CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Tech-Support / Tech-Talk

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 27-02-2003, 16:39
Benutzerbild von M`/stiKal
M`/stiKal M`/stiKal ist offline
Visceroid

 
Registriert seit: Jul 2002
Beiträge: 236
M`/stiKal hat noch keine Bewertung oder ist auf 0
M`/stiKal eine Nachricht über ICQ schicken M`/stiKal eine Nachricht über AIM schicken
OL Nick: GFkraven
bootsektor virus ....

was kann man dagegen machen?
__________________
"Wenn die letzte LAN geschlossen, Counter-Strike verboten und das Internet zensiert ist, werdet ihr merken, dass man seine Kinder doch erziehen muss."
Mit Zitat antworten
  #2  
Alt 27-02-2003, 16:48
General_@ze General_@ze ist offline
Terrordrohnenhirte

 
Registriert seit: Oct 2002
Ort: Berlin
Beiträge: 161
General_@ze hat noch keine Bewertung oder ist auf 0
Ich hatte bis eben auch kein Plan wie ich dir helfen könnte, dann las ich das:
Zitat:
Original geschrieben von Moltke
Abhilfe: saubere und garantiert uninfizierte DOS-Bootdiskette (DOS 6.22, Startdiskette Windows 95, 98, ME) nehmen. Schreibschutzschieber auf Schreibschutz stellen. Computer damit booten. Auf die Hauptpartition wechseln mit:

c:

Dann den Befehl:

format /mbr

eingeben.

Dieser überschreibt den Bootsektor mit dem auf der Diskette vorhandenen und bedeutet "Format master boot record".

Dann installierst du Windows von einer garantiert virenfreien CD, etablierst eine Internetverbindung und besorgst dir von der Seite http://www.avp.ch den AVP-Virenscanner. Der ist sehr gut und wird täglich upgedatet. Damit scannst du nochmal das ganze System und läßt ihn hinfort immer im Systray mitlaufen.

Ich hoffe, du hast Erfolg.
edit: und das:
Zitat:
Original geschrieben von Moltke
Trouble: Jawohl, die CD dürfte sauber sein. Die Startfestplatte jedoch nicht, weil der Virus vermutlich im Bootsektor residiert. Und dieser Bootsektor wird durch "format c:" nicht gelöscht. Dazu brauchst du den Befehl "format /mbr".

Der Bootsektor ist der oberste Sektor eines physischen Laufwerks, in dem wichtige Informationen darüber, wie die Festplatte anzusprechen und das Betriebssystem zu laden ist, enthalten sind, z.B. Partitionsgröße, Clustergröße, Sektoren pro Cluster, Bytes pro Sektor, Anzahl der Sektoren, Anzahl der Köpfe, usw., usw.!

Braucht dich aber nicht zu interessieren. Interessieren muß dich nur die Tatsache, daß in diesem Bootsektor ausführbarer Code enthalten ist, der durch einen Bootsktorvirus infiziert werden kann, und der durch ein bloßes formatieren nicht gelöscht wird.

Daher meine Anweisung.

TMOA: Selbe Anweisung an dich. Bootsektorviren können in Windows nicht gelöscht werden. Jedoch ist das Formatieren der Platte nicht notwendig. "format /mbr" schreibt nur den Bootsektor neu, das Betriebssystem und alle anderen Daten bleiben dabei erhalten und bleiben benutzbar. Klassische Bootsektorviren verbreiten sich über Disketten und infizieren auschließlich die Bootsektoren von Disketten und Festplatten.

