• Aktualisierte Forenregeln

    Eine kleine Änderung hat es im Bereich Forenregeln unter Abschnitt 2 gegeben, wo wir nun explizit darauf verweisen, dass Forenkommentare in unserer Heftrubrik Leserbriefe landen können.

    Forenregeln


    Vielen Dank

Brauche Hilfe Unbekannte Bootsektor

Aliboo

Anwärter/in
Mitglied seit
29.08.2003
Beiträge
43
Reaktionspunkte
0
Brauche Hilfe Unbekannte Bootsektor...
Laut Anti Vir Untersuchung habe ich ein Unbekannten Bootsektor...
Kann mir jemand helfen oder mich zu einem entsprechende Seite verweisen wo ich Hilfe bekommen kann...

Hier die Text was von Anti Vir dazu vermerkt wird..

08owmvkuitgsercqap_o]n[mYlWkUjSiQhOgMfKeIdGcEbCaA`?_=^;]9\7[5Z3Y
1XoWmVkUiTgSeRcQaP_O]N[MYLWKUJSIQHOGMFKEIDGCEBCAA@??=>;=9<7;5:39
18owmvkuitgsercqap_o]n[mYlWkUjSiQhOgMfKeIdGcEbCaA`?_=^;]9\7[5Z3Y
1XoWmVkUiTgSeRcQaP_O]N[MYLWKUJSIQHOGMFKEIDGCEBCAA@??=>;=9<7;5:39
18owmvkUID7;mvgscQ@@nwdR>_JeOgPhPHoW=^CAerUjLFgsSIhtRiFc?_:]7;TJ
bqHDZMbQeReRdrCa1XgsA`mvBalv@@IDLFMflv;]aPSikUVkkUTJHdaplv1XRIBa
YlcqgSHdXL??18iTDB1XFcPH4:er\nWK39`P6;`pTjMfHdEBbqPHfsPhDb=^8\5:
Ri@@Vk@`4ZmVhTerBa08Fc0XdR]NXLUj2Y`p6[`PTJMFHDEbbQPhfSPHDB=>8<5Z
RI@`VK@@4:mvhterbQ@`NG4:fs^oYL5:bQ8\BAfsWkNGiT5:ZMlV4:WkGc>_9\5:
RI`PfsHd8<Og9\mVfSbQ_o<^jU`p:]fs;]dr8<A`dRUJLfgs3YXLJEBa]NId^oht
lVMf\NCA5ZMfXl]n^O>?mVCAmvapZmVkSI0X>_DBfS6;]NowWkJeCa>?[mHD^oHD
\NerHDYl@@Si;=Ng7[juCanwCalv@`it<>Ebht9\`p3Y[mnWWKJecQNgcQLf`PId
\neRHdYL@`SI;]NG7;jUCAnWCAlV@@iT<^EBhT9<`P39[MnwWkJeCA^OkuPHbqJE
]NeRhtId8\owIDUj:]lvDBOGSITj4ZcQYLSioW\n2Y\NPHIDDBA`^olVRIDB<>7;
390XNG<>29lvhterbq`P>?lvbq\nXlUjRiPHnw\nRiLfHdEbBa@@^oLfBa<^8\5Z
2Y08Ng<^2YlVhTeRbQ`p>_lVbQ\NXLUJRIPhnW\NRILFHDEBBA@`^OLFBA<>8<5:
?7BaeIaPXkrX^nsy}~A`SPLG
 
Solang dein PC ganz normal startet, sollte es keine Probleme.
Im Bootsektor sollten normalerweise Informationen über die Partitionen stehen. Auch welche Operatingsystems wo genau zu finden sind steht dort drin.

Könnte sein dass dort ein Virus drin ist, aber solang das System geht dürfte das nichts großartiges bedeuten.

Allerdings passt es nich wirklich in G&W ;)
 
vinc am 14.09.2005 15:13 schrieb:
Solang dein PC ganz normal startet, sollte es keine Probleme.
Im Bootsektor sollten normalerweise Informationen über die Partitionen stehen. Auch welche Operatingsystems wo genau zu finden sind steht dort drin.

Könnte sein dass dort ein Virus drin ist, aber solang das System geht dürfte das nichts großartiges bedeuten.

Allerdings passt es nich wirklich in G&W ;)

Das system lauft stabil...
Es handelt sich wahrscheinlich um ein Virus...
Entsprechend kann es alles mögliche anstellen...
Gefährlich für mich währe wen es Zugahnsdaten an dritte weiterleitet...
Deshalb würde ich es gerne loswerden...
Auch nach Neuinstallation bzw. Wiederherstellung durch Acronis True Image 8 ist diese vorhanden...

Wohin gehört dieses Themenbereich den hin...
 
