Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Wurm /Virus hat sich bis ins MBR durchgefressen ...

Paikiia / 24 Antworten / Baumansicht Nickles

Hallo !

Ich habe mal ne Frage --- mir wurde eben von einem IT
Menschen gesagt, das ich mir jemanden suchen soll, der mir dabei hilft mein MBR neu zu beschreiben.Dieses soll über die DOS-Ebene geschehen....
Mein Problem,ich kann formatieren soviel wie ich will die Null-Linie ist verseucht ! Also wie mache ich es am besten
mein MBR neu beschreiben damit meine Kiste mal wieder Viren und Wurmfrei ist (u.a Alexa und Backdoor:Win32/Rbot!82AB)
Danke -- Angy

bei Antwort benachrichtigen
Beeker1 Paikiia „Wurm /Virus hat sich bis ins MBR durchgefressen ...“
Optionen

Sofern Du XP hast (und nicht nur dort) solltest Du die Recovery Console nutzen. In selbiger setzt Du ein "fixmbr" ab und das wars.

bei Antwort benachrichtigen
Xdata Beeker1 „Sofern Du XP hast und nicht nur dort solltest Du die Recovery Console nutzen. In...“
Optionen

Wenn der Rechner noch ein Diskettenlaufwerk hat geht es auch mit einer Dos oder Windows Startdiskette:Also damit starten und fdisk \mbr eingeben. Damit wird der Bootsektor neu geschrieben.

Mit einer startfähigen Win98 Cd geht es auch .

bei Antwort benachrichtigen
Paikiia Xdata „Wenn der Rechner noch ein Diskettenlaufwerk hat geht es auch mit einer Dos oder...“
Optionen

Hmmm , ich habe zwar Disklaufwerk aber er will angeblich keine Disketten lesen,weder leere noch beschriebene ...wo bekomme ich so eine Startdiskette im IT runtergeladen ??
Gruß und Danke
Angy

bei Antwort benachrichtigen
Paikiia Beeker1 „Sofern Du XP hast und nicht nur dort solltest Du die Recovery Console nutzen. In...“
Optionen

Hi !
Danke erstmal für deine Antwort ;-) ...Hmmm ja das ist auch so ein Problem,die lässt sich nicht mehr nutzen weil angeblich nicht da und wenn ich "normal"formatiere also beide FP 5 mal langsam
hintereinander und ich dann xp wieder raufspielen will brauch ich a) sehr sehr viel Geduld,weil er sich immer wieder neue Dateien ausdenkt,die er angeblich nicht raufspielen kann oder es fehlt beispielsweise eine "lan sowieso",das nächste mal stoppt er dann beim "boot sowieso" na und so gehts dann immer weiter.Wenn ich keine Lust auf formatieren habe versuche ichs XP machmal zu reparieren mittles Widerherstellungskonsole aber auch --- da nischt geht.
Meine Pc Daten :System =XP Home,Versoin 2002,Servicepack2
PC = AMD Athlon(tm),1,67 GHz,256 MB RAM
C = FAT mit 9,34 Kapazität und D = NTFS mit 74,52 GB
Wenn ich beides mit NTFS habe oder nur eine Festplatte benutze läufts unrunder...Was mich aller dings ebenfalls stutzig macht ist das meine Arbeitsplatzanzeigen mir folgende Geräte anzeigen und alle auch irgendwie mit dem Schei....Diskettenlaufwerk zusammenhängen das heisst von dorther gelenkt werden.Denn immer wenn ich es gleich von Anfang an ausknocke werden bestimmte Prozesse wie das synchronisieren aller persönl. Daten mit div.Remote Pcs geblockt

1) Samsung SV1021H (Laufwerk) Ort : Pfad 0 (0)
2) ST300 (Laufwerk) Ort: Pfad 1 (1)
3) 3 1/2 Diskette (A:) Ort: Standard - Diskettenlaufwerkcontroller

4) HL-DT-ST DVDRAM GSA-4163B Ort: Pfad 0 (0)
5) JLMS XJ - HD1665 Ort: Pfad 1 (1)

