Antivir 12 meldet BOO/Mebrot.A in Masterbootsektor HD0 u. Bootsektor`C:/

Diskutiere und helfe bei Antivir 12 meldet BOO/Mebrot.A in Masterbootsektor HD0 u. Bootsektor`C:/ im Bereich freie Fragen im SysProfile Forum bei einer Lösung; Als ich vor zwei Tagen mein notebook eingeschaltet habe fuhr das XP hoch bis auf Benutzerkonten.Es ließ sich kein Konto anklicken, also nochmal 2x ein/... Dieses Thema im Forum "freie Fragen" wurde erstellt von XxVampWolFxX, 25. Januar 2012.

  1. XxVampWolFxX
    XxVampWolFxX Grünschnabel
    Registriert seit:
    15. März 2013
    Beiträge:
    0
    Zustimmungen:
    0
    Name:
    Sonja

    Als ich vor zwei Tagen mein notebook eingeschaltet habe fuhr das XP hoch bis auf Benutzerkonten.Es ließ sich kein Konto anklicken, also nochmal 2x ein/ aus, dann kam ich rein. .Der anschließende Virenscann brachte folgende Meldung.
    Masterbootsektor HD0 BOO/Mebrot.A
    Bootsektor`C:/` BOO/Mebrot.A

    antivir gab tip reraraturtool runterzuladen.ich hab mir darauf hin das boot sektor repair tool u. rescue2012 von avira geholt und pc gescannt- kein erfolg.bei chip hab ich mir dann f-secure cd u. avg-rescue cd geholt und probiert, auch diese programme konnten nix reparieren, bzw. fanden nix. der tdss killer fand auch nix.

    ich hoffe auf eure hilfe, weiß nicht mehr weiter. die meldung von antivir poppt immer noch auf und das problemm ist auch noch das selbe wie vor zwei tagen.
     
    #1 XxVampWolFxX, 25. Januar 2012
  2. Lain
    Lain Grünschnabel
    Registriert seit:
    19. April 2009
    Beiträge:
    0
    Zustimmungen:
    0

    Das ist ein Boot- bzw. Rootkit und damit extrem schwer zu entdecken. Da es sich im Master Boot Record der Festplatte festsetzt, muss dieser überschrieben und das System komplett neu aufgesetzt werden.

    Bereinigung mit Malwarebytes' Anti-Malware (Komplett-Scan)

    Lade bitte Malwarebytes' Anti-Malware herunterund mache bitte mit einen Komplett-Scan nach dieser Anleitung und poste das Logfile hier in den Thread.

    Sollte das nicht funktionieren, starte den abgesicherten Modus und befolge diese Anleitung.

    Danach gehe wievolgt vor: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

    MBR mit aswMBR von Avast prüfen

    Lade aswMBR.exe von Avast herunter und speichere das Tool auf deinem Desktop (nicht woanders hin).
    XP Benutzer: Doppelklick auf die aswMBR.exe, um das Tool zu starten.
    Vista und Windows 7 Benutzer:[/COLOR] Rechtsklick auf die aswMBR.exe und Als Administrator starten wählen.
    Es wird sich ein Eingabe-Fenster mit einigen Angaben öffnen.

    Klicke Scan, um den Suchlauf zu starten.

    Wenn der Scan beendet ist, was mit Scan finished sucessfull! gemeldet wird, klicke Save log, um das Logfile zu speichern.
    Poste mir den Inhalt von aswASW.log vom Desktop hier in den Thread.

    TDSSKiller von Kaspersky

    - Lade den TDSSKiller und entpacke das Archiv auf Deinen Desktop.
    - Vergewissere Dich, dass die TDSSKiller.exe direkt auf dem Desktop liegt (nicht in einem Ordner auf dem Desktop).
    - deaktiviere vorübergehend dein AntiVirus-Programm
    - Starte die TDSSKiller.exe durch Doppelklick.
    - Nach Beendigung der Arbeit schlägt das Tool vor, das System neu zu starten.
    - Bestätige das ggfs. mit Y(es).
    - Beim Hochfahren des Systems führt der Treiber alle geplanten Operationen aus löscht sich danach.
    - Poste den Inhalt von C:\TDSSKiller<random>.txt hier in den Thread.​

    Hier findest Du eine ausführlichere TDSSKiller Anleitung.
    Melde Dich, wenn es Probleme gibt.
     