Ja True Image greift auch nich auf den Bootsektor zu. Des Programm verändert lediglich die Partition mit dem System bzw Daten.
Du musst dir vorstellen, dass der Bootsektor ganz am Anfang von der Festplatte steht, als eigene Partition. Danach fängt deine echte Partition ( z.B.: C:\ ) an.

Afaik gibt es für den Bootsektor nur Viren, die die Partitionstabelle zerstört, jedoch keinen der deine Daten weiterschickt bzw einen Zugang zu deinem PC öffnet (Trojaner). Eigentlich sollte Antivir einen, falls vorhanden, Bootsektorvirus löschen können.

Da ich aber immer noch nicht davon ausgeh dass es ein Virus is, schätz ich einfach mal dass da irgendwie Müll im BS steht.
Findest du deine Partitionen noch alle? Haben sie alle die korrekte Größe? Fehlen Daten?

Noch was zum Namen "BootsektorVirus":
Der kommt eigentlich von Disketten. Man hatte die Möglichkeit Viren über eine Datei (z.B.: ne *.exe, welche direkt auf der Diskette stand und im Explorer sichtbar war) auf einen PC zu schleusen. Ausgeführt wurde diese oft (bzw oft bei CDs) durch den eingeschalteten Autostart von Windows.
Der zweite Weg war über den Bootsektor. Dieser wurde ausgeführt sobald man die Diskette nur einlegte. Dieser setzt sich abermals im Bootsektor der beschreibbaren Medien (Diskette/HDD) fest und vermehrt sich von dort aus. Später wird dann die Partitionstabelle gelöscht/überschrieben/kaputt gemacht und somit konnte man weder das OS starten noch an die Daten rankommen. Je nach Virusart konnte man mit viel Hilfe und Gedult die Tabelle wieder herstellen bzw soweit herstellen, sodass man an die wichtigsten Daten kam
 
vinc am 14.09.2005 18:58 schrieb:
Ja True Image greift auch nich auf den Bootsektor zu. Des Programm verändert lediglich die Partition mit dem System bzw Daten.
Du musst dir vorstellen, dass der Bootsektor ganz am Anfang von der Festplatte steht, als eigene Partition. Danach fängt deine echte Partition ( z.B.: C:\ ) an.

Afaik gibt es für den Bootsektor nur Viren, die die Partitionstabelle zerstört, jedoch keinen der deine Daten weiterschickt bzw einen Zugang zu deinem PC öffnet (Trojaner). Eigentlich sollte Antivir einen, falls vorhanden, Bootsektorvirus löschen können.

Da ich aber immer noch nicht davon ausgeh dass es ein Virus is, schätz ich einfach mal dass da irgendwie Müll im BS steht.
Findest du deine Partitionen noch alle? Haben sie alle die korrekte Größe? Fehlen Daten?

Noch was zum Namen "BootsektorVirus":
Der kommt eigentlich von Disketten. Man hatte die Möglichkeit Viren über eine Datei (z.B.: ne *.exe, welche direkt auf der Diskette stand und im Explorer sichtbar war) auf einen PC zu schleusen. Ausgeführt wurde diese oft (bzw oft bei CDs) durch den eingeschalteten Autostart von Windows.
Der zweite Weg war über den Bootsektor. Dieser wurde ausgeführt sobald man die Diskette nur einlegte. Dieser setzt sich abermals im Bootsektor der beschreibbaren Medien (Diskette/HDD) fest und vermehrt sich von dort aus. Später wird dann die Partitionstabelle gelöscht/überschrieben/kaputt gemacht und somit konnte man weder das OS starten noch an die Daten rankommen. Je nach Virusart konnte man mit viel Hilfe und Gedult die Tabelle wieder herstellen bzw soweit herstellen, sodass man an die wichtigsten Daten kam

Danke nochmals....

Also das meiste was du geschrieben hast wusste ich schon...
Trotzdem ist so was immer informativ sehr gut...

Also die Anti Vir Personal bietet die Möglichkeit das man den unbekannten boot bereich in eine Datei einschreiben kann und diese wie auf der webweite bei antivir.de beschrieben an sie weiterschicken kann...
Laut e-mail von AntiVir wird diese überprüft ob es ein Virus oder ähnliches ist und dann in den nächsten update integriert...
Solange AntiVir nicht weis was es ist zeigt es diese nur an mit Unbekannte Boot Sektor.
 
Wenn du deinen MBR neuschreiben (sprich: löschen) lassen möchtest, dann geh als erstes in den dos-modus und gibt dein administratorpasswort ein. Mit dem befehl "FIXBOOT" (ich gehen mal davon, dass du XP hast) kannst du den MBR dann löschen. Für die richtige syntax einfach "fixboot /?" eingeben und du erhälst informationen darüber, wie du es schreiben musst und was der befehl genau macht.

edit: danach würde ich dann windows nochmal neuinstallieren.

mfg
moe
 
Zurück