![]() |
|
Diskussionsforum: Wie erkennt ihr Rootkits?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
Gast | ![]() Wie erkennt ihr Rootkits? Hallo, mich würde mal interessieren, welche Maßnahmen ihr aufgreift um Rootkits zu erkennen. Welche Tools setzt ihr dazu ein? TCPView (sofern Ports geöffnet werden) RootkitRevealer (erkennbar sind ja nicht alle Rootkits) Es gibt ja noch eine ganze Reihe von Tools von Sysinternals. Allerdings weiss ich nicht genau, welche zur Rootkiterkennung empfehlenswert sind. |
![]() | #2 | |
![]() ![]() ![]() ![]() | ![]() Wie erkennt ihr Rootkits?Zitat:
![]() Für Dienigen, die davon nix halten, ein Link: ftp://data.kaspersky.ru/Docs/ |
![]() | #3 |
Gast | ![]() Wie erkennt ihr Rootkits? He he ... ach was!
__________________Keine Sorge, mein Rechner hat auch ganz sicher keine Rootkits installiert. ![]() Im übrigen dürfte Kaspersky an einem aktiven Rootkit nicht mehr viel auszurichten haben, denke ich mal. |
![]() | #4 |
![]() ![]() ![]() ![]() ![]() | ![]() Wie erkennt ihr Rootkits? a) ein zwischengeschalteter Rechner mit ethereal b) ein Portscan von aussen In den einschlägig bekannten Foren kann man ja lesen, dass RATs - wenn gut programmiert - von keinem RK-Scanner detektiert werden können und auch Netzwerkanalysetools - wenn auch dem befallenen Rechner installiert - ins Leere laufen.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #5 | |
Gast | ![]() Wie erkennt ihr Rootkits?Zitat:
|
![]() | #6 | |
![]() ![]() ![]() ![]() ![]() | ![]() Wie erkennt ihr Rootkits?Zitat:
Im übrigen ist es durchaus sinnvoll, zwei oder mehr RK-Scanner zu verwenden. Sie kommen sich ja auch nicht gegenseitig ins Gehege wie On-Access-Virenscanner.
__________________ --> Wie erkennt ihr Rootkits? |
![]() | #7 |
Gast | ![]() Wie erkennt ihr Rootkits? Naja, ob Scanner so sinnvoll sind ... ich weiss nicht ... Ich würde versuchen mit anderen Tools danach zu suchen. Auf Anhieb fällt mir nur RootkitRevealer und F-Secure BlackLight als Scanner ein. Hier dürften wohl die Programmierer genau diese Scanner austricksen. |
![]() |
Themen zu Wie erkennt ihr Rootkits? |
empfehlenswert, erkenn, erkenne, erkennt, erkennung, maßnahme, maßnahmen, ports, revealer, rootkits, setzt, tools, würde |