|
Diskussionsforum: Wie erkennt ihr Rootkits?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
07.05.2006, 18:15 | #1 |
Gast | Wie erkennt ihr Rootkits? Hallo, mich würde mal interessieren, welche Maßnahmen ihr aufgreift um Rootkits zu erkennen. Welche Tools setzt ihr dazu ein? TCPView (sofern Ports geöffnet werden) RootkitRevealer (erkennbar sind ja nicht alle Rootkits) Es gibt ja noch eine ganze Reihe von Tools von Sysinternals. Allerdings weiss ich nicht genau, welche zur Rootkiterkennung empfehlenswert sind. |
07.05.2006, 18:21 | #2 | |
| Wie erkennt ihr Rootkits?Zitat:
Für Dienigen, die davon nix halten, ein Link: ftp://data.kaspersky.ru/Docs/ |
07.05.2006, 18:25 | #3 |
Gast | Wie erkennt ihr Rootkits? He he ... ach was!
__________________Keine Sorge, mein Rechner hat auch ganz sicher keine Rootkits installiert. Im übrigen dürfte Kaspersky an einem aktiven Rootkit nicht mehr viel auszurichten haben, denke ich mal. |
07.05.2006, 18:30 | #4 |
| Wie erkennt ihr Rootkits? a) ein zwischengeschalteter Rechner mit ethereal b) ein Portscan von aussen In den einschlägig bekannten Foren kann man ja lesen, dass RATs - wenn gut programmiert - von keinem RK-Scanner detektiert werden können und auch Netzwerkanalysetools - wenn auch dem befallenen Rechner installiert - ins Leere laufen.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
07.05.2006, 18:38 | #5 | |
Gast | Wie erkennt ihr Rootkits?Zitat:
|
07.05.2006, 18:42 | #6 | |
| Wie erkennt ihr Rootkits?Zitat:
Im übrigen ist es durchaus sinnvoll, zwei oder mehr RK-Scanner zu verwenden. Sie kommen sich ja auch nicht gegenseitig ins Gehege wie On-Access-Virenscanner.
__________________ --> Wie erkennt ihr Rootkits? |
12.05.2006, 15:13 | #7 |
Gast | Wie erkennt ihr Rootkits? Naja, ob Scanner so sinnvoll sind ... ich weiss nicht ... Ich würde versuchen mit anderen Tools danach zu suchen. Auf Anhieb fällt mir nur RootkitRevealer und F-Secure BlackLight als Scanner ein. Hier dürften wohl die Programmierer genau diese Scanner austricksen. |
12.05.2006, 15:22 | #8 | |
| Wie erkennt ihr Rootkits?Zitat:
Viele Grüße, Heike
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
12.05.2006, 18:46 | #9 |
| Wie erkennt ihr Rootkits? Spaßeshalber laufen auf meinem PC derzeit: Active Ports Processexplorer - welche Ports und welche Proggis sind es? TCPView F-Secure a-Squared Router ist ein Netgear mit Firewall und Portsperrung für alle die ich nicht brauche. Manchmal erwische ich eine IP, die nur wenige Sekunden auftaucht. Auf der Webseite von http://daniel.rehbein.net (auch mit 3D Trace) suche ich nach den Adressen, um dann herauszufinden, dass diese überall auf dem Planeten sind. Was bringt mir das? Vielleicht ist hier jemand der daraus mehr erzählen kann, denn erkannt werden Rootkits ja nur, wenn die auch den "Jägern" bekannt sind. Jungbrunnen |
05.06.2006, 19:34 | #10 | |
| Wie erkennt ihr Rootkits?Zitat:
aber im allgemeinen hat man sogut wie keine chance selbstgecodeten sachen. mfg chillmode |
16.07.2006, 14:09 | #11 |
| Wie erkennt ihr Rootkits? Tachen Leute, aus eigener Erfahrung und Tests weiß ich, daß Brain 1.0 gegen Schädlinge, die mit Rootkittechnolgie hochgerüstet wurden allein nichts ausrichtet. In Kombination mit den entsprechenden Tools können diese aber meistens erfolgreich abgewehrt werden. Empfehlen kann ich: IceSword, Darkspy, den System Virginity Verifier, Black Light, Rootkit Revealer. Außer Black Light sind die anderen "nur" Detektoren bzw. die Entfernung funktioniert "händisch" (Brain 1.0 wieder erforderlich) Noch ein kleiner Tipp: Die meisten o.g. Tools erkennen Rootkits nicht an ihrer Signatur, sondern an ihrem Verhalten, weswegen diese Werkzeuge auch gegen neue, unbekannte RKs wirken. RATS sind übrigens keine Rootkits; ein Rootkit ist eine Art Tarnkappe für Schädlinge, z.B. für Trojaner, Keylogger, Remote Access Tools etc. Wer´s genauer wissen will: Anti Hackerz Book, Kapitel 6 über Rootkits |
