Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rootkit?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.06.2008, 11:29   #1
-SkY-
Gast
 
Rootkit? - Standard

Rootkit?



Moinsen,

ich wollte heute "Bonjour" entfernen, und hab mal auch ein scan mit GMER gemacht:

Code:
ATTFilter
GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2008-06-14 12:24:57
Windows 6.0.6000 


---- Devices - GMER 1.0.14 ----

Device          \FileSystem\Ntfs \Ntfs    863EF1F8
Device          \FileSystem\fastfat \Fat  8DA051F8

AttachedDevice  \FileSystem\fastfat \Fat  fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation)
AttachedDevice  \Driver\tdx \Device\Tcp   kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice  \Driver\tdx \Device\Udp   kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)

---- Threads - GMER 1.0.14 ----

Thread          4:412                     8DA467D0
Thread          4:420                     8DA467D0
Thread          4:424                     8DA87EB0
Thread          4:428                     8DA87EB0
Thread          4:432                     8DA87EB0
Thread          4:2864                    9D111E60

---- EOF - GMER 1.0.14 ----
         
Jetzt bin ich leicht erschrocken, weil ich:
  • 1. Keine Anhung von GMER und seinen Logs hab
  • 2. Bei mir (angebliche?) Rootkits gefunden werden
  • 3. Ich zu müde bin um grad was zu verstehen

Schonmal Danke..

Alt 14.06.2008, 11:32   #2
undoreal
/// AVZ-Toolkit Guru
 
Rootkit? - Standard

Rootkit?



Darf man den Hergang des Bonjour Entfernes erfahren? Warum, wieso, wesshalb, gab es Probleme? Wie sehen deine logs jetzt aus? Irgendwelche Reste?
Der ist mir nämlich schon lange ein Dorn im Auge.

Und ja, du hast zwei Rootkits auf dem Rechner. Allerdings sind die absolut legitim. Der eine ist von MS der andere von Kaspersky.
__________________

__________________

Alt 14.06.2008, 11:42   #3
-SkY-
Gast
 
Rootkit? - Standard

Rootkit?



Hui, das ging aber schnell!

Zitat:
Darf man den Hergang des Bonjour Entfernes erfahren? Warum, wieso, wesshalb, gab es Probleme? Wie sehen deine logs jetzt aus? Irgendwelche Reste?
Der Hergang: mDNSResponder.exe mit einem gleichnamigen File ersetzt, wollte dann dasselbe mit der .dll machen, was aber nicht geht da die schon verwendet wird..
regsvr32 /u “C:\Progra~1\Bonjour\mdnsNSP.dll oder regsvr32 /u “C:\Program Files\Bonjour\mdnsNSP.dll finktioniert nicht.
"TurnOffBonjour" sagt das der Service nicht da ist.

Aber ich hab dem Ding gleich am Anfang verboten nach Hause zu telefonieren, muaha, Kaspersky ftw.
Gibts ne Möglichkeit rauszufinden wo sich das ding eingehakt hat?

Zitat:
Der ist mir nämlich schon lange ein Dorn im Auge.
Mir auch. Ist ja auch mal ne Frchtheit ohne Nachfrage das Ding mitzuinstallieren, nicht richtig sagen was es tut, und dann auch noch so zu machen, das man es nicht deinstallieren kann

Zitat:
Und ja, du hast zwei Rootkits auf dem Rechner. Allerdings sind die absolut legitim. Der eine ist von MS der andere von Kaspersky.
Und was sind diese "Threads"?

lg.

Edit: in services.msc ist nix von Bonjour zu sehen
Edit2: HJT sagt auch nix von "Unknown file in Winsock LSP"
__________________

Alt 14.06.2008, 11:58   #4
undoreal
/// AVZ-Toolkit Guru
 
Rootkit? - Standard

Rootkit?



Zitat:
wollte dann dasselbe mit der .dll machen, was aber nicht geht da die schon verwendet wird.
im abesicherten löschen sollte funktionieren.

Zitat:
Ist ja auch mal ne Frchtheit ohne Nachfrage das Ding mitzuinstallieren, nicht richtig sagen was es tut, und dann auch noch so zu machen, das man es nicht deinstallieren kann
Fullack!

Zitat:
Und was sind diese "Threads"?
was meinst du damit?

Es sind verstecke Dateien die von Kaspersky zm Beispiel angelegt werden um Angriffen durch Schädlinge zu wiederstehen.

Zitat:
in services.msc ist nix von Bonjour zu sehen
Du hast ja auch die .exe ersetzt. Da kann man ja nichts mehr sehen.. ^^
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 14.06.2008, 12:02   #5
-SkY-
Gast
 
Rootkit? - Standard

Rootkit?



Zitat:
im abesicherten löschen sollte funktionieren.
Okay ich versuchs mal

Zitat:
was meinst du damit?
Das:

---- Threads - GMER 1.0.14 ----

Thread 4:412 8DA467D0
Thread 4:420 8DA467D0
Thread 4:424 8DA87EB0
Thread 4:428 8DA87EB0
Thread 4:432 8DA87EB0
Thread 4:2864 9D111E60

Zitat:
Du hast ja auch die .exe ersetzt. Da kann man ja nichts mehr sehen..
Achso

lg

Edit: Verdammt, USB-Tastatur >.<
Gibts nix Software-mäßiges um dem Spion nachzuspionieren?


Alt 14.06.2008, 12:18   #6
-SkY-
Gast
 
Rootkit? - Standard

Rootkit?



Einfach nur GEIL:

Das Ding hockt sogar im Windoof Media Player!!



Kann man alle Prozesse die da aufeglistet sind killen?

Alt 14.06.2008, 13:08   #7
undoreal
/// AVZ-Toolkit Guru
 
Rootkit? - Standard

Rootkit?



Warum möchtest du die Prozesse beenden?

Avenger oder Killbox sollten sich der .dll schnell und bequem entledigen können.

Das die .dll in viele Prozesse integriert ist ist ja logisch.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 14.06.2008, 13:17   #8
-SkY-
Gast
 
Rootkit? - Standard

Rootkit?



Ich habs geschafft *dance*

das zeugs is weg!!

über 300 Einträge in der regisrty!

Geändert von -SkY- (14.06.2008 um 13:27 Uhr)

Antwort

Themen zu Rootkit?
angebliche, bonjour, code, danke., devices, driver, entferne, entfernen, gefunde, gmer, heute, kaspersky, leicht, microsoft, rootkit, rootkit?, rootkits, scan, tcp, threads, udp, verstehen




Ähnliche Themen: Rootkit?


  1. - Rootkit entdeckt ! Win7 - Anti-Rootkit o. Neuinstallation ?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (13)
  2. GMER - Rootkit Scanner - VMAUTHSERVICE Rootkit
    Log-Analyse und Auswertung - 27.10.2013 (5)
  3. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  4. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  5. Rootkit.0Access / Rootkit.Agent
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  6. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  7. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  8. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  9. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  10. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  11. TR/Rootkit.Gen
    Plagegeister aller Art und deren Bekämpfung - 05.04.2010 (12)
  12. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  13. MBR Rootkit? Was nun tun?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2009 (1)
  14. TR/Crypt.XDR.gen, Rootkit.Kobcka.B, Trojan/Win32.Agent, Rootkit-Agent.CW atd.
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (1)
  15. TR/Rootkit.Gen
    Antiviren-, Firewall- und andere Schutzprogramme - 31.03.2009 (1)
  16. TR/Rootkit.Gen
    Plagegeister aller Art und deren Bekämpfung - 14.09.2006 (1)
  17. Rootkit?!
    Log-Analyse und Auswertung - 12.08.2006 (2)

Zum Thema Rootkit? - Moinsen, ich wollte heute "Bonjour" entfernen, und hab mal auch ein scan mit GMER gemacht: Code: Alles auswählen Aufklappen ATTFilter GMER 1.0.14.14536 - http://www.gmer.net Rootkit scan 2008-06-14 12:24:57 Windows 6.0.6000 - Rootkit?...
Archiv
Du betrachtest: Rootkit? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.