Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Suche nach Rootkits / Windows 2000

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.02.2006, 07:17   #1
wolfi
 
Suche nach Rootkits / Windows 2000 - Standard

Suche nach Rootkits / Windows 2000



Guten Tag,

kann ich Rootkits auch mit den "Bordmitteln" von Windows 2000 finden ?

Viele Grüsse

Wolf
__________________
Von mir bereut:
http://www.vermessung-schink.de

Alt 10.02.2006, 10:12   #2
MightyMarc
 
Suche nach Rootkits / Windows 2000 - Standard

Suche nach Rootkits / Windows 2000



Zitat:
Zitat von wolfi
Guten Tag,
kann ich Rootkits auch mit den "Bordmitteln" von Windows 2000 finden ?
Eher nicht. Rootkits sind so konzipiert, dass sie sich normalerweise vor dem OS und dem User verstecken (oder dies zumindest versuchen).

Ein paar Tools zum Auffinden von Rootkits:

http://www.sysinternals.com/Utilitie...tRevealer.html
http://www.f-secure.de/blacklight/
http://www.chkrootkit.org/
http://www.resplendence.com/hookanalyzer
http://xfocus.net/tools/200509/1085.html
__________________

__________________

Alt 10.02.2006, 10:44   #3
raman
 
Suche nach Rootkits / Windows 2000 - Standard

Suche nach Rootkits / Windows 2000



Die ganz "harten" Rootkits bkommst du nicht mit Boardmitteln zu gesicht.
Manchmal kannst du welche identifizieren mit netstat -a -b, wenn du weisst, was die informationen bedeuten. Manche Rootkits verstecken, bzw starten nicht, wenn du den Rechner im abgesicherten Modus nutzt.

Aber die Rootkits werden immer mehr und leider immer ausgereifter. Die gerade auftretenden Hax/ckdoor rootkits verhindern das scannen von z.B. Blacklight, aber wenn sowas passiert, muessen alle Alarmglocken laeuten.
Das "ulkige" bei diesen Rootkits ist auch, sie verstecken mehr Dateien, als sie eigentlich muessten. Sprich 4 versteckte Dateien gehoeren zum Rootkit, bzw sollen versteckt werden, aber es werden insgesamt ca 10-15 saubere zum Betriebsystem gehoerende Dateien im System32 und Drivers Ordner verborgen....

Hier noch ein Tool fuer ganz nervoese, System Virginity Verifier(svv):
http://www.invisiblethings.org/tools.html
__________________
__________________

Alt 10.02.2006, 16:51   #4
wolfi
 
Suche nach Rootkits / Windows 2000 - Standard

Suche nach Rootkits / Windows 2000



Zitat:
Zitat von MightyMarc
Eher nicht. Rootkits sind so konzipiert, dass sie sich normalerweise vor dem OS und dem User verstecken (oder dies zumindest versuchen).

Ein paar Tools zum Auffinden von Rootkits:

http://www.sysinternals.com/Utilitie...tRevealer.html
http://www.f-secure.de/blacklight/
http://www.chkrootkit.org/
http://www.resplendence.com/hookanalyzer
http://xfocus.net/tools/200509/1085.html
Welches der o.a. Tools ist denn für einen "Neuling" an sinnvollsten ?

Viele Grüsse
Wolf
__________________
Von mir bereut:
http://www.vermessung-schink.de

Alt 10.02.2006, 16:57   #5
Wildone
 
Suche nach Rootkits / Windows 2000 - Standard

Suche nach Rootkits / Windows 2000



Hallo,
für Neulinge ist F-Secure Blacklight ganz gut geeignet. Aber gelöscht oder umbenannt sollte etwas erst mit Rücksprache werden.
Außerdem rate ich bei Rootkitbefall grundsätzlich zur Neuinstallation des Systems.


Grüße Wildone


Alt 10.02.2006, 17:00   #6
wolfi
 
Suche nach Rootkits / Windows 2000 - Standard

Suche nach Rootkits / Windows 2000



Zitat:
Zitat von Wildone
Hallo,
für Neulinge ist F-Secure Blacklight ganz gut geeignet. Aber gelöscht oder umbenannt sollte etwas erst mit Rücksprache werden.
Außerdem rate ich bei Rootkitbefall grundsätzlich zur Neuinstallation des Systems.


Grüße Wildone
Ist den nicht alles was dort gefunden wird auch "böse" ? Kann ich denn hier "Rücksprache" halten ;-)?

Wolf
__________________
--> Suche nach Rootkits / Windows 2000

Alt 10.02.2006, 17:34   #7
Wildone
 
Suche nach Rootkits / Windows 2000 - Standard

Suche nach Rootkits / Windows 2000



Hallo,
nein manchmal werden auch normale Dateien gefunden (z.B. C:\WINDOWS\system32\wbem\wbemtest.exe). Und klar kannst du hier Rücksprache halten, dafür sind wir ja hier.


