English

zaterdag 19 maart 2011

MBR infectie op een Hewlett-Packard Windows 7 systeem

Gisteren kwam ik een MBR infectie tegen op een Windows 7 x64 systeem.
De log en behandeling kan je op deze link bekijken.


Win7 repair CD kon het niet fixen en gaf de volgende output:

  • Problem Event Name: StartupRepairOffline
  • Problem Signature 01: 6.1.7600.16385
  • Problem Signature 02: 6.1.7600.16385
  • Problem Signature 03: unknown
  • Problem Signature 04: 18
  • Problem Signature 05: ExternalMedia
  • Problem Signature 06: 1
  • Problem Signature 07: MissingOsLoader
HD op een andere PC aangesloten en deze bevestigde de MBR infectie tijdens het opstarten:

"Threat found, Object: MBR sector of the 0. physical disk, Threat: Win32/Olmarik.AJL trojan"

De clean actie geeft : "Error while cleaning - operation unavailable for this object type".

Het handeld hier over een HP pc en deze geeft een aantal herstelopties:

  • HP-repair mode
  • een aantal repair opties
  • een dos-box

De oplossing:

Wanneer je van de originele PC start en de keuze krijgt om in een dosbox te geraken,geef je volgende commando's (na elkaar) in:

  • bootrec /fixmbr +[Enter]
  • bootrec /fixboot +[Enter]
  • Herstart dan je PC

Wanneer er een melding komt dat de pc niet meer kan booten, plaats je de Windows DVD in de pc en selecteer je de repair (herstel) optie.
Herstart je pc.

Geen opmerkingen:

Een reactie plaatsen

Opmerking: alleen leden van deze blog kunnen een reactie plaatsen.