Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rootkit gefunden ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 04.09.2007, 00:08   #1
CMD
 
Rootkit gefunden ? - Standard

Rootkit gefunden ?



Hallo,

ich habe heute mehr oder weniger zufällig ein schon länger bestehendes Problem bei meinem PC (Windows MediaCenter Edition) lösen können. Seit einiger Zeit schien "rundll32.exe" nicht mehr korrekt zu funktionieren. Es gab keine dramatischen Abstürze, aber hin und wieder Fehlermeldungen bei bestimmten Aktionen (Erzeugung eines Desktop-Links, Druckerinstallation, Software-Installation ) : "Bei der Ausführung von ... ist eine Ausnahme aufgetreten, der Vorgang wird abgebrochen". Als Ursache war jeweils "rundll32.exe" genannt. Bei der heutigen Druckerinstallation trat der Fehler wieder auf, die Fehlerdetails benannten eine weitere Datei (signhook.dll), nach der ich dann auf meinem System suchte ... und sie im Explorer nicht fand, obwohl sämtliche Dateiattribute dargestellt werden. Mit "Suchen" spürte ich sie dann doch auf und fand sie im Ordner "C:\Program Files\Common Files\Sitecom Shared\PnP Universal Installer"; wie gesagt, im Explorer unsichtbar. Sichtbar ist lediglich "sitecom.dll". Über die Registry fand ich schließlich die dritte im Bunde : DevNotifySvc.exe. Diese wird als Service lokal ausgeführt. Nach einigem "Googlen" entschloß ich mich versuchsweise den Service zu deaktivieren, und siehe da, die Druckerinstallation lief problemlos, Desktop-Links sind auch wieder möglich ! Anschließend beseitigte ich die zugehörigen Registry-Einträge und löschte natürlich die Dateien. Mein Verdacht wegen des Namens "Signhook" der einen Datei und der erkennbaren Interaktion mit wichtigen OS-Programmen war, dass sich hier ein Rootkit als Programm eines namhaften Herstellers tarnt und in Datenströme einklinkt. Wenn ich mich recht erinnere, gabe es ursprünglich auch noch einen Run-Eintrag in der Registry, der den Service beim Booten startete; diesen habe ich schon vor einem halben Jahr beseitigt.

Warum poste ich das hier, wenn ich das Problem selbst gelöst habe ?

Weil mir bei der Durchsicht dieses interessanten Forums auffiel, wieviele Parallelen es in hiesigen Threads gibt. Ich habe schlicht nach "Gemeinsame Dateien / Common Files" gesucht und immer wieder unter respektablen Namen (Symantec, Microsoft) in den HiJackThis-Reports das gleiche Schema gefunden. Die Dateinamen sind nicht identisch, aber es gibt immer einen (unbekannten) Service, der gestartet wird. Sollte die entsprechende Datei auch noch verborgen sein ( eine hieß "DiskCryptMgr" !), selbst wenn der Explorer alles zeigt, würde dies meinen Verdacht noch erhärten.

Hier will jemand "nach Hause telefonieren" oder "die Tür aufhalten", wenn ich mich nicht total vertan habe !!!

Gruss
CMD

P.S: "DevNotifySvc.exe" hat als Sprachangabe "Russisch" in den Eigenschaften.

 

Themen zu Rootkit gefunden ?
abgebrochen, abstürze, booten, datei, dll, explorer, gen, google, hijack, ide, immer wieder, lokal, microsoft, nicht mehr, ordner, problem, registry, rootkit, rundll, rundll32.exe, russisch, schloß, suche, symantec, system, träge, verdacht, windows, zufällig




Ähnliche Themen: Rootkit gefunden ?


  1. avast hat Rootkit gefunden
    Log-Analyse und Auswertung - 21.11.2013 (34)
  2. Rootkit gefunden.
    Log-Analyse und Auswertung - 21.05.2013 (11)
  3. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  4. TR/Rootkit.Gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 28.05.2011 (13)
  5. GMER hat Rootkit gefunden!
    Plagegeister aller Art und deren Bekämpfung - 08.03.2010 (1)
  6. Rootkit mit Gmer gefunden
    Plagegeister aller Art und deren Bekämpfung - 03.03.2010 (5)
  7. TR/ Rootkit.L gefunden
    Log-Analyse und Auswertung - 04.02.2010 (1)
  8. Rootkit gefunden!
    Plagegeister aller Art und deren Bekämpfung - 19.01.2010 (15)
  9. Rootkit gefunden. Was tun?
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (1)
  10. Rootkit gefunden
    Mülltonne - 21.08.2009 (2)
  11. Rootkit Agent ODG gefunden
    Plagegeister aller Art und deren Bekämpfung - 05.08.2009 (24)
  12. 'TR/Rootkit.Gen' [trojan] gefunden - HJT- Log
    Log-Analyse und Auswertung - 13.08.2008 (2)
  13. win32:Rootkit-gen [Rtk] gefunden
    Log-Analyse und Auswertung - 11.06.2008 (6)
  14. Rootkit gefunden - wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 21.04.2008 (5)
  15. Rootkit gefunden.
    Plagegeister aller Art und deren Bekämpfung - 31.12.2007 (0)
  16. Rootkit gefunden.
    Mülltonne - 31.12.2007 (0)
  17. NAV hat ein Rootkit --> 33gt.0xe gefunden...
    Plagegeister aller Art und deren Bekämpfung - 18.03.2005 (10)

Zum Thema Rootkit gefunden ? - Hallo, ich habe heute mehr oder weniger zufällig ein schon länger bestehendes Problem bei meinem PC (Windows MediaCenter Edition) lösen können. Seit einiger Zeit schien "rundll32.exe" nicht mehr korrekt zu - Rootkit gefunden ?...
Archiv
Du betrachtest: Rootkit gefunden ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.