Merlin
16.08.11, 20:57
aswMBR ist ein Rootkit Scanner, der auf MBR/VBR/SRV Rootkits prüft. Er kann TDL4/3, ZAccess, MBRoot (Sinowal), Whistler, SST, Cidox, Pihar und andere Malware erkennen.
Es handelt sich dabei um ein alleinstehendes Bereinigungswerkzeug, nicht um ein vollständigs Antivirenprogramm. Für vollständigen Schutz bitte Avast Antivirus installieren!
Die aktuelle Version von aswMBR unterstützt Virtualisierungstechnologie um die Erkennung von versteckter Malware zu verbessern. Dazu muss der Rechner und die CPU Hardwarevirtualisierung unterstützen.
Download: aswMBR.exe (http://files.avast.com/files/rootkit-scanner/aswmbr.exe) ( 5079KB )
1816
1817
Anleitung zur Prüfung
aswMBR herunterladen uf den Desktop herunterladen.
Doppel-Klick auf aswMBR.exe, um das Programm auszuführen.
628
Den [Scan] - Button anklicken, um die Prüfung zu starten.
629
Anleitung zur Bereinigung
aswMBR.exe erneut ausführen.
Auf [Scan] klicken
Nach Abschluss der Prüfung je nach Art der Infektion auf [Fix] für TDL4 (MBRoot) oder [FixMBR] für Whistler klicken.
630
631
Untersuchung von **SUSPICIOUS** Dateien
Rechts-Klick auf das rote hinterlegte Objekt ausführen
632
Die Datei an einen neuen Ort kopieren, z.B. copy_afd.sys
Bitte beachten, dass das Kopieren der Datei mittels Windows Explorer nutzlos ist, da die wahren Daten versteckt sind.
Die Datei auf http://www.virustotal.com hochladen...
...oder die neusten avast! Virensignaturen runterladen und die Antiviren Engine den Job erledigen lassen.
633
Es handelt sich dabei um ein alleinstehendes Bereinigungswerkzeug, nicht um ein vollständigs Antivirenprogramm. Für vollständigen Schutz bitte Avast Antivirus installieren!
Die aktuelle Version von aswMBR unterstützt Virtualisierungstechnologie um die Erkennung von versteckter Malware zu verbessern. Dazu muss der Rechner und die CPU Hardwarevirtualisierung unterstützen.
Download: aswMBR.exe (http://files.avast.com/files/rootkit-scanner/aswmbr.exe) ( 5079KB )
1816
1817
Anleitung zur Prüfung
aswMBR herunterladen uf den Desktop herunterladen.
Doppel-Klick auf aswMBR.exe, um das Programm auszuführen.
628
Den [Scan] - Button anklicken, um die Prüfung zu starten.
629
Anleitung zur Bereinigung
aswMBR.exe erneut ausführen.
Auf [Scan] klicken
Nach Abschluss der Prüfung je nach Art der Infektion auf [Fix] für TDL4 (MBRoot) oder [FixMBR] für Whistler klicken.
630
631
Untersuchung von **SUSPICIOUS** Dateien
Rechts-Klick auf das rote hinterlegte Objekt ausführen
632
Die Datei an einen neuen Ort kopieren, z.B. copy_afd.sys
Bitte beachten, dass das Kopieren der Datei mittels Windows Explorer nutzlos ist, da die wahren Daten versteckt sind.
Die Datei auf http://www.virustotal.com hochladen...
...oder die neusten avast! Virensignaturen runterladen und die Antiviren Engine den Job erledigen lassen.
633