raus?
Wenn´s geht aber bitte ohne formatieren!
Danke!
mfg
ZeRo-Cool
Eingefügtes Bild

Mein System

AMD Athlon 64 3500+ (2200) L2 512KB Cache 400Mhz FSB
2GB RAM MDT DualChannel
Asus A8V Deluxe Socket 939
Tagan TG480-U01 480W Netzteil
MSI NX6800Ultra T2D256
2* 80GB S-ATA Hitachi 7200U/min Raid 0
250GB S-ATA Festplatte IBM 7200 U/min
Windows XP Professional SP2
0

Anzeige



#2 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 26. Januar 2005 - 17:38

Normalerweise in dem du den Bootsektor neuschreibst!

Also mit fix/mbr in der Widerherstellungskonsole
0

#3 _g33k_

  • Gruppe: Gäste

geschrieben 26. Januar 2005 - 23:14

-

Dieser Beitrag wurde von g33k bearbeitet: 23. Dezember 2006 - 19:28

0

#4 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 26. Januar 2005 - 23:46

Mach's doch nicht so schwierig... einfach den MBR löschen und gut is.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#5 Mitglied ist offline   ZeRo-Cool 

  • Gruppe: aktive Mitglieder
  • Beiträge: 477
  • Beigetreten: 10. September 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Baden-Württemberg
  • Interessen:Computer<br />Elektronik<br />Musik

geschrieben 27. Januar 2005 - 16:59

Also erstens dürfen keine Dateien verloren gehen!
Und zweitens steht weder in der Registry noch im Temp ordner was drin weil egal welches File/Ordner ich Scan es kommt immer 1 Infected File! (im Boot Record)!
Und den MBR löschen, bootet der Rechner dann noch? Und gehen da Dateien verloren?
Wie mach ich das genau?
mfg
ZeRo-Cool
Eingefügtes Bild

Mein System

AMD Athlon 64 3500+ (2200) L2 512KB Cache 400Mhz FSB
2GB RAM MDT DualChannel
Asus A8V Deluxe Socket 939
Tagan TG480-U01 480W Netzteil
MSI NX6800Ultra T2D256
2* 80GB S-ATA Hitachi 7200U/min Raid 0
250GB S-ATA Festplatte IBM 7200 U/min
Windows XP Professional SP2
0

#6 Mitglied ist offline   ichbines 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.725
  • Beigetreten: 06. Oktober 02
  • Reputation: 0
  • Wohnort:Parndorf (Österreich)
  • Interessen:Computer, Linux

geschrieben 27. Januar 2005 - 17:08

hallo

Natürlich bootet der Rechner nicht mehr, nachdem du den MBR gelöscht hast. :ph34r:
Du kannst aber einen originalen MBR über die Windows XP Wiederherstellungskonsole installieren. Das geht mit den Befehlen fixmbr und fixboot.

Dieser Beitrag wurde von ichbines bearbeitet: 27. Januar 2005 - 17:08

0

#7 Mitglied ist offline   ZeRo-Cool 

  • Gruppe: aktive Mitglieder
  • Beiträge: 477
  • Beigetreten: 10. September 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Baden-Württemberg
  • Interessen:Computer<br />Elektronik<br />Musik

geschrieben 27. Januar 2005 - 17:42

Giebts da net noch ne andere möglichkeit?
-Ja?
-Welche?

-Nein?
-Beschreib mir bitte wie das GENAU funktioniert (hab noch nie was am MBR gemacht!)

Danke!!!
Eingefügtes Bild

Mein System

AMD Athlon 64 3500+ (2200) L2 512KB Cache 400Mhz FSB
2GB RAM MDT DualChannel
Asus A8V Deluxe Socket 939
Tagan TG480-U01 480W Netzteil
MSI NX6800Ultra T2D256
2* 80GB S-ATA Hitachi 7200U/min Raid 0
250GB S-ATA Festplatte IBM 7200 U/min
Windows XP Professional SP2
0

#8 Mitglied ist offline   MacEifer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 68
  • Beigetreten: 25. Oktober 04
  • Reputation: 0

geschrieben 27. Januar 2005 - 17:50

Zitat (ichbines: 27.01.2005, 17:08)

Du kannst aber einen originalen MBR über die Windows XP Wiederherstellungskonsole installieren. Das geht mit den Befehlen fixmbr und fixboot.
<{POST_SNAPBACK}>



Ist das nicht genau genug?

Wenn nicht dann...

Leg die XP CD ein und boote von ihr.

Nach einiger Zeit kommt die Aufforderung entweder Win neu zu installieren ohne die

alte Installation zu entfernen oder Windows mittels der Wiederherstellungskonsole zu

reparieren.

In deinem Fall das zweite...

Danach musst die Festplatte auswählen auf dem das OS ist das geht mittels des

Zahlenblocks.

Dann musst dein Admin PW eingeben.

