Supportnet / Forum / Security/Viren
Infiziert mit eEye Bootrootkit (blauer Smiley beim Booten)
Frage
Hallo
beim booten taucht bei mir immer kurz vor dem
Windowstart linksoben ein Blauer Smiley auf.
[url]http://img442.imageshack.us/img442/171/bluesmileyin2.jpg[/url]
Nach ein paar recherchen bin ich zu den Ergebniss
gekommen das es wohl eine Infektion mit dem
eYe Bootrootkit vorliegt und hab meinen Virenscaner (Free-AV)
durchlaufen lassen ohne Ergebnis. Hab dann Diverse Scanner
probiert u.a. Stinger, nen paar Onlinechecks und nen paar Livescanner von CD (u.a. Knoppicillin) auch alle ohne Funde. Eine formatierung
des MBR bzw Bootsectors brachte auch nichts. Wie krieg ich das
Teil wieder weg?? Es scheint ja keine Schaden anzurichten aber
ich will das nicht aufm System haben. Es ist frustrierend wenn mich
jedesmal beim Rechnerstart dieser blöde Smiley angrinst und
regelrecht verspottet^^
Und bitte nicht gleich Neuinstallation empfehlen. Das wäre
wirklich nur die allerletzte Möglichkeit die ich in Betracht ziehe.
Danke schonmal
Roque
Antwort 1 von ralfb
Moin moin,
Heisst das, dass fixboot und fixmbr in Reparaturkonsole nichts bringt? ...oder was meinst Du?
Gruss Ralf
Zitat:
Eine formatierung des MBR bzw Bootsectors brachte auch nichts
Eine formatierung des MBR bzw Bootsectors brachte auch nichts
Heisst das, dass fixboot und fixmbr in Reparaturkonsole nichts bringt? ...oder was meinst Du?
Gruss Ralf
Antwort 2 von Roque
Jup. Genau das heißt das.
Ist mir auch nen totales Rätsel.
Wüsste nicht wo sich das Vieh sonst
noch verstecken könnte.
Ist mir auch nen totales Rätsel.
Wüsste nicht wo sich das Vieh sonst
noch verstecken könnte.
Antwort 3 von ralfb
schau mal hier:
http://www.pcwelt.de/tests/software-tests/datenschutz_privacy/76890...
...vieleicht ist da ja eine Testversion, die hilft
http://www.pcwelt.de/tests/software-tests/datenschutz_privacy/76890...
...vieleicht ist da ja eine Testversion, die hilft
Antwort 4 von Massaraksch
Frag doch mal die ursprünglichen Entwickler dieses Projekts:
http://research.eeye.com/html/tools/RT20060801-7.html
Massaraksch
http://research.eeye.com/html/tools/RT20060801-7.html
Massaraksch
Antwort 5 von ralfb
a-squared Free, das Nachfolge-Produkt der Trojanerscanner-Produkte Anti-Trojan und ANTS ...würde ich auch ggf. testen
>> http://www.hijackfree.de/de/
>> http://www.hijackfree.de/de/

