Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Rootkit?

Diskussion: Rootkit? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo Leute, mir wurde heute folgendes Problem zugetragen: Virenprogramm (AntiVir) bei der Suche nach Rootkits folgende Meldung: Der Suchlauf ...

Antwort
Alt 06.09.07, 10:11   #1 (permalink)
 
Registriert seit: 18.12.06
nutsn Leistung: Facit NTK
Likes: 0
Standard Rootkit?

Anzeige

Hallo Leute,
mir wurde heute folgendes Problem zugetragen:

Virenprogramm (AntiVir) bei der Suche nach Rootkits folgende Meldung:

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\parseautoexec
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
'1' versteckte Objekte wurden gefunden.

und bei meinem Spyware-Doctor:

Eine Bedrohung mit 5 Infektionen gefunden --> das Suchprogramm bleibt dann stehen - nach dem Abspeichern ist folgender Eintrag zu lesen:

Name der Bedrohung- Adware.Caishow Risiko-Stufe - Erhöht Infektion - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3C78B8E 2-6C4D-11D1-ADE2-0000F8754B99},


was meint ihr dazu?
Also Lösungsvorschläge;)
danke
der nutsn

nutsn ist offline   Mit Zitat antworten
Alt 12.09.07, 11:37   #2 (permalink)
 
Registriert seit: 20.06.05
brain21 Leistung: Facit NTK
Likes: 0
Standard

Hi nutsn,
ich kenne mich nicht mit der Rootkit-Suchfunktion von AntiVir aus, deswegen würde ich dich bitten einen anderen Pfad einzuschlagen und es mit Rootkit Revealer zu versuchen (vorher den AntiVir Guard deaktivieren, dann läuft es deutlich schneller). Alle dort aufgefundenen versteckten Einträge (unter Description steht dann "Hidden from Windows API.") empfehle ich im abgesicherten Modus zu entfernen, sofern diese dir nicht bekannt sind.

Dr von AntiVir gefundene Eintrag an sich macht einen relativ harmlosen Eindruck (http://www.windowspage.de/frame.php?...eautoexec.html), ich bin mir unsicher, ob es sich hierbei wirklich um einen Rootkit handelt oder ob hier nur ein Fehler unterlaufen ist.

Greetings und Sorry für die späte Antwort ;-P
brain21 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.09.07, 08:15   #3 (permalink)
Themenstarter
 
Registriert seit: 18.12.06
nutsn Leistung: Facit NTK
Likes: 0
Standard

Danke für die Hilfe,werds ausprobieren!
nutsn ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Rootkit?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Trojaner mit Rootkit olmz Virenschutz · Tools & Aggressive Software 14 25.03.07 12:02
rdriv.sys Rootkit.L smou Virenschutz · Tools & Aggressive Software 6 26.12.05 22:58
Rootkit.L Prof. MAAD Virenschutz · Tools & Aggressive Software 5 04.06.05 21:39
backdoor/rootkit ? Gulliver (In)security allgemein 8 09.12.03 16:22


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61