Grub unsichtbar durch Keylogger in Windows?

fabio

Active member
Registriert
11 März 2011
Beiträge
1.037
Hallo,

ich hab im Bekanntenkreis von einem etwas komischen Verhalten von Grub gehört. Und zwar:

Auf dem Rechner war Windows und Ubuntu 12.04 installiert (hab ich selber installiert, lief alles wunderbar). Nach einer Weile tauchte dann Grub nicht mehr auf, und er kam nur noch in Windows rein. Das hat ihn nicht weiter gestört und er hatte viel um die Ohren, also sollte ich mich vorerst nicht darum kümmern. Und jetzt - ca. 1 Monat später - ist Grub wieder da.

Nun hat er eine Ahnung, dass er vielleicht von seiner Ex bespitzelt worden ist - auch weil er im Nachhinein jetzt einen Zettel in der Wohnung gefunden hat, auf der "Keylogger" stand. Aber kann das sein, dass durch Spionagesoftware auf dem Windows-System Grub verschwindet?

Er sagte mir auch, dass er vor kurzem den Rechner auf Malware durchsucht, und wohl 6 Treffer gelandet hat. Ich weiß jetzt nur nicht, ob das vor oder nach dem Wiederauftauchen von Grub war.

P.S. an die Moderatoren: Falls das Thema in eine andere Rubrik soll, bitte verschieben.
 
Doch .. kann tatsächlich sein falls er einen modifizierten MBR, damit der Keylogger sehr früh startet, schreibt. Damit soll versucht werden das er so früh startet das er vom Antivirenprogramm etc pp nicht gefunden wird, bzw nicht beachtet wird.

Und es kann sein, um spuren zu verwischen, das der Keylogger den org. MBR sichert und diesen zurückspielt fals er "ferngelöscht" wird.

Grüße
 
Doch .. kann tatsächlich sein falls er einen modifizierten MBR, damit der Keylogger sehr früh startet, schreibt. Damit soll versucht werden das er so früh startet das er vom Antivirenprogramm etc pp nicht gefunden wird, bzw nicht beachtet wird.

Und es kann sein, um spuren zu verwischen, das der Keylogger den org. MBR sichert und diesen zurückspielt fals er "ferngelöscht" wird.

richtig! danke!, an ein überschreiben/zurückspielen des MBR hatte ich nicht gedacht.
 
Kann man sowas im Nachhinein noch herausfinden? Gerade jetzt wo auch das Malware-Suchprogramm schon drübergelaufen ist?
 
Logdateien des "Malware-Such"undvernichtungs"programm"

Dort sollten die Funde ja hinterlegt sein, und es sollten Hinweiße auf die Art der "Malware" hinterlegt sein.
 
Ok, danke. Mal schauen, ob wir da noch was finden.
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben