Hallo !
Ich habe mal ne Frage --- mir wurde eben von einem IT
Menschen gesagt, das ich mir jemanden suchen soll, der mir dabei hilft mein MBR neu zu beschreiben.Dieses soll über die DOS-Ebene geschehen....
Mein Problem,ich kann formatieren soviel wie ich will die Null-Linie ist verseucht ! Also wie mache ich es am besten
mein MBR neu beschreiben damit meine Kiste mal wieder Viren und Wurmfrei ist (u.a Alexa und Backdoor:Win32/Rbot!82AB)
Danke -- Angy
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Sofern Du XP hast (und nicht nur dort) solltest Du die Recovery Console nutzen. In selbiger setzt Du ein "fixmbr" ab und das wars.
Wenn der Rechner noch ein Diskettenlaufwerk hat geht es auch mit einer Dos oder Windows Startdiskette:Also damit starten und fdisk \mbr eingeben. Damit wird der Bootsektor neu geschrieben.
Mit einer startfähigen Win98 Cd geht es auch .
Hmmm , ich habe zwar Disklaufwerk aber er will angeblich keine Disketten lesen,weder leere noch beschriebene ...wo bekomme ich so eine Startdiskette im IT runtergeladen ??
Gruß und Danke
Angy
Hi !
Danke erstmal für deine Antwort ;-) ...Hmmm ja das ist auch so ein Problem,die lässt sich nicht mehr nutzen weil angeblich nicht da und wenn ich "normal"formatiere also beide FP 5 mal langsam
hintereinander und ich dann xp wieder raufspielen will brauch ich a) sehr sehr viel Geduld,weil er sich immer wieder neue Dateien ausdenkt,die er angeblich nicht raufspielen kann oder es fehlt beispielsweise eine "lan sowieso",das nächste mal stoppt er dann beim "boot sowieso" na und so gehts dann immer weiter.Wenn ich keine Lust auf formatieren habe versuche ichs XP machmal zu reparieren mittles Widerherstellungskonsole aber auch --- da nischt geht.
Meine Pc Daten :System =XP Home,Versoin 2002,Servicepack2
PC = AMD Athlon(tm),1,67 GHz,256 MB RAM
C = FAT mit 9,34 Kapazität und D = NTFS mit 74,52 GB
Wenn ich beides mit NTFS habe oder nur eine Festplatte benutze läufts unrunder...Was mich aller dings ebenfalls stutzig macht ist das meine Arbeitsplatzanzeigen mir folgende Geräte anzeigen und alle auch irgendwie mit dem Schei....Diskettenlaufwerk zusammenhängen das heisst von dorther gelenkt werden.Denn immer wenn ich es gleich von Anfang an ausknocke werden bestimmte Prozesse wie das synchronisieren aller persönl. Daten mit div.Remote Pcs geblockt
1) Samsung SV1021H (Laufwerk) Ort : Pfad 0 (0)
2) ST300 (Laufwerk) Ort: Pfad 1 (1)
3) 3 1/2 Diskette (A:) Ort: Standard - Diskettenlaufwerkcontroller
4) HL-DT-ST DVDRAM GSA-4163B Ort: Pfad 0 (0)
5) JLMS XJ - HD1665 Ort: Pfad 1 (1)
Pühhhhh , könnt ihr ,kannst du mit den Daten etwas anfangen ??
Gruß Angy
da bastelt man nicht mehr am bootsector rum - da installiert man NEU und formatiert auch die systemplatte. wenn du schon neu installierst, kannst du auch die partition löschen, neu erstellen und dann formatieren...
bastelarbeiten entfernen schadsoftware NICHT zuverlässig.
;-)
Gewagt gewagt, die Recovery Console von XP als "Bastellösung "zu bezeichnen......ist aber jedem selbst überlassen, wieviel Zeit er mit einem solchen "Problemchen" verbringen will, oder ? Diese ständigen Empfehlungen hier, immer gleich alles zu formatieren usw...sind fragwürdig genug.
@beeker1
kompromittierte rechner werden nicht dadurch wieder vertrauenswürdig, indem man den mbr repariert.
so einfach ist das.
und in dem licht ist die wiederherstellungskonsole an sich zwar keine bastellösung - die empfohlene methode ist es jedoch.
fragwürdig ist in dem zusammenhang deshlab nur, wie man nicht funktionierendes handeln als lösung anbieten kann.
aber beeker1 - du bist neu hier, da sei dir das mal ausnahmsweise entschuldigt.
;-)
Richtig , wenn der Bootsektor von einem Virus kompromittiert wurde ist eine Neuinstallation fällig.
Der neue Bootsektor ist in solchen Fällen nicht das Einzige was betroffen sein kann.
Sorry , hatte bei der Antwort nicht aufgepaßt
Es gibt Fälle bei denen Scanner
nichts mehr entdekt haben und nach kurzer Zeit war wieder was im System.
Jepp und genau von diesem Problem bin ich betroffen,denn ich kann formatieren soviel ich will es interessiert nicht das Ding kommt immer wieder bzw haut garnicht erst ab.Neuerlich hat ers sogar geschafft in die Windows Live On Care zu kommen und zu manipulieren
;-(
Gruß Angy
Welch Gnade o Herr ! Ist aber freundlich von Dir, das Du so etwas verzeihst.......wenn hier keine konstruktiven Diskussionen, sondern nur Gemaule von
selbstüberzeugten Halbwissern geboten wird, ist es schon traurig.
Dast Teil sitzt (u. a.) im Anfang des MBR, da hift weder formatieren, noch and den Bootsektoren feilen. Abesehen davon, daß eine saubere Neuinstallation der sinnvollste Weg sein dürfte (... ein Zero-Fill davor zur Sicherheit ...), kann man eine Boot-Disk auch auf CD (bootfähig) brennen. Wenn das Floppy schon nicht will, muß eben die CD ran.
Nicht vergessen: um das Teil zu entfernen, muß vom sauberen Medium (Floppy/CD) gebootet werden!
Mit Linux kann man mit dem alten fdisk eine völlig leere Partitionstabelle erzeugen.
Dann hats ein Ende mit dem Bootblockvirus.
cfdisk sollte es aber auch mause machen.
ist der Name des Schmatotzers bekannt?
MfG
Jepp,siehe oben in meinen früheren Antworten ...
1) ALEXA
2) Backdoor:Win32/Rbot!82AB
Da würde ich mal alle Partitionen löschen mit Fdisk. Und neu anlegen. Wenn der Virus dann immer noch da ist sitzt er wohl woanders.
habe da mal duch googln mal das dosproggi s0kill runtergeladen auf eine startdiskette drauf und mit der starten dann s0kill und die Platte ist wie neu vom Hersteller.
Hi du ;-)
Und das kann ich auch von meinem PC aus machen ?? (vorausgesetzt das Diskettenlaufwerk würde funktionieren)
Das habe ich doch bereits alles schon gemacht , sauber formatiert etc ....ich werds jetzt einfach so machen das diese Kiste hier meine Wurmkiste bleibt und zum daddeln und für wichtigere Dinge muss nen neuer Pc her der dann aber in Watte gesteckt wird
Paikiia, das hört sich so an, als ob Du annimmst, daß Formatieren und Partitionieren das Gleiche ist. Es sind aber zwei verschiedene Ebenen. Die neue Festplatte wird zunächst in Partitionen aufgeteilt, diese werden dann später formatiert. Beim Formatieren kann es wohl sein, daß ein Virus im MBR erhalten bleibt. Wenn aber die Partition gelöscht wird geht auch der MBR verloren.