Pühhhhh , könnt ihr ,kannst du mit den Daten etwas anfangen ??
Gruß Angy

bei Antwort benachrichtigen
GarfTermy Paikiia „Wurm /Virus hat sich bis ins MBR durchgefressen ...“
Optionen

da bastelt man nicht mehr am bootsector rum - da installiert man NEU und formatiert auch die systemplatte. wenn du schon neu installierst, kannst du auch die partition löschen, neu erstellen und dann formatieren...

bastelarbeiten entfernen schadsoftware NICHT zuverlässig.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Beeker1 Paikiia „Wurm /Virus hat sich bis ins MBR durchgefressen ...“
Optionen

Gewagt gewagt, die Recovery Console von XP als "Bastellösung "zu bezeichnen......ist aber jedem selbst überlassen, wieviel Zeit er mit einem solchen "Problemchen" verbringen will, oder ? Diese ständigen Empfehlungen hier, immer gleich alles zu formatieren usw...sind fragwürdig genug.

bei Antwort benachrichtigen
GarfTermy Beeker1 „Gewagt gewagt, die Recovery Console von XP als Bastellösung zu...“
Optionen

@beeker1

kompromittierte rechner werden nicht dadurch wieder vertrauenswürdig, indem man den mbr repariert.

so einfach ist das.

und in dem licht ist die wiederherstellungskonsole an sich zwar keine bastellösung - die empfohlene methode ist es jedoch.

fragwürdig ist in dem zusammenhang deshlab nur, wie man nicht funktionierendes handeln als lösung anbieten kann.

aber beeker1 - du bist neu hier, da sei dir das mal ausnahmsweise entschuldigt.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Xdata GarfTermy „@beeker1 kompromittierte rechner werden nicht dadurch wieder vertrauenswürdig,...“
Optionen

Richtig , wenn der Bootsektor von einem Virus kompromittiert wurde ist eine Neuinstallation fällig.
Der neue Bootsektor ist in solchen Fällen nicht das Einzige was betroffen sein kann.
Sorry , hatte bei der Antwort nicht aufgepaßt
Es gibt Fälle bei denen Scanner
nichts mehr entdekt haben und nach kurzer Zeit war wieder was im System.
bei Antwort benachrichtigen
Paikiia Xdata „ Richtig , wenn der Bootsektor von einem Virus kompromittiert wurde ist eine...“
Optionen

Jepp und genau von diesem Problem bin ich betroffen,denn ich kann formatieren soviel ich will es interessiert nicht das Ding kommt immer wieder bzw haut garnicht erst ab.Neuerlich hat ers sogar geschafft in die Windows Live On Care zu kommen und zu manipulieren
;-(
Gruß Angy

bei Antwort benachrichtigen
Beeker1 GarfTermy „@beeker1 kompromittierte rechner werden nicht dadurch wieder vertrauenswürdig,...“
Optionen

Welch Gnade o Herr ! Ist aber freundlich von Dir, das Du so etwas verzeihst.......wenn hier keine konstruktiven Diskussionen, sondern nur Gemaule von
selbstüberzeugten Halbwissern geboten wird, ist es schon traurig.

bei Antwort benachrichtigen
nemesis² Paikiia „Wurm /Virus hat sich bis ins MBR durchgefressen ...“
Optionen

Dast Teil sitzt (u. a.) im Anfang des MBR, da hift weder formatieren, noch and den Bootsektoren feilen. Abesehen davon, daß eine saubere Neuinstallation der sinnvollste Weg sein dürfte (... ein Zero-Fill davor zur Sicherheit ...), kann man eine Boot-Disk auch auf CD (bootfähig) brennen. Wenn das Floppy schon nicht will, muß eben die CD ran.

Nicht vergessen: um das Teil zu entfernen, muß vom sauberen Medium (Floppy/CD) gebootet werden!

bei Antwort benachrichtigen
Xdata nemesis² „Dast Teil sitzt u. a. im Anfang des MBR, da hift weder formatieren, noch and den...“
Optionen

Mit Linux kann man mit dem alten fdisk eine völlig leere Partitionstabelle erzeugen.
Dann hats ein Ende mit dem Bootblockvirus.
cfdisk sollte es aber auch mause machen.

bei Antwort benachrichtigen
weka1 Xdata „Mit Linux kann man mit dem alten fdisk eine völlig leere Partitionstabelle...“
Optionen

ist der Name des Schmatotzers bekannt?