Danach kommt das was ichbines schon geschrieben hat

Dieser Beitrag wurde von MacEifer bearbeitet: 27. Januar 2005 - 18:02

0

#9 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 27. Januar 2005 - 18:42

Arggh... bei jeder Festplatte ist unter x86er-PCs der erste Sektor der Platte als MBR reserviert - man kann ihn nutzen, muss aber nicht. Genutzt wird sowieso immer nur der MBR von der Platte, von der (gemäß) BIOS gebootet wird.

D.h. du kannst den MBR der anderen Platte einfach löschen. Das kratzt den MBR der Bootplatte genau gar nicht. Und gefährlich ist es auch nicht, weil von dieser anderen Platte ja auch nie gebootet wurde und der Code in deren MBR nicht zur Ausführung kam.

Und den MBR einer anderen Platte zu löschen geht auch direkt einfach aus Windows heraus, dann aber leider nicht mit Boardmitteln (außer halt Dateien auf die andere Platte kopieren, reinitialisieren, partitionieren+formatieren, wieder zurückspielen).

fixboot ist übrigens 'ne ganz blöde Idee, weil das nur die boot.ini der aktuellen Systempartition überprüft und ggf. korrigiert.

Dieser Beitrag wurde von Rika bearbeitet: 27. Januar 2005 - 18:43

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#10 Mitglied ist offline   MacEifer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 68
  • Beigetreten: 25. Oktober 04
  • Reputation: 0

geschrieben 27. Januar 2005 - 19:10

Hmm dachte der Virus sei im MBR der Bootplatte.

Weil er schreibt ja

Zitat (ZeRo-Cool: 26.01.2005, 17:18)

Das kommt seidem ich mal ne Festplatte mit MS Dos 6.22 eingesteckt hab!


Und ZeRo-Cool hat sie ja nun nicht mehr angesteckt, oder?

Dieser Beitrag wurde von MacEifer bearbeitet: 27. Januar 2005 - 19:12

0

#11 _g33k_

  • Gruppe: Gäste

geschrieben 27. Januar 2005 - 19:21

-

Dieser Beitrag wurde von g33k bearbeitet: 23. Dezember 2006 - 19:29

0

#12 Mitglied ist offline   ZeRo-Cool 

  • Gruppe: aktive Mitglieder
  • Beiträge: 477
  • Beigetreten: 10. September 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Baden-Württemberg
  • Interessen:Computer<br />Elektronik<br />Musik

geschrieben 27. Januar 2005 - 19:28

@Rika:
Also dass is bei mir n bissl kompliziert;
Also es is eine Platte (SATA 250GB) die ist in vier Partitionen Partitioniert:
-NTFS Win XP Pro 80GB
-ext2 Linux 9.1 Pro 20GB (Suse)
-Linux Swap 1GB
-Fat32 Dateien 140GB

Der Rechner Bootet über Grub (der Bootloader von Linux)!
Es soll aber keine der vier Partitionen verloren gehen (höchsten Die Linux Swap :D )
Weil bis ich das ganze wieder so eingerichtet hab (bis ich zufrieden bin) vergeht einige Zeit! ;) Deswegen will ich nicht Formatieren ;) !

Im Abgesicherten Modus fährt er nicht mehr hoch! (Stürzt beim hochfahren ab P.S: Wenn jemand dafür die lösung kennt, bitte Posten! ;) )

Die Dos 6.22 Platte hab ich nur einmal eingestekt, weil ich von meiner Booten wollte und Dateien von der Das Platte sichern wollte... (hat aber nicht gebootet...)
mfg
ZeRo-Cool

Dieser Beitrag wurde von ZeRo-Cool bearbeitet: 27. Januar 2005 - 19:31

Eingefügtes Bild

Mein System

AMD Athlon 64 3500+ (2200) L2 512KB Cache 400Mhz FSB
2GB RAM MDT DualChannel
Asus A8V Deluxe Socket 939
Tagan TG480-U01 480W Netzteil
MSI NX6800Ultra T2D256
2* 80GB S-ATA Hitachi 7200U/min Raid 0
250GB S-ATA Festplatte IBM 7200 U/min
Windows XP Professional SP2
0

#13 _g33k_

  • Gruppe: Gäste

geschrieben 27. Januar 2005 - 19:32

-

Dieser Beitrag wurde von g33k bearbeitet: 23. Dezember 2006 - 19:29

0

#14 Mitglied ist offline   MacEifer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 68
  • Beigetreten: 25. Oktober 04
  • Reputation: 0

geschrieben 27. Januar 2005 - 19:36

Zitat (ZeRo-Cool: 27.01.2005, 19:28)

Im Abgesicherten Modus fährt er nicht mehr hoch! (Stürzt beim hochfahren ab P.S: Wenn jemand dafür die lösung kennt, bitte Posten! ;) )
<{POST_SNAPBACK}>



@g33k Deine Variante scheidet damit aus
0

#15 _g33k_

  • Gruppe: Gäste

geschrieben 27. Januar 2005 - 19:44

-

Dieser Beitrag wurde von g33k bearbeitet: 23. Dezember 2006 - 19:29

0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0