16.07.2006, 15:00 | #12 | |
/// Mr. Schatten | Wie erkennt ihr Rootkits?Zitat:
Du hast nichts verstanden. Das A&O eines gesunden Umgangs mit dem Internet und auch eines "Computerlebens" ist das Verhindern einer Infektion! Und dies ist im Allgemeinen mit Hirn, Brain oder brain.exe gemeint. Nicht die Nachsorge, das Entfernen, dies ist ja erst nach Versagen von Brain (und/oder anderen Sicherheitsmaßnahmen) erforderlich Auch mit noch so viel "Brain" sieht man einer "normalen" Datei nicht unbedingt an, ob sie ein Trojaner ist oder nicht. Aber mit Brain kann man relativ gut verhindern, dass man in potentiell gefährdeten Gebieten sich bewegt und sich von dort eben überhaupt Dateien holt. Gegen das Sony-Rootkit mag dies vielleicht nicht unbedingt relevant sein. Obwohl meinem Hirn seit Jahren(!) bekannt ist, dass die eine oder andere Silberscheibe gerne was auf Windows-PCs spielt, also habe ich seit Jahren keine (aktuellen) Musik-CD mehr in Windows-PCs eingelegt! Mein Hirn hätte/hat also auch das Sony-Rootkit verhindert. Natürlich - wie auch ähnlich beim Sony-Fall* - stößt Brain dann schnell an seine Grenzen (aber unabhängig ob Rootkit oder konventionelle Malware), wenn die Quelle seriös ist oder auch beim gesunden Menschenverstand seriös zu sein scheint. Dass ein mit Hirn gesegneter Computernutzer mit genügend großem Aufwand, theoretisch auch quasi jeden konventionellen Bösewicht ohne Hilfsprogramme von Drittanbietern entfernen kann und dies bei Rootkits eben nicht mehr so geht, steht auf einem anderen Blatt, aber eben nicht im Brain.exe-Lastenheft => Verhindern ist dessen Devise. * Sony-Fall: Einschränkung, weil ja eigentlich bekannt war, dass Musik-CDs auch gerne mal was hinterlassen. Einschränkung weil das Sony-Rootkit an sich ja wohl nichts weiteres Böses gemacht hat - außer sich eben installiert zu haben, was per se aber schon "böse" ist. Die Gefahr war/ist ja dabei, dass andere die Tarnkappe ausgenutzt haben/ausnützen.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
16.07.2006, 15:13 | #13 |
| Wie erkennt ihr Rootkits? @ Shadow Full Ack! Leider gehts ja meistens gar nicht um das Versagen von Brain.exe. Ich glaube sogar, dass eben diese bei den meisten Leuten gut funktioniert. Vielmehr handelt es sich eher um einen fahrlässigen Umgang mit dieser. Aber wie immer ist auch eine solche Diskussion müßig. Im Umgang mit dem Computer gehts wie im Umgang mit dem eigenen Körper eigentlich nur um folgendes: Vorsorge ist besser als Nachsorge, Über Konsequenzen nachdenken ist die beste Prävention - und im PC Bereich ist man noch gut dran, den kann man im worst-case nochmal neu aufsetzen.
__________________ Only cronos endures |
29.08.2006, 13:54 | #14 |
| Wie erkennt ihr Rootkits? Benutz einfach Linux das ist gegen Rootkits geschütz es gibt noch keinen Linux Rechner der mit einem Rootkit infiziert worden ist meines Wissens nach Und sonst also so richtig gute Tools gegen Rootkits gibt es noch nicht wirklich. Anscheinend musst du warten bis es richtig gute Tools gegen Rootkits gibt oder schreib einfach ein eigenes
__________________ Regel Nr.1 kennt irgendjemand die erste regel Regel Nr.2 Keine Namen Regel Nr.3 Niemals das Paket öffnen |
29.08.2006, 14:07 | #15 | |
| Wie erkennt ihr Rootkits? Hallo, du weißt aber schon das der Begriff Rootkit von Unix Systemen stammt (auch wenn sich die moderne Bedeutung etwas gewandelt hat). Und natürlich gibt es sowohl Kernel als auch Userrootkits für Linux, also informiere dich vorher besser bevor du irgendwelche Behauptungen herausbläst. Zitat:
Entfernen von Rootkits macht imho sowieso keinen Sinn, da ist Neuaufsetzen angesagt. Grüße Wildone |
Themen zu Wie erkennt ihr Rootkits? |
empfehlenswert, erkenn, erkenne, erkennt, erkennung, maßnahme, maßnahmen, ports, revealer, rootkits, setzt, tools, würde |