Okay, das mag stimmen...dann sei doch bitte mal so nett und erkläre mir in verständlichen Schritten
wie ich die Partition neu erstelle etc ...ohne hinten irgendwas ausbauen zu müssen (kann ich nämlich nicht,hab ich schonmal versucht)Denn wie der Beitrag vor dir , wo man sich über google irgendwas herunterladen soll, versteh ich so zwar aber momentan wird ja noch jeder meiner Schritte vom Wurm regestriert und wer sagt mir dann, das er nicht so schlau ist und sofort wieder irgendwas verändert ....mistige Wurmwelt die ...sorry ;-(
Danke und Gruß
Paikiia, wie oben schon jemand ansprach findet man das Fdisk auf einer Bootdiskette entweder von Dos 6.2 oder Windows 98. Wobei allerdings Dos 6.2 nur das alte Dateisystem FAT16 kennt. Bei dem Fdisk auf der Windows98-Diskette erscheint dagegen beim starten ein Bildschirm "Die Kapazität der Festplatte ... endlos blabla" Das ist Microsoftisch für "Fat32 (auch Vfat genannt) benutzen". Mit FAT32 kannst Du auch größere Laufwerke anlegen, FAT16 ist begrenzt auf 2 GB. Wenn Du da also dann Ja (einfach "Enter") angibst kommst Du in das Menu.
Dort ist es eigentlich recht übersichtlich. Man muß nur die Regeln kennen. Bei Microsoft gibt es eine primäre Partition und eine Erweiterte. Die Erweiterte kann mehrere logische Laufwerke enthalten. Die Primäre wird als Bootlaufwerk genutzt, das heißt in dem Menü "aktiviert", sie wird dann später als Laufwerk "C" formatiert. Die Laufwerke in der Erweiterten erhalten die Buchstaben D...bis maximal Z. Das CD-Laufwerk erhält später den auf das letzte Laufwerk folgenden Buchstaben.
Wenn Du also alles, was Du noch brauchst von der Festplatte runterkopiert hast kannst Du jetzt löschen. Erst kannst Du Dir mit 4+"Enter" die aktuelle Situation ansehen. Unter "Status" das A kennzeichnet die Partition, von der gebootet wird. Nun kannst Du mit "ESC" zurückgehen und mit 3+"Enter" nacheinander alle Partitionen löschen. Die Frage "Logische Laufwerke in der erweiterten Partition löschn" kannst Du getrost bejahen. Ist alles weg, kannst Du dir mit 4. nochmal die Situation ansehen. Jetzt müßte alles leer sein.
Nun kannst Du daran gehen Die Partitionen und Laufwerke nach oben genanntem Schema neu zu estellen. Mit 2 kannst Du die aktive Partition, von der gebootet wird, festlegen. Jetzt überprüfst Du wieder mit 4 die Situation.Auch ob das A unter Status an der richtigen Stelle steht. Ist alles korrekt kannst Du nun FDisk verlassen. Die Änderungen werden übrigens erst jetzt auf die Festplatte angewandt. Jetzt mußt Du eventuell neu Booten.
Nun wieder am Dosprompt kannst Du nacheinander Format C: , Format D: , Format E: usw . eingeben bis alle Laufwerke formatiert sind. Das dauert allerdings ein bißchen bei großen Platten. Aber dann wird Deine Geduld mit einer funkelnagelneu aufgeräumten Festplatte belohnt.
Man kann im Prinzip auch mit anderen Programmen partitionieren. Aber in jedem Fall muß man das Programm auf einer bootfähigen Diskette oder CD haben, nicht auf Festplatte, sonst würde man sich ja den Ast absägen auf dem man sitzt.
Das man das kann weiss ich auch , bloß du machtest mich ja nun auf den gravierenden Mangel aufmerksam ,das meine Schritte falsch sind bzw nicht ausreichen wenn ich die Partionierten Bereiche alle jedesmal 5 x normal also langsam hintereinander formatiere.Also nun meine Frage nochmal
1) Worin besteht der Unterschied der beiden Varianten und 2) Wie bekomme ich die Partition platt ?
Und nen Betriebssystem ist logischerweise auf CD vorhanden.Aber auf der Festplatte fehlen so Sachen wir "retten exe" etc
Naja, die Datenträgerverwaltung von WIndows macht die eigene Systempartition nicht platt, aber nicht weil es nicht geht sondern um den User zu schützen. Mit FDISK aus DOS-Tagen konnte man auch die Systempartition löschen, das Programm stört sich daran nicht - das lieg das längt nach dem Laden im Arbeitsspeicher und ist somit unabhängig von dem was sich auf der Festplatte befindet oder auch nicht...
Gruß
Borlander