Virus im bootsektor! wie entfernen?

smudo110

Lieutenant
Registriert
Dez. 2006
Beiträge
602
hallo

meine ehemalige systemfestplatte sollte nun als datenfestplatte dienen.
hab antivir drüberlaufen lassen und den Virus "BOO/Sinowal.A" im boot sektor gefunden!

wie bekomm ich den virus denn weg??
 
mh im Boot sektor sind Viren schwer zu entfernen ich denke du musst Formartieren.
 
Der Bootsektor ist kein Teil einer Partition und deshalb bringt Formatieren natürlich auch nichts.
Bootsektor überschreiben geht allerdings schon.
Trotzdem Ist deinem System nicht mehr zu trauen und du hast wahrscheinlich auf dem selben
Weg noch etliche andere Schädlinge bekommen, die dein Virenscanner nur nicht findet.

Alle Partitionen löschen, Betriebssystem neu installieren. Einzige Möglichkeit. Das sieht auch
Microsoft so: http://technet.microsoft.com/en-us/library/cc512587.aspx
The only way to clean a compromised system is to flatten and rebuild. That’s right. If you have a system that has been completely compromised, the only thing you can do is to flatten the system (reformat the system disk) and rebuild it from scratch (reinstall Windows and your applications).
 
also
die festplatte war meine "alte" systemfestplatte
diese ist formatiert und jetzt leer.
ich habe eine neue festplatte eingebaut und darauf windoof installiert.
die "alte"angeschlossen und virenscan gemacht. auf der neuen findet er nix.
nur die "alte" halt.
hab sie im mom nicht angeschlossen
 
Hi

1. Möglichkeit

XP InstallationCD starten und die "Wiederherstellungskonsole" auswählen

und dort den Befehl "fixmbr" ausführen

2. Möglichkeit

Besorgt dir ein MS-DOS Startdisketten Image erstell dir eine Diskette oder Boot-CD daraus.
Starte mit dieser Diskette / CD und führen folgenden Befehl aus.

"FDISK /MBR"

Damit wird der Bootsektor neu geschrieben.

Cu Nexus06
 
Sorry wenn ich mich hier anhaenge, hab das selbe Problem: XP CD gestarted , Repair Konsole, werde dann nach der gewuenschten Windows Installation gefragt, sobald ich diese zur Reparatur auswaehle, werde ich nach 'nem Admin Passwort gefragt ? Es gibt kein BIOS/Windows Passwort......
 
@Nightwynd
Dann wär doch die beste Idee, wenn man kein Passwort drin hatte, einfach Enter zu drücken...
 
Nightwynd schrieb:
Sorry wenn ich mich hier anhaenge, hab das selbe Problem: XP CD gestarted , Repair Konsole, werde dann nach der gewuenschten Windows Installation gefragt, sobald ich diese zur Reparatur auswaehle, werde ich nach 'nem Admin Passwort gefragt ? Es gibt kein BIOS/Windows Passwort......
das Problem hatte ich auch mal. Kannst du die Platte an einen anderen Rechner anschließen? Bei mir war das Problem gegessen, als die Platte nicht mehr die Systemplatte war (hab meine Laptop-Festplatte an meinen Desktop angeschlossen, der natürlich von einer anderen Platte bootet). Dann kannst du die HDD von dort verwalten (v.a. formatieren und partitionieren).
 
ich weiß das themer ist schon etwas älter aber wenn ich die wiederherstellungskonsole aufmachen will mit der Windows xp prof. cd dann will der eine disk haen aber ich hab keine disketten (diskettenlaufwerk ist vorhanden) nur hab ich keine ahnung woher und was ich nehmen soll
 
wenn es eine retail oder enterprise cd ist braucht es keine extra-disk geschweige denn diskette (wie kommst du auf diskette?). bei einer OEM bin ich mir nicht sicher. vielleicht liegt es aber auch daran, dass die festplatte im ahci modus läuft, womit xp ohne treiber (den man leider per diskette einschieben muss) nichts anfangen kann. einfacher ist es aber im bios schnell von ahci auf ide(native) umzustellen.
 
so nochmal ich starte windows xp prof. installiere es es kommt der bluescreen soo..

ich lese ÜBERALl egal ob wiederhestellungskonsole oder rep konsole man braucht KEINE diskette doch nachdem ich beide versucht hab zu öffnen verlangt er nach einer diskette es tut mir leid nur kann ich das nicht ändern ... es ist schon auf IDE es ist eine vollwertige windows prof xp cd (hab mir aber eine mit sp3 erstellt die auch nicht geht) ich versteh nur nicht wieso ausgerechnet nur bei mir eine diskette verlangt wird villeicht weil ein diskettenlaufwerk dran ist?soll ich denn mal abklinken bringt das was?

EDIT: danke für deine antwort nur bin etwas gestresst weil mich das nerft das ausgerechnet mich sowas trift ^^
 
besteht dein spezielles problem auch darin, dass du den MBR löschen möchtest? oder möchtest du ihn wiederherstellen?

löschen ginge auch mit http://www.chrysocome.net/dd, wenn man damit die ersten 512 bytes überschreibt.
 
ich denke mal wiederherstellen halt Fixmbr aber keine ahnung so das es wieder leuft^^
weiß denn hier keiner wieso er bei mir eine diskette verlangt? :(
 
hab nochmal geguckt, R gedrückt, adminpasswort eingegeben, keine nachfrage nach einer diskette.
besorg dir am besten mal eine andere cd ^^
oder vielleicht gibt es auch ein fixmbr/fixboot tool zu downloaden...
 
mhh woher soll ich denn jetzt eine windows cd bekommen :freak:
ist das überhaupt erlaubt eine von einem bekannten auszuleihen und zu installieren ?
 
da du die nutzungsrechte in form des keys besitzt würde ich einfach mal sage ja.
aber juristisch ausgefochten wurde das meines wissens noch nicht. ist auch wurscht, da es 1. keiner merkt und 2. es keinen interessiert.
es sollte halt nur der selbe cd-typ sein. also wohl retail.
 
so hab nun eine MS-DOS diskette besorgt doch immer wenn ich versuche C: reinzugehn oder ein anderes laufwerk sagt er mir ist nicht vorhanden und irgendwie ist das auch logisch wei ich ja windows nicht installieren kann wegen dem bluescreen erst kopiert er alle datein da wo man die festplatte auswählt und nachdem neustart kommt der bluescreen werend da windows xp prof. mit dem ladebalken genau da
Ergänzung ()

so habs jetzt hinbekommen Fixmbr und fixboot zuschreiben doch der bluescreen kommt trotzdem wieder :(
 
Zurück
Oben