Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rootkit?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.01.2008, 21:11   #16
KarlKarl
/// Helfer-Team
 
Rootkit? - Standard

Rootkit?



Eine Antwort steht noch aus. Dafür muss ich auch erstmal nachlesen, u.a. Teile des Buches von Mark Russinovich. Kein leichter Stoff, das geht bei mir ans Limit, vielleicht auch drüber raus.

Die praktische Anwendung der Schreibweise mit "\??" ist vor allen Dingen dann von Bedeutung, wenn Malware Dateien agelegt hat, die die Namen von den alten DOS-Geräten haben oder damit anfangen, z.B:
Code:
ATTFilter
con.sys
prn.sys
         
Die lassen sich mit dem DIR-Befehl nicht löschen, wenn man aber die erweiterte Schreibweise mit "\??" vor dem vollständigen Pfadnamen anwedet, geht es. Jedenfalls wenn sie nicht noch anderweitig blockiert sind, wie es bei Malware ja oft vorkommt. Eine bekannte Malware, die diese Technik benutzt, ist das Gromozon-Rootkit.

Ich möchte gerne noch eine technisch genaue Antwort schreiben, aber ich verspreche es lieber nicht. Ich habe soviel um die Ohren und bin nicht in ein fremdes aufregendes und interessantes Land gefahren, um den ganzen Tag vor meinem Notebook zu hängen.

Alt 14.01.2008, 05:22   #17
ordell1234
 
Rootkit? - Standard

Rootkit?



Kein Streß, Karl. Die Frage war nur von akademischem Interesse. Merci für deine Antwort.
Zitat:
Zitat von KarlKarl Beitrag anzeigen
Ich habe soviel um die Ohren und bin nicht in ein fremdes aufregendes und interessantes Land gefahren, um den ganzen Tag vor meinem Notebook zu hängen.
Zitat:
Britney Spears floh offenbar mit Freund kurz nach Mexiko

...Das Blatt zitierte einen Mitarbeiter eines mexikanischen Hotels, demzufolge Spears eine pinkfarbene Perücke und schwarze Stiefel trug. Sie habe sich geweigert, Autogramme zu schreiben und habe eine gefälschte Gucci-Tasche gekauft. Paparazzi folgten dem Paar auf dessen Rückweg nach Los Angeles...

AFP: Britney Spears floh offenbar mit Freund kurz nach Mexiko



Betsteht da ein Zusammenhang?
__________________


Alt 14.01.2008, 06:03   #18
KarlKarl
/// Helfer-Team
 
Rootkit? - Standard

Rootkit?



Pinkfarbene Perücke und schwarze Stiefel? So eine habe ich doch neulich gesehen, als ich mit meiner Freundin spazierenging.

Echte Gucci-Taschen dürften hier auch nur schwer zu bekommen sein.
__________________

Alt 14.01.2008, 09:14   #19
BataAlexander
> MalwareDB
 
Rootkit? - Standard

Rootkit?



Zitat:
Zitat von KarlKarl Beitrag anzeigen
Die lassen sich mit dem DIR-Befehl nicht löschen, wenn man aber die erweiterte Schreibweise mit "\??" vor dem vollständigen Pfadnamen anwedet, geht es.
del c:\con.sys bringt da die Fehlermeldung
del \\.\C:\con.sys sollte Erfolg bringen wenn ich das richtig in den Kopf gelesen habe.^^

Antwort

Themen zu Rootkit?
adobe, appinit_dlls, avg, bho, bonjour, browseui preloader, computer, ctfmon.exe, desktop, dll, drivers, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, kaspersky, logfile, mozilla, mozilla firefox, nvidia, pdf, rootkit, rootkit?, rundll, s-1-5-18, security, software, system, temp, tuneup.defrag, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Rootkit?


  1. - Rootkit entdeckt ! Win7 - Anti-Rootkit o. Neuinstallation ?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (13)
  2. GMER - Rootkit Scanner - VMAUTHSERVICE Rootkit
    Log-Analyse und Auswertung - 27.10.2013 (5)
  3. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  4. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  5. Rootkit.0Access / Rootkit.Agent
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  6. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  7. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  8. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  9. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  10. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  11. TR/Rootkit.Gen
    Plagegeister aller Art und deren Bekämpfung - 05.04.2010 (12)
  12. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  13. MBR Rootkit? Was nun tun?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2009 (1)
  14. TR/Crypt.XDR.gen, Rootkit.Kobcka.B, Trojan/Win32.Agent, Rootkit-Agent.CW atd.
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (1)
  15. TR/Rootkit.Gen
    Antiviren-, Firewall- und andere Schutzprogramme - 31.03.2009 (1)
  16. TR/Rootkit.Gen
    Plagegeister aller Art und deren Bekämpfung - 14.09.2006 (1)
  17. Rootkit?!
    Log-Analyse und Auswertung - 12.08.2006 (2)

Zum Thema Rootkit? - Eine Antwort steht noch aus. Dafür muss ich auch erstmal nachlesen, u.a. Teile des Buches von Mark Russinovich. Kein leichter Stoff, das geht bei mir ans Limit, vielleicht auch drüber - Rootkit?...
Archiv
Du betrachtest: Rootkit? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.