MfG

Auch mein Rechner kommt aus China !
bei Antwort benachrichtigen
Paikiia weka1 „ist der Name des Schmatotzers bekannt? MfG“
Optionen

Jepp,siehe oben in meinen früheren Antworten ...
1) ALEXA
2) Backdoor:Win32/Rbot!82AB

bei Antwort benachrichtigen
Chingachgok Paikiia „Jepp,siehe oben in meinen früheren Antworten ... 1 ALEXA 2...“
Optionen

Da würde ich mal alle Partitionen löschen mit Fdisk. Und neu anlegen. Wenn der Virus dann immer noch da ist sitzt er wohl woanders.

bei Antwort benachrichtigen
andim2272 Chingachgok „Da würde ich mal alle Partitionen löschen mit Fdisk. Und neu anlegen. Wenn der...“
Optionen

habe da mal duch googln mal das dosproggi s0kill runtergeladen auf eine startdiskette drauf und mit der starten dann s0kill und die Platte ist wie neu vom Hersteller.

bei Antwort benachrichtigen
Paikiia andim2272 „habe da mal duch googln mal das dosproggi s0kill runtergeladen auf eine...“
Optionen

Hi du ;-)

Und das kann ich auch von meinem PC aus machen ?? (vorausgesetzt das Diskettenlaufwerk würde funktionieren)

bei Antwort benachrichtigen
Paikiia Chingachgok „Da würde ich mal alle Partitionen löschen mit Fdisk. Und neu anlegen. Wenn der...“
Optionen

Das habe ich doch bereits alles schon gemacht , sauber formatiert etc ....ich werds jetzt einfach so machen das diese Kiste hier meine Wurmkiste bleibt und zum daddeln und für wichtigere Dinge muss nen neuer Pc her der dann aber in Watte gesteckt wird

bei Antwort benachrichtigen
Chingachgok Paikiia „Das habe ich doch bereits alles schon gemacht , sauber formatiert etc ....ich...“
Optionen

Paikiia, das hört sich so an, als ob Du annimmst, daß Formatieren und Partitionieren das Gleiche ist. Es sind aber zwei verschiedene Ebenen. Die neue Festplatte wird zunächst in Partitionen aufgeteilt, diese werden dann später formatiert. Beim Formatieren kann es wohl sein, daß ein Virus im MBR erhalten bleibt. Wenn aber die Partition gelöscht wird geht auch der MBR verloren.

bei Antwort benachrichtigen
Paikiia Chingachgok „Paikiia, das hört sich so an, als ob Du annimmst, daß Formatieren und...“
Optionen

Okay, das mag stimmen...dann sei doch bitte mal so nett und erkläre mir in verständlichen Schritten
wie ich die Partition neu erstelle etc ...ohne hinten irgendwas ausbauen zu müssen (kann ich nämlich nicht,hab ich schonmal versucht)Denn wie der Beitrag vor dir , wo man sich über google irgendwas herunterladen soll, versteh ich so zwar aber momentan wird ja noch jeder meiner Schritte vom Wurm regestriert und wer sagt mir dann, das er nicht so schlau ist und sofort wieder irgendwas verändert ....mistige Wurmwelt die ...sorry ;-(
Danke und Gruß

bei Antwort benachrichtigen
Chingachgok Paikiia „Okay, das mag stimmen...dann sei doch bitte mal so nett und erkläre mir in...“
Optionen

Paikiia, wie oben schon jemand ansprach findet man das Fdisk auf einer Bootdiskette entweder von Dos 6.2 oder Windows 98. Wobei allerdings Dos 6.2 nur das alte Dateisystem FAT16 kennt. Bei dem Fdisk auf der Windows98-Diskette erscheint dagegen beim starten ein Bildschirm "Die Kapazität der Festplatte ... endlos blabla" Das ist Microsoftisch für "Fat32 (auch Vfat genannt) benutzen". Mit FAT32 kannst Du auch größere Laufwerke anlegen, FAT16 ist begrenzt auf 2 GB. Wenn Du da also dann Ja (einfach "Enter") angibst kommst Du in das Menu.

