Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GMER findet Rootkit - FalsePositive oder nicht?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.10.2009, 21:31   #16
Moppelkotze
 
GMER findet Rootkit - FalsePositive oder nicht? - Standard

GMER findet Rootkit - FalsePositive oder nicht?



Ergo: "Trust it or leave it"

Ich such mir die Tage mal ne leere, alte HDD und spiele dort ein frisches Nlite XP x64 auf. Sollte GMER die gleichen "Funde" melden, verbuche ich das unter "Nlite Gebastel Probleme". Sollte es nichts finden, na ja, dann wirds komisch.

Alt 06.11.2009, 20:53   #17
Moppelkotze
 
GMER findet Rootkit - FalsePositive oder nicht? - Standard

GMER findet Rootkit - FalsePositive oder nicht?



Wollte nur mal die Fakten mitteilen.

Altes Windows:

- Monitorstandby ging auf 10Min nicht mehr. Weniger und mehr kein Problem. Bei 10Min ging der Moni kurz aus und sofort wieder an.
- WinpCAP meldete bei der Installation einen Fehler und sagte mir, dass ich VPN Verbindungen nicht überwachen könnte. Das tolle daran - ich hatte keine! [Den Fehler sollte ich btw melden.]
- Die LAN Verbindung war ab und an einfach mal kurz getrennt "Kein Netzwerkkabel vorhanden", aber meine Verbindungen blieben alle erhalten! Ich konnte während dessen im ICQ schreiben - kam alles an!
- GMER fand ne handvoll Systemdienste, die es seltsamerweise als versteckt meldete, obwohl ich sie normal im Win Ordner sah. Zudem wurden diese halt als rootkit gemeldet. Das, was ich sah, lud ich bei Virustotal hoch. Alle lieferten 0/48 Treffer!

Nun mit einem neu installierten Nlite Windows (gleiche CD wie damals), allen Updates, gleicher Konfiguration und sogar Hamachi (um zu schauen was WinPcap dazu sagt). Auch das nfsvcfg Script lies ich laufen.

- Standby geht
- Lan Problem weg
- WinPcap lässt sich ohne Probleme installieren, trotz installiertem Hamachi! Und ja, ich hab die gleichen Versionen genommen.
- GMER meckert nicht mehr.



Fazit: War wohl irgend nen Mist drauf. Ich hab noch nen Image vom alten System. Wie kann ich nun rausfinden, was da genau aktiv war?
__________________


Antwort

Themen zu GMER findet Rootkit - FalsePositive oder nicht?
antworten, c.exe, c:\windows, c:\windows\system32\services.exe, code, controlset002, deaktiviert, ergebnis, false positive, folge, gmer, leute, lsass.exe, maus, min, monitor, netzwerk, neustart, not, policyagent, registry, rootkit, services, services.exe, sp2, system32, tools, verschwunden, xp x64




Ähnliche Themen: GMER findet Rootkit - FalsePositive oder nicht?


  1. digitale Signatur kann nicht überprüft werden bei Gmer-evtl. Rootkit?
    Log-Analyse und Auswertung - 06.04.2015 (7)
  2. gmer log bei rootkit
    Log-Analyse und Auswertung - 21.12.2013 (7)
  3. GMER - Rootkit Scanner - VMAUTHSERVICE Rootkit
    Log-Analyse und Auswertung - 27.10.2013 (5)
  4. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  5. Rootkit lässt sich nicht entfernen Gmer stürzt mit Bluescreen ab!
    Plagegeister aller Art und deren Bekämpfung - 12.11.2011 (13)
  6. Gmer.exe findet Rootkit/Malware
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (5)
  7. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  8. avira findet TR/Rootkit.Gen3 || datei kann nicht restored werden
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (1)
  9. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  10. TR Click.Cycler.ajts läßt sich mit bootkit remover oder GMER nicht beseitigen
    Plagegeister aller Art und deren Bekämpfung - 16.07.2010 (19)
  11. Rootkit auf meinem PC - Browser öffnet nicht, AntiVir findet nichts(!)
    Plagegeister aller Art und deren Bekämpfung - 01.05.2010 (10)
  12. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  13. Rootkit.Pakes-AA nicht vom GMER gefunden
    Plagegeister aller Art und deren Bekämpfung - 21.02.2010 (6)
  14. GMER zeigt Rootkit, Laptop läuft ohne Programme auf 100%, nicht auszuschalten ...
    Log-Analyse und Auswertung - 23.12.2009 (27)
  15. Av Programme können nicht updaten - GMER findet Mods
    Plagegeister aller Art und deren Bekämpfung - 15.06.2009 (21)
  16. gmer läuft nicht mehr durch - rootkit eingefangen?
    Log-Analyse und Auswertung - 06.05.2009 (1)
  17. Rootkit laut Gmer, HJT ohne Erfolg? delete klappt nicht:(
    Mülltonne - 13.11.2008 (0)

Zum Thema GMER findet Rootkit - FalsePositive oder nicht? - Ergo: "Trust it or leave it" Ich such mir die Tage mal ne leere, alte HDD und spiele dort ein frisches Nlite XP x64 auf. Sollte GMER die gleichen "Funde" - GMER findet Rootkit - FalsePositive oder nicht?...
Archiv
Du betrachtest: GMER findet Rootkit - FalsePositive oder nicht? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.