mbr virus

Status
Niet open voor verdere reacties.

murid

Nieuwe gebruiker
Lid geworden
18 okt 2010
Berichten
3
dag,

De comp. heeft twee harde schijven. Ieder met twee partities. Op de ene schijf staat een partitie met XP, en een partitie met data. OP de andere schijf een partitie met Windows 7 en en een andere partitie met data.

ESET meldt de trojan: Olunarik.ADA in mbr
Microsoft Security Essentials: DOS/Alureon.A in mbr.

Het probleem begon op de W7 partitie en verscheen daarna op de XP partitie.
Beiden geven aan het probleem niet op te kunen lossen. Waarschijnlijk omdat ze pas actief worden nadat het OS is opgestart.
Formateren van de OS partities en nieuwe installaties helpen niet. De OS partities deleten en Windows 7 op een van de data schijven zetten ook niet.

Ik vrees dat als ik een nieuwe schijf er bijzet, het probleem zich verder zal verplaatsen.
Wat zou ik nu nog kunnen proberen?

Alvast hartelijk dank!!
 
hoi,
Ik weet niet of het werkt hoor, maar je zou kunnen proberen een nieuwe mbr en boot te schrijven via de windows installatie cd. Het liefst die van xp. als je de cd geboot hebt druk je op R voor de herstelconsole, die vraagt bij welke windows installatie je je aan wilt melden en daarna om het administrator wachtwoord (laat dat leeg als je geen wachtwoord hebt). dan typ je fixboot gevolg door enter als je daarmee klaar bent typ je fixmbr ook weer gevolgd door enter.


Hopelijk wert het.

Batch
 
dag batch,

Nee dat werkte niet.Maar al zoekende kwam ik dit tegen:

"MaProbeer eens het diagnose programmaatje Stealth MBR rootkit detector.

Download; http://www2.gmer.net/mbr/mbr.exe
(uitvoeren, er verschijnt heel even een dos/cmd venstertje en je vindt daarna een mbr.log op je buroblad)

Als er geen MBR rootkit wordt gevonden vindt je deze tekst in het mbr.log;

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net"

En zowaar: DAT WERKTE.

Bedankt voor de moeite die je genomen hebt.

Vriendelijke groet,
 
Als er geen MBR rootkit wordt gevonden vindt je deze tekst in het mbr.log;

"Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net"

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK "
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan