Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Rootkit/Mebroot/Sinowal Virus

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,


Helaas heeft mijn vader een MBR virus binnen gehaald, zie onderstaande gegevens uit de applicatie mbr.exe.
------

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.3 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x82e31f00

user & kernel MBR OK
copy of MBR has been found in sector 0x012A050FC
malicious code @ sector 0x012A050FF !
PE file found in sector at 0x012A05115 !

----

Weet iemand hoe ik dit virus eraf kan halen?
Op verschillende fora had ik gelezen dat je "mbr.exe -f" moet uitvoeren, maar helaas werkt dat niet. Daarnaast had ik gelezen dat je via windows recovery console fixmbr moet uitvoeren. Dit werkt ook niet. Op de een of andere manier is dit virus enorm taai. Met NOD32, Avira antivir, Cureit is het ook niet gelukt.

Op de een of andere manier is dit virus in stealth mode.

Wie heeft meer ervaring of tips hoe ik dit virus eraf moet krijgen?

Ter info:

Ik ben afgelosten bij XS4ALL, omdat men pa's pc een of andere bot is geworden:

(Logregels indien beschikbaar)
Botnet | 82.95.154.143 | 2009-04-19 14:43:41 srcport 59773 mwtype Mebroot | XS4ALL-NL XS4ALL
Botnet | 82.95.154.143 | 2009-04-19 14:43:49 srcport 59774 mwtype Mebroot | XS4ALL-NL XS4ALL

Alvast bedankt!

Grtz,
Pieter

  • Splinter Cell
  • Registratie: November 2005
  • Laatst online: 11:48

Splinter Cell

Glasvezel MASTER RACE

Probeer het eens met de volgende programma's:

-Superantispyware
-Lavasoft's Ad-ware
-Spybot Search and Destroy

Kun je wel in veilige modus komen? Probeer het eens vanuit daar.

Met afgesloten, wat bedoel je daarmee? Je kunt niet meer internetten? Of kun je geen e-mail meer versturen? Omdat XS4ALL denkt, dat je nu een Spambot bent is geworden?

Verder geef ik je toch weinig hoop. Een complete herinstall lijkt mij toch het best toe. Een MBR-virus graaft zich elke keer verder in, zodra het in Windows komt. Met uiteindelijke gevolg, dat Windows niet meer correct gestart kan worden. En zit je straks te klooien om de corrupte bestanden te repareren. Wie weet hoeveel schade die malware troep ondertussen al heeft aangebracht. Daarbij zijn rootkits ook heel moeilijk te detecteren in het algemeen. Echt zekerheid heb je ook niet, wanneer je denkt dat je alles hebt verwijderd.

Daarbij moet je weer aan XS4ALL laten weten dat jouw PC weer 100% brandschoon is. Volgens mij, gaat daar ook nog een mooi tijdje overheen, wanneer je open word gesteld door je provider.

  • Xorsist
  • Registratie: Mei 2006
  • Laatst online: 26-03-2023
Een simpele fdisk /mbr vanaf een bootcd volstaat meestal.

Verwijderd

Het lijken mij eerder wat restanten van een MBR rootkit.
fixmbr zal dit waarschijnlijk niet herstellen omdat de restanten niet echt "in" de MBR staan.

Scan eens met Prevx 3.0
http://www.prevx.com/

  • Capacitor
  • Registratie: December 2008
  • Laatst online: 21:43
Wat doet dit virus? Heeft het je MBR om zeep geholpen en kan je niet meer booten?
Je kunt ook even Hiren's bootcd op een cd'tje zetten. Hier staan verschillende recoverytools voor je MBR op