boot.pihar auf externer Festplatte?

anima322

Commander
Registriert
Jan. 2009
Beiträge
2.342
Hallo!

Habe seit kurzem auf ner externen HDD, die früher mal in einem Laptop eine Systemfestplatte war und auf der sich nun daten befinden, die vom alten Laptop auch sind UND BENÖTIGT WERDEN (!) einen boot.pihar virus.

Norton hat ihn erkannt, kann ihn aber nicht entfernen. Manuell geht es und er sagt behoben aber bei jedem scan bzw. nach jedem anschließen erkennt er ihn wieder.

Was kann man da tun?
Die Daten müssen erhalten bleiben und Norton zeigt nicht an, in welcher Datei der ist?
Ist er im MBR der externen HDD? Für was braucht die einen MBR wenn sie eh keine Systemfestplatte mehr ist?

Hab nämlich die HDD sehrwohl bevor ich die Ordner wieder raufkopiert hab, einmal formatiert.
Also muss sich der Virus in einer Datei befinden.

Auf dem System und auf dem, wo ich den externen HDD Inhalt mal zwischengespeichert hab als ich sie formatierte, ist nix drauf.

Norton Power Eraser hat auch nix gefunden, aber NIS findet auf der externen eben neben ein paar Tracking cookies (alle behoben) eben diesen einen Virus!

So sieht es aus:

norton.PNG

Geh ich auf Hilfe anfordern öffnet sich ne seite wo eben der Norton Power Eraser angeboten wird.
Geh ich auf erneut scannen sagt er auf einmal alles ok und behoben.

Risiko steht HOCH lt. Programm, auf der Symantec seite nur "low"
Laufwerk 0x81 soll infiziert sein.

So sieht mein Arbeitsplatz aus:

pihar2.PNG
 
Moin

http://www.chip.de/downloads/Ultimate-Boot-CD_13010773.html
zB. oder mit der Datenträgerverwaltung von Window die Platte komplett löschen und neu erstellen. Nur formatieren reicht nicht da das fiese Ding im MBR oder so festsitzt, unte XP kannte ich den Befehl " fdisk /mbr" was aber nur für die Systemplatte galt und ob das mit Externe geht weis ich nicht.
viel Erfolg
 
Zuletzt bearbeitet:
Hallo anima322 ,

der Boot.Pihar ist ein Trojaner der auch den MBR infiziert.

Erstmal zu den Daten: Diese kannst Du gefahrlos erstmal retten. Der Trojaner infiziert nur Systemdateien, Registry usw. Deine Briefe, Tabellen, Bilder, Filme, Musik Spielstände usw. sind davon nicht betroffen.

Dann von einem anderen Bootmedium ins DOS booten und ein Programm wie XFDisk oder BootUS benüzten um den Bootsektor zu überschreiben. Anschließend die HDD neu partitionieren/formatieren.
 
Kann man den Bootsektor einer externen hdd net so auch neu machen?
Fixmbr oder so?
Also verstehe es schon
Es sind daten drauf die vom alten system damals angelegt wurden darunter der mbr
Und der wird beim formatieren nicht gekillt
Also muss der neu geschrieben werden von der externen platte dann is der trojaner auch futsch
Da es ja kein boot medium is also nur extern usb kann der trojaner also nicht starten
Er schlummert quasi?
Das freut mich
Es kann also nix passieren

Komisch ist nur wie der da raufkam
Mein Bruder merkte nie etwas
Er macht gsd nix bank mäßiges am laptop oder so aber man weiss ja nie was da passieren kann

:)
 
Zurück
Oben