|
Plagegeister aller Art und deren Bekämpfung: GMER findet Rootkit - FalsePositive oder nicht?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.10.2009, 21:31 | #16 |
| GMER findet Rootkit - FalsePositive oder nicht? Ergo: "Trust it or leave it" Ich such mir die Tage mal ne leere, alte HDD und spiele dort ein frisches Nlite XP x64 auf. Sollte GMER die gleichen "Funde" melden, verbuche ich das unter "Nlite Gebastel Probleme". Sollte es nichts finden, na ja, dann wirds komisch. |
06.11.2009, 20:53 | #17 |
| GMER findet Rootkit - FalsePositive oder nicht? Wollte nur mal die Fakten mitteilen.
__________________Altes Windows: - Monitorstandby ging auf 10Min nicht mehr. Weniger und mehr kein Problem. Bei 10Min ging der Moni kurz aus und sofort wieder an. - WinpCAP meldete bei der Installation einen Fehler und sagte mir, dass ich VPN Verbindungen nicht überwachen könnte. Das tolle daran - ich hatte keine! [Den Fehler sollte ich btw melden.] - Die LAN Verbindung war ab und an einfach mal kurz getrennt "Kein Netzwerkkabel vorhanden", aber meine Verbindungen blieben alle erhalten! Ich konnte während dessen im ICQ schreiben - kam alles an! - GMER fand ne handvoll Systemdienste, die es seltsamerweise als versteckt meldete, obwohl ich sie normal im Win Ordner sah. Zudem wurden diese halt als rootkit gemeldet. Das, was ich sah, lud ich bei Virustotal hoch. Alle lieferten 0/48 Treffer! Nun mit einem neu installierten Nlite Windows (gleiche CD wie damals), allen Updates, gleicher Konfiguration und sogar Hamachi (um zu schauen was WinPcap dazu sagt). Auch das nfsvcfg Script lies ich laufen. - Standby geht - Lan Problem weg - WinPcap lässt sich ohne Probleme installieren, trotz installiertem Hamachi! Und ja, ich hab die gleichen Versionen genommen. - GMER meckert nicht mehr. Fazit: War wohl irgend nen Mist drauf. Ich hab noch nen Image vom alten System. Wie kann ich nun rausfinden, was da genau aktiv war? |
Themen zu GMER findet Rootkit - FalsePositive oder nicht? |
antworten, c.exe, c:\windows, c:\windows\system32\services.exe, code, controlset002, deaktiviert, ergebnis, false positive, folge, gmer, leute, lsass.exe, maus, min, monitor, netzwerk, neustart, not, policyagent, registry, rootkit, services, services.exe, sp2, system32, tools, verschwunden, xp x64 |