Grüße Wildone

Alt 11.02.2006, 07:08   #8
wolfi
 
Suche nach Rootkits / Windows 2000 - Ausrufezeichen

Suche nach Rootkits / Windows 2000



Zitat:
Zitat von Wildone
Hallo,
nein manchmal werden auch normale Dateien gefunden (z.B. C:\WINDOWS\system32\wbem\wbemtest.exe). Und klar kannst du hier Rücksprache halten, dafür sind wir ja hier.


Grüße Wildone
Wie gelangen denn die Rootkits auf den Rechner ? Über Anhänge bei E-Mails, die geöffnet werden ?

Wolf
__________________
Von mir bereut:
http://www.vermessung-schink.de

Geändert von wolfi (11.02.2006 um 07:16 Uhr)

Alt 11.02.2006, 14:32   #9
MightyMarc
 
Suche nach Rootkits / Windows 2000 - Standard

Suche nach Rootkits / Windows 2000



Zitat:
Zitat von wolfi
Wie gelangen denn die Rootkits auf den Rechner ? Über Anhänge bei E-Mails, die geöffnet werden ?

Im Endeffekt wie alle anderen Schädlinge auch, also Email, präparierte Webseiten...Imho werden Rootkits gerne über Warez- und Crackseiten verbreitet.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 11.02.2006, 15:10   #10
wolfi
 
Suche nach Rootkits / Windows 2000 - Icon22

Suche nach Rootkits / Windows 2000



Was sind denn das für besondere Seiten ?

Ich würde mich über einige Details dazu freuen.

Viele Grüsse

Wolf
__________________
Von mir bereut:
http://www.vermessung-schink.de

Antwort

Themen zu Suche nach Rootkits / Windows 2000
guten, rootkits, suche, windows




Ähnliche Themen: Suche nach Rootkits / Windows 2000


  1. Über 2000 blockierte Werbeanzeigen nach entfernen von Sweet-Page Virus
    Log-Analyse und Auswertung - 06.03.2014 (11)
  2. Windows 7: Adware, Dropper-gen und Rootkits
    Log-Analyse und Auswertung - 16.12.2013 (7)
  3. Windows 7: Webseiten werden nach Google Suche auf kommerzielle Seiten umgeleitet
    Log-Analyse und Auswertung - 07.09.2013 (27)
  4. 2x Windows 7: Webseiten werden nach Google Suche auf kommerzielle Seiten umgeleitet
    Mülltonne - 17.08.2013 (1)
  5. Nach Malwarebytes-Suche fährt Windows nicht mehr hoch
    Log-Analyse und Auswertung - 22.03.2013 (34)
  6. C:\Windows\System32\cmdow.exe (PUP.Tool) - nach Suche mit Malwarebytes
    Plagegeister aller Art und deren Bekämpfung - 31.12.2012 (4)
  7. Falsche Weiterleitungen in Firefox nach Google-Suche | Windows 7
    Plagegeister aller Art und deren Bekämpfung - 11.09.2011 (9)
  8. Kann man Trojaner und Rootkits erst nach Wochen entdecken
    Alles rund um Windows - 05.07.2011 (4)
  9. IE-Explorer öffnet Werbefenster, Suche nach Windows Update ist gesperrt
    Log-Analyse und Auswertung - 17.07.2010 (10)
  10. Support für Windows 2000 sowie das Service Pack 2 für Windows XP beendet
    Nachrichten - 13.07.2010 (0)
  11. Letzter Support-Monat für Windows 2000 sowie das Service Pack 2 für Windows XP
    Nachrichten - 13.06.2010 (0)
  12. Microsoft bestätigt Rootkits als Absturzursache nach Update
    Nachrichten - 18.02.2010 (0)
  13. Support-Zeiträume für Windows 2000 und für das Service Pack 2 für Windows XP laufen a
    Nachrichten - 12.01.2010 (0)
  14. Windows XP und 2000
    Alles rund um Windows - 16.01.2006 (9)
  15. Nach Neuinstalltion von Windows 2000 ständig totale Virenseuche
    Plagegeister aller Art und deren Bekämpfung - 03.08.2005 (4)
  16. Windows 2000 Pro und SP4
    Alles rund um Windows - 17.04.2005 (4)
  17. windows 2000
    Alles rund um Windows - 10.02.2003 (0)

Zum Thema Suche nach Rootkits / Windows 2000 - Guten Tag, kann ich Rootkits auch mit den "Bordmitteln" von Windows 2000 finden ? Viele Grüsse Wolf - Suche nach Rootkits / Windows 2000...
Archiv
Du betrachtest: Suche nach Rootkits / Windows 2000 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.