Achja: nicht vergessen, nach der Reparatur alle Disketten nach dem Virus zu scannen und auf dieselbe Weise zu desinfizieren. Der Virus überträgt sich, wenn von eine infizierten Diskette gebootet wird. (Z.B. wenn sie aus Versehen beim Neustart im Laufwerk war.) Gleichfalls infiziert der Virus alle Disketten die in diesem Computer ohne Schreibschutz benutzt wurden. Es ist daher zu empfehlen, nach der Restaurierung des Bootsektors, im BIOS Booten von Diskette abzuschalten.
__________________
Knechter der "edit"-Funktion


Mitglied in der NO´KAO Organisation

NO´KAO

Geändert von General_@ze (27-02-2003 um 16:52 Uhr).
Mit Zitat antworten
  #3  
Alt 27-02-2003, 16:54
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.842
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Nur daß es nicht format /mbr sondern fdisk/mbr heisst
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #4  
Alt 27-02-2003, 17:21
General_@ze General_@ze ist offline
Terrordrohnenhirte

 
Registriert seit: Oct 2002
Ort: Berlin
Beiträge: 161
General_@ze hat noch keine Bewertung oder ist auf 0
Ups, da hab ich wohl falsche Informationen verbreitet
Danke für den Hinweis Sven
__________________
Knechter der "edit"-Funktion


Mitglied in der NO´KAO Organisation

NO´KAO
Mit Zitat antworten
  #5  
Alt 27-02-2003, 18:17
Benutzerbild von M`/stiKal
M`/stiKal M`/stiKal ist offline
Visceroid

 
Registriert seit: Jul 2002
Beiträge: 236
M`/stiKal hat noch keine Bewertung oder ist auf 0
M`/stiKal eine Nachricht über ICQ schicken M`/stiKal eine Nachricht über AIM schicken
OL Nick: GFkraven
danke. ich werds gleich mal ausprobieren...

echt ne super technische unterstützung hier im board.
__________________
"Wenn die letzte LAN geschlossen, Counter-Strike verboten und das Internet zensiert ist, werdet ihr merken, dass man seine Kinder doch erziehen muss."
Mit Zitat antworten
  #6  
Alt 27-02-2003, 18:34
General_@ze General_@ze ist offline
Terrordrohnenhirte

 
Registriert seit: Oct 2002
Ort: Berlin
Beiträge: 161
General_@ze hat noch keine Bewertung oder ist auf 0
Bitte, bitte, es freut mich immer wieder jemand geholfen zu haben
__________________
Knechter der "edit"-Funktion


Mitglied in der NO´KAO Organisation

NO´KAO
Mit Zitat antworten
  #7  
Alt 27-02-2003, 20:01
Benutzerbild von EviLSnipeR
EviLSnipeR EviLSnipeR ist offline
Avatar

 
Registriert seit: Feb 2002
Ort: Berlin
Beiträge: 1.769
EviLSnipeR hat noch keine Bewertung oder ist auf 0
EviLSnipeR eine Nachricht über ICQ schicken
OL Nick: ucdsniper
Tja... kann ich dir nur S0Kill (Spur 0 Kill) empfehlen. Löscht innerhalb von Sekunden das TOC der Festplatte, somit haben Bootviren keine Chance. Deine Festplatte ist dann zwar auch hin... aber besser als es nicht mehr zum laufen zu bekommen.
__________________


Hier klicken, um meine binäre Dampfmaschine zu sehen... Update: besserer Skin
Hier geht es zu meiner Homepage. Update: Version 1.3 des Warcraft RPG's "Die Questinsel" + C&C: AR2 (und Yuris Rache) Modifikation "Advance Commands"
>>>>> Wikipedia Lexikon <<<<<
Mit Zitat antworten
  #8  
Alt 27-02-2003, 20:08
Benutzerbild von Moltke
Moltke Moltke ist offline
Banned

 
Registriert seit: Aug 2001
Ort: Preussen
Beiträge: 1.184
Moltke hat noch keine Bewertung oder ist auf 0
Stimmt, war fdisk /mbr . Ist eben schon sehr lange her, daß ich den letzten Bootvirus hatte.

Evilsniper: Wenn das Tool die Festplatte zerschießt, dann sollte Mstikal aber wirklich erst fdisk /mbr ausprobieren. Zu verlieren hat er damit dann ja wohl nichts.

Festplatte ruinieren kann er immer noch. (Wobei sich das auf das Dateisystem bezieht, nicht auf die Hardware. Das Dateisystem ist eine Einteilung der Festplatte in Segmente, auf denen einzelne Daten gespeichert werden.)
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:41 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de