|
Diskussionsforum: Kann ein Rootkit auch Netwerkverbindungen verstecken?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
05.07.2011, 19:17 | #1 |
| Kann ein Rootkit auch Netwerkverbindungen verstecken? Hallo, das ein Rootkit Dateien und Tasks vor Windows verstecken kann, ist mir bekannt, aber wie sieht es mit den Netzwerkverbindungen aus? Ist ein Rootkit auch hier in der Lage, die Netzwerkverbindungen z.B. vor TCPView oder netstat zu verstecken? Danke, Cimba |
05.07.2011, 22:14 | #2 |
| Kann ein Rootkit auch Netwerkverbindungen verstecken? Von hier
__________________hatetepe://www.trojaner-board.de/78982-komischer-eintrag-netstat.html Intelligente Malware schließt Rootkits wohl mit ein.
__________________ |
06.07.2011, 20:53 | #3 |
| Kann ein Rootkit auch Netwerkverbindungen verstecken? Danke, aber ich hätt's doch noch gerne genauer vom Prinzip her: Rootkits verstecken sich vor dem System, weil sie die Dateiabfrageroutinen verändern, daher kann also grundsätzlich kein Programm, was diese Routinen benutzt, die Rootkit Dateien erkennen.
__________________Funktioniert nun das Verstecken der Netzwerkverbindungen nach einem ähnlichem Prinzip (das also ALLE Programme diese Verbindungen nicht sehen), oder muss hier die Malware explizit gewisse Programme wie netstat austricksen, so das also z.B. TCPView oder auch Wireshark wieder funktionieren würden? |
06.07.2011, 22:23 | #4 | |
| Kann ein Rootkit auch Netwerkverbindungen verstecken?Zitat:
Da bin ich eindeutig überfragt. Ich kann dir lediglich sagen dass jeder Malwarescanner anders arbeitet und man gerade deshalb nicht davon reden kann das "alle Programme" ein bestimmtes Rootkit nicht erkennen. Ich denke mal ein Kompetenzler wird dich bald versorgen mfg gnom
__________________ Softwehr |
07.07.2011, 13:24 | #5 |
| Kann ein Rootkit auch Netwerkverbindungen verstecken? Sagen wirs mal so: wenn CMD und TCPview auch mit besagten Dateiabfrageroutinen arbeiten, kannst Du davon ausgehen dass ein Rootkit diese ebenfalls täuschen kann.
__________________ Softwehr |
07.07.2011, 13:47 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kann ein Rootkit auch Netwerkverbindungen verstecken? Ein kompromittiertes System kann "Unterprogramme" wie netstat "anlügen" - es werden dann gezielt die bösen Einträge nicht angezeigt. Theoretisch ist alles denkbar. Zitat:
__________________ --> Kann ein Rootkit auch Netwerkverbindungen verstecken? |
Themen zu Kann ein Rootkit auch Netwerkverbindungen verstecken? |
dateien, gen, netstat, netzwerkverbindungen, rootkit, tasks, tcpview, verstecken, windows |