Dort ist es eigentlich recht übersichtlich. Man muß nur die Regeln kennen. Bei Microsoft gibt es eine primäre Partition und eine Erweiterte. Die Erweiterte kann mehrere logische Laufwerke enthalten. Die Primäre wird als Bootlaufwerk genutzt, das heißt in dem Menü "aktiviert", sie wird dann später als Laufwerk "C" formatiert. Die Laufwerke in der Erweiterten erhalten die Buchstaben D...bis maximal Z. Das CD-Laufwerk erhält später den auf das letzte Laufwerk folgenden Buchstaben.

Wenn Du also alles, was Du noch brauchst von der Festplatte runterkopiert hast kannst Du jetzt löschen. Erst kannst Du Dir mit 4+"Enter" die aktuelle Situation ansehen. Unter "Status" das A kennzeichnet die Partition, von der gebootet wird. Nun kannst Du mit "ESC" zurückgehen und mit 3+"Enter" nacheinander alle Partitionen löschen. Die Frage "Logische Laufwerke in der erweiterten Partition löschn" kannst Du getrost bejahen. Ist alles weg, kannst Du dir mit 4. nochmal die Situation ansehen. Jetzt müßte alles leer sein.

Nun kannst Du daran gehen Die Partitionen und Laufwerke nach oben genanntem Schema neu zu estellen. Mit 2 kannst Du die aktive Partition, von der gebootet wird, festlegen. Jetzt überprüfst Du wieder mit 4 die Situation.Auch ob das A unter Status an der richtigen Stelle steht. Ist alles korrekt kannst Du nun FDisk verlassen. Die Änderungen werden übrigens erst jetzt auf die Festplatte angewandt. Jetzt mußt Du eventuell neu Booten.

Nun wieder am Dosprompt kannst Du nacheinander Format C: , Format D: , Format E: usw . eingeben bis alle Laufwerke formatiert sind. Das dauert allerdings ein bißchen bei großen Platten. Aber dann wird Deine Geduld mit einer funkelnagelneu aufgeräumten Festplatte belohnt.


bei Antwort benachrichtigen
Chingachgok Nachtrag zu: „Paikiia, wie oben schon jemand ansprach findet man das Fdisk auf einer...“
Optionen

Man kann im Prinzip auch mit anderen Programmen partitionieren. Aber in jedem Fall muß man das Programm auf einer bootfähigen Diskette oder CD haben, nicht auf Festplatte, sonst würde man sich ja den Ast absägen auf dem man sitzt.

bei Antwort benachrichtigen
Paikiia Chingachgok „Man kann im Prinzip auch mit anderen Programmen partitionieren. Aber in jedem...“
Optionen

Das man das kann weiss ich auch , bloß du machtest mich ja nun auf den gravierenden Mangel aufmerksam ,das meine Schritte falsch sind bzw nicht ausreichen wenn ich die Partionierten Bereiche alle jedesmal 5 x normal also langsam hintereinander formatiere.Also nun meine Frage nochmal
1) Worin besteht der Unterschied der beiden Varianten und 2) Wie bekomme ich die Partition platt ?
Und nen Betriebssystem ist logischerweise auf CD vorhanden.Aber auf der Festplatte fehlen so Sachen wir "retten exe" etc

bei Antwort benachrichtigen
Borlander Chingachgok „Man kann im Prinzip auch mit anderen Programmen partitionieren. Aber in jedem...“
Optionen
Aber in jedem Fall muß man das Programm auf einer bootfähigen Diskette oder CD haben, nicht auf Festplatte, sonst würde man sich ja den Ast absägen auf dem man sitzt.
Naja, die Datenträgerverwaltung von WIndows macht die eigene Systempartition nicht platt, aber nicht weil es nicht geht sondern um den User zu schützen. Mit FDISK aus DOS-Tagen konnte man auch die Systempartition löschen, das Programm stört sich daran nicht - das lieg das längt nach dem Laden im Arbeitsspeicher und ist somit unabhängig von dem was sich auf der Festplatte befindet oder auch nicht...

Gruß
Borlander
bei Antwort benachrichtigen