1.3k Aufrufe
Gefragt in PC-Sonstiges von
Mein Multi Boot System:
C: -> W98 (online, mit Avast-Virenscanner)
D: -> XP (nur offline)
D: -> Daten
(auf C: liegen also die Rootverzeichnisse von XP)

Hallo,

ich habe auf XP eine bestimmte Datei geöffnet und neu gebootet - XP meldete nun einen Fehler im MBR und konnte nicht booten, eine Reparatur funktionierte ebenfalls nicht.

Dann: Booten von W98, es erschien sofort eine Fehlermeldung wegen einem Bootvirus - W98 kann jedoch weiterbooten, bleibt aber später hängen.
Diese Datei hatte also einen Bootvirus freigesetzt, leider konnte das auf der XP-Partition nicht rechtzeitig erkannt werden, da sich der Echtzeit-Virusscanner im anderen Betriebssystem befindet.

Von C: und D: habe ich jeweils ein Backup als Acronis-Image, welche ich beide eingespielt habe. Die Idee war, mit dem Image von C: die komplette Partition C: wiederherzustellen, einschließlich Spur 0 mit dem MBR. Ergebnis:
- XP ist zufrieden und bootet normal
- W98 erkennt immer noch einen Bootvirus! Trotz zurück gespieltem Image!

Wie ist das möglich, dass sich ein Virus so verstecken kann, dass er nicht einmal von einem Image überschrieben wird?
Und nur W98 in der Lage ist, diesen zu erkennen?

Ich musste auf dieser HDD Spur 0 Kill und DBAN-Erase anwenden, um den Virus endlich loszuwerden.

Für zukünftig suche ich jetzt nach einem Tool, welches den kompletten Bootsektor auslesen, sichern und wiederherstellen kann, ein Image taugt ja leider nicht, einen Bootvirus auszulöschen.
Hätte jemand einen Tipp?

LG

2 Antworten

0 Punkte
Beantwortet von
spur 0 kill und dann mit acronis "MBR und Spur 0" wiederherstellen hätte ausreichen sollen. avast hätte den vermeintlichen bootvirus eigentlich auch entfernen sollen.

hätte ....
0 Punkte
Beantwortet von
s0kill [i]hätte[/i] gereicht, aber wenn danach sowieso die ganze HDD per Image hergestellt werden muss, war es kein Ding, sie auch noch zusätzlich komplett "erasieren". Das gibt ein Gefühl von Sicherheit, wenn man die Platte nach einem solchen Virenbefall "fabrikneu" macht. [i]Hätte[/i] ich eine 2. idente Platte zum Clonen gehabt, [i]wäre[/i] es vielleicht anders gelaufen. Ist halt nicht so, wer rechnet denn schon damit, dass bei einem Restore von einem Image der Partition C doch nicht die komplette Partition wiederhergestellt werden kann. Aber scheinbar gehört der MBR nicht zu C, da frage ich mich allerdings wieder, warum Acronis den in diesem Fall nicht bereits explizit zur Sicherung anbietet: nein, Acronis Home 2010 hat für die C: Partition mit W98 keine Wiederherstellung des MBR angeboten, wie ich es kenne, wenn sich auf C: XP befindet. Und Avast hat eben nichts gefunden - ich hätte sonst meine beiden Fragen ja auch nicht stellen müssen.
Hoffe auf eine Erklärung und auf einen Software-Tipp... :-/
...