Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Wie erkennt ihr Rootkits?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 07.05.2006, 18:15   #1
*Christian*
Gast
 
Wie erkennt ihr Rootkits? - Standard

Wie erkennt ihr Rootkits?



Hallo,

mich würde mal interessieren, welche Maßnahmen ihr aufgreift um Rootkits zu erkennen.

Welche Tools setzt ihr dazu ein?

TCPView (sofern Ports geöffnet werden)
RootkitRevealer (erkennbar sind ja nicht alle Rootkits)


Es gibt ja noch eine ganze Reihe von Tools von Sysinternals. Allerdings weiss ich nicht genau, welche zur Rootkiterkennung empfehlenswert sind.

Alt 07.05.2006, 18:21   #2
Rene-gad
 
Wie erkennt ihr Rootkits? - Standard

Wie erkennt ihr Rootkits?



Zitat:
Zitat von *Christian*
mich würde mal interessieren, welche Maßnahmen ihr aufgreift um Rootkits zu erkennen.
Ich versuche es mit Brain 1.0.
Für Dienigen, die davon nix halten, ein Link: ftp://data.kaspersky.ru/Docs/
__________________


Alt 07.05.2006, 18:25   #3
*Christian*
Gast
 
Wie erkennt ihr Rootkits? - Standard

Wie erkennt ihr Rootkits?



He he ... ach was!

Keine Sorge, mein Rechner hat auch ganz sicher keine Rootkits installiert.

Im übrigen dürfte Kaspersky an einem aktiven Rootkit nicht mehr viel auszurichten haben, denke ich mal.
__________________

Alt 07.05.2006, 18:30   #4
MightyMarc
 
Wie erkennt ihr Rootkits? - Standard

Wie erkennt ihr Rootkits?



a) ein zwischengeschalteter Rechner mit ethereal
b) ein Portscan von aussen

In den einschlägig bekannten Foren kann man ja lesen, dass RATs - wenn gut programmiert - von keinem RK-Scanner detektiert werden können und auch Netzwerkanalysetools - wenn auch dem befallenen Rechner installiert - ins Leere laufen.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 07.05.2006, 18:38   #5
*Christian*
Gast
 
Wie erkennt ihr Rootkits? - Standard

Wie erkennt ihr Rootkits?



Zitat:
Zitat von MightyMarc
a) ein zwischengeschalteter Rechner mit ethereal
b) ein Portscan von aussen

In den einschlägig bekannten Foren kann man ja lesen, dass RATs - wenn gut programmiert - von keinem RK-Scanner detektiert werden können und auch Netzwerkanalysetools - wenn auch dem befallenen Rechner installiert - ins Leere laufen.
Wenn es ein guter Rootkit ist, der jede Systemabfrage abfängt gebe ich dir recht. Allerdings weiss ich nicht, ob alle derzeitigen Rootkits so gut sind.


Alt 07.05.2006, 18:42   #6
MightyMarc
 
Wie erkennt ihr Rootkits? - Standard

Wie erkennt ihr Rootkits?



Zitat:
Zitat von *Christian*
Allerdings weiss ich nicht, ob alle derzeitigen Rootkits so gut sind.
Natürlich nicht. Es gibt die Standardrootkits, die vermutlich auch die größte Verbreitung haben. Und dann gibt es die RATs die sich einer selbst schreibt und den Quellcode maximal an drei oder vier ihm persönliche bekannte Personen weitergibt. Das sind die wirklich gefährlichen.

Im übrigen ist es durchaus sinnvoll, zwei oder mehr RK-Scanner zu verwenden. Sie kommen sich ja auch nicht gegenseitig ins Gehege wie On-Access-Virenscanner.
__________________
--> Wie erkennt ihr Rootkits?

Alt 12.05.2006, 15:13   #7
*Christian*
Gast
 
Wie erkennt ihr Rootkits? - Standard

Wie erkennt ihr Rootkits?



Naja, ob Scanner so sinnvoll sind ... ich weiss nicht ...
Ich würde versuchen mit anderen Tools danach zu suchen.

Auf Anhieb fällt mir nur RootkitRevealer und F-Secure BlackLight als Scanner ein. Hier dürften wohl die Programmierer genau diese Scanner austricksen.

Antwort

Themen zu Wie erkennt ihr Rootkits?
empfehlenswert, erkenn, erkenne, erkennt, erkennung, maßnahme, maßnahmen, ports, revealer, rootkits, setzt, tools, würde




Ähnliche Themen: Wie erkennt ihr Rootkits?


  1. Experimente mit Rootkits
    Diskussionsforum - 12.02.2013 (1)
  2. Hotspotshield 3 Rootkits
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (1)
  3. Probleme Rootkits
    Log-Analyse und Auswertung - 21.03.2011 (1)
  4. Rootkits nicht löschbar
    Plagegeister aller Art und deren Bekämpfung - 08.08.2010 (6)
  5. rootkits in svchost.exe und H8SRTpuxtimpuxt.sys?
    Plagegeister aller Art und deren Bekämpfung - 09.01.2010 (12)
  6. Rootkits
    Plagegeister aller Art und deren Bekämpfung - 02.01.2010 (7)
  7. Gmer Log: Mögliche Rootkits
    Plagegeister aller Art und deren Bekämpfung - 03.01.2009 (0)
  8. Rootkits gefunden?
    Mülltonne - 09.11.2008 (0)
  9. Was sind Rootkits?
    Anleitungen, FAQs & Links - 24.07.2008 (1)
  10. 153 Rootkits (Flashplayer?)
    Plagegeister aller Art und deren Bekämpfung - 09.11.2007 (17)
  11. Rootkits
    Plagegeister aller Art und deren Bekämpfung - 14.01.2006 (3)
  12. Rootkits
    Plagegeister aller Art und deren Bekämpfung - 24.03.2005 (11)
  13. MS warnt vor neuen Rootkits
    Plagegeister aller Art und deren Bekämpfung - 19.02.2005 (1)

Zum Thema Wie erkennt ihr Rootkits? - Hallo, mich würde mal interessieren, welche Maßnahmen ihr aufgreift um Rootkits zu erkennen. Welche Tools setzt ihr dazu ein? TCPView (sofern Ports geöffnet werden) RootkitRevealer (erkennbar sind ja nicht alle - Wie erkennt ihr Rootkits?...
Archiv
Du betrachtest: Wie erkennt ihr Rootkits? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.