  3. n.yuceer
    n.yuceer Grünschnabel
    Registriert seit:
    9. Januar 2013
    Beiträge:
    0
    Zustimmungen:
    0
    Vielen Dank für die schnelle Antwort!!!!
     
  4. M4RV!N
    M4RV!N Praktikant
    Registriert seit:
    17. November 2007
    Beiträge:
    45
    Zustimmungen:
    0
    Name:
    Marvin
    Ich habe das gleiche Problem (auch bei mir zeigt Antivir seit Tagen den Fund von "BOO/Mebrot.A" im Bootsektor von allen Laufwerken und im Masterbootsektor von "Masterbootsektor HD0" an)

    Nun habe ich folgendes Problem: ich habe versucht das System über die Wiederherstellungspartition meines Netbooks wiederherzustellen. (habe einen Asus Eeepc und da muss man laut Bedienungsanleitung während des Starvorgangs F9 drücken um zum Dialogfenster "Recovery System" zu gelangen)
    Leider reagiert das Netbook überhaupt nicht auf diesen Befehl.

    Kann es sein, dass der Virus den Zugriff auf diese Wiederherstellungspartition verhindert? Ich habe im Moment keine andere Erklärung dafür...
    Weiß jemand eine andere Möglichkeit wie ich das System wiederherstellen kann??

    Ich hoffe, mir kann jemand helfen!! Vielen Dank im Vorraus!
     
  5. Eisenkalle
    Eisenkalle Grünschnabel
    Registriert seit:
    5. Februar 2012
    Beiträge:
    0
    Zustimmungen:
    0
    Diese Methode ist ungeeignet.
    Durchaus denkbar, aber das ist sowieso nicht sinnvoll.
    Wurde bereits verlinkt und genannt. Ein von einem Rootkit übernommenes System ist komplett neu aufzusetzen. Links siehe oben...
     
    #5 Eisenkalle, 31. Januar 2012
  6. xXBeatbreakerXx
    xXBeatbreakerXx Grünschnabel
    Registriert seit:
    25. Juli 2012
    Beiträge:
    0
    Zustimmungen:
    0
    Vielen Dank für die schnelle Antwort und die Anleitung zur MBR Bereinigung!!

    Ich habe noch eine letzte Frage, kann ich nach dem Überschreiben des MRB noch auf die Wiederherstellungspartition zugreifen oder ist diese dann gelöscht? Ich frage das, weil dies meine einzige Möglichkeit ist, darüber das Betriebsystem neu zu installieren.

    Nochmals vielen Dank!
     
    #6 xXBeatbreakerXx, 31. Januar 2012
  7. drenky
    drenky Grünschnabel
    Registriert seit:
    20. August 2010
    Beiträge:
    1
    Zustimmungen:
    0
    Ich zitiere mal die Anleitung:
    Vermutlich geht also auch diese Partition verloren. Je nachdem, welche Windows-Version bisher verwendet wurde, kannst du dir eine kostenlose Win7-ISO herunterladen und brennen oder eine Vista- bzw. XP-CD ausborgen.
     
  8. kks19
    kks19 Gast

    Ja, genau, die Wiederherstellungspartition geht auf jeden Fall verloren. Das ist dabei auch Sinn der Sache, um aktiver Malware keinen "Verbreitungsraum" zu bieten. Denn: Recovery-Datenträger müssen immer im Vorfeld angefertigt und extern abgelegt werden.
     
Thema:

Antivir 12 meldet BOO/Mebrot.A in Masterbootsektor HD0 u. Bootsektor`C:/

  1. Diese Seite verwendet Cookies. Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden