Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Anti-Rootkit Scan

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.11.2009, 20:53   #1
Mausi19
 
Anti-Rootkit Scan - Standard

Anti-Rootkit Scan



Hallo,
ich scanne regelmäßig meinen PC mit Malwarebytes Anti Malware,
habe Avira Free Version 9 drauf. CCleaner nutze ich auch und TuneUpUtilities.
Vor kurzem habe ich in einer Zeitung über Sophos Anti Rootkit Scanner gelesen,
und diesen heute ausprobiert.
Leider mit Funden. Ich weiß nicht genau wie ernst ich diese nehmen muss und werde mal das Bild hier veröffentlichen, vielleicht kann mir jemand helfen,
denn ich möchte nur ungerne etwas löschen wovon ich nichts verstehe bzw. möchte ich keine Probleme nachher haben mit Windows,
benutze übrigens Vista.
Für jegliche Tipps wäre ich sehr dankbar.

http://www.pic-upload.de/view-370218...creen.jpg.html

Alt 18.11.2009, 01:19   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Anti-Rootkit Scan - Standard

Anti-Rootkit Scan



Hallo,

lass Dich bitte nich verrückt machen von Anti-Rootkit-Tools, die arbeiten tw. sehr gewollt aggressiv und melden lieber einen Eintrag mehr als weniger. Wenn ich die Pfade da soweit richtig überblicke, sind das alles harmlose Einträge, quasi Fehlalarme des Anti-Rootkit-Tools.

Welches OS hast Du da? Vista 64 Bit? Hat Malwarebytes oder Dein anderer lokal installierter Virenscanner was jemals gefunden?
__________________

__________________

Alt 18.11.2009, 06:18   #3
Mausi19
 
Anti-Rootkit Scan - Standard

Anti-Rootkit Scan



Benutze Vista 64Bit.
Malware wurde soweit ich mich erinnern kann 3x bisher gefunden und erfolgreich gelöscht in den letzten 10 Monaten, durch den Virenscanner nur Warnungen keine Funde.
__________________

Alt 18.11.2009, 07:23   #4
undoreal
/// AVZ-Toolkit Guru
 
Anti-Rootkit Scan - Standard

Anti-Rootkit Scan



Es gibt keine Rootkits für 64-bit systeme!

Patchguard und einige andere Mechanismen machen eine rootkit installation unmöglich.
Es wundert mich daher, dass sophos sein Tool überhaupt für 64-bit freigibt. Das halte ich für ziemlich bescheuert.

Du solltest das Tool ignorieren und in Zukunft keine Rootkitscans mehr auf deiner Maschine machen. Die können nämlich im Zweifelsfall sogar irgendwas kaputt machen.

Ich würde dir auch dringend empfehlen Avira AntiVir zu deinstallieren!
Die haben momentan massive Probleme mit 64-bit systemen.
Kaputte Dateisysteme und ein löchriger Schutz sind die Folge.

Ich würde avast! nutzen: http://www.avast.de/index.php/avast-Home-Edition.html
Da kommt demnächst auch die version 5 raus aber bis dahin bist du auch mit der 4.8 sehr gut bedient.

Deinstalliere erst AntiVir und installiere dann avast!
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 18.11.2009, 08:57   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Anti-Rootkit Scan - Standard

Anti-Rootkit Scan



Auch 64 Bit Vista? Ich dachte AntiVir macht nur das 64 bittige Win7 kaputt?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.11.2009, 12:01   #6
undoreal
/// AVZ-Toolkit Guru
 
Anti-Rootkit Scan - Standard

Anti-Rootkit Scan



Da taucht das Chkdsk problem auf. Aber auch sonst ist AntiVir auf 64-systemen äußerst löchrig und der rootkit scan prangert häufiger mal dateien an die nicht schädlich, sondern häufig sogar wichtig sind.
__________________
--> Anti-Rootkit Scan

Geändert von undoreal (18.11.2009 um 12:10 Uhr)

Alt 18.11.2009, 12:13   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Anti-Rootkit Scan - Standard

Anti-Rootkit Scan



Hmm...
Sind Rootkits jetzt auf dem 64 Bit Windows grundsätzlich nicht möglich oder nur noch keine bekannt? Hast Du da nen Link zu?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.11.2009, 12:18   #8
undoreal
/// AVZ-Toolkit Guru
 
Anti-Rootkit Scan - Standard

Anti-Rootkit Scan



Erstmal grundsätzlich nicht möglich.

Link kannste dir selber suchen... ^^ =P

Der PatchGuard verhindert halt jegliche Kernel Integration. (Bis auf einige Ausnahmen für die MS mitlerweile offiziell Möglichkeiten bietet). Daher können Anwendungen nur im Usermode arbeiten. Somit ist es nicht möglich prozesse vor dem Benutzer zu verstecken. Alle Anwendungen spielen sozusagen in der gleichen Liga.
Sogar im Taskmanager und sicher im Process Explorer siehst du also alles was abgeht. Daher nutze ich 64-bit überhaupt... Dieser ständige Kampf von AV vs. Malware um die besten Kernelhooks ging mir tierisch auf den Senkel.

PS: So wie ich die bösen Jungs kenne wird es sicher irgendwann mal Möglichkeiten geben das zu umgehen aber bis dahin ist sicher ein weiter Weg zu gehen und diese dann irgendwann mal auftretenden Lücken werden sicher recht gut schließen sein.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 18.11.2009, 12:20   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Anti-Rootkit Scan - Standard

Anti-Rootkit Scan



Cool, danke für den Hinweis. Werd mal mit diesen Infos einen tollen Link raussuchen den ich Dir dann nicht gebe
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.11.2009, 12:27   #10
undoreal
/// AVZ-Toolkit Guru
 
Anti-Rootkit Scan - Standard

Anti-Rootkit Scan






*zehn Zeichen generiere*
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 18.11.2009, 19:23   #11
Mausi19
 
Anti-Rootkit Scan - Standard

Anti-Rootkit Scan



Vielen Dank für eure hilfe,
Habe avast installiert,
Anzahl infizierter Dateien: 0
Und den Anti-Rootkit Scanner werde ich dann wohl auch nicht wieder nutzen.

Antwort

Themen zu Anti-Rootkit Scan
anti, anti malware, avira, bild, ccleaner, das bild, ernst, free, funde, heute, kurzem, löschen, malwarebytes, nichts, nutze, probleme, regelmäßig, rootkit, rootkit scanner, scan, scanne, scanner, sophos, tipps, version, veröffentlichen, windows




Ähnliche Themen: Anti-Rootkit Scan


  1. Verständnis Frage; Malwarebytes Anti-Malware vs. Malwarebytes Anti-Rootkit
    Antiviren-, Firewall- und andere Schutzprogramme - 21.12.2014 (3)
  2. Rootkit nach Scan gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.09.2014 (3)
  3. Malwarebyte Anti-Malware Scan
    Plagegeister aller Art und deren Bekämpfung - 19.06.2014 (1)
  4. - Rootkit entdeckt ! Win7 - Anti-Rootkit o. Neuinstallation ?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (13)
  5. malwarebytes anti rootkit
    Diskussionsforum - 20.06.2013 (13)
  6. Anleitung: Malwarebytes Anti-Rootkit
    Anleitungen, FAQs & Links - 13.11.2012 (0)
  7. Rootkit bei Malware scan gefunden
    Log-Analyse und Auswertung - 16.08.2012 (1)
  8. Rootkit-Scan (G-MER) Fund!
    Plagegeister aller Art und deren Bekämpfung - 05.12.2011 (32)
  9. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  10. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  11. Anleitung: Sophos Anti-Rootkit
    Anleitungen, FAQs & Links - 05.03.2010 (1)
  12. Rootkit-Scan mit Fehlermeldung
    Plagegeister aller Art und deren Bekämpfung - 14.01.2010 (1)
  13. Anti Virus 2009 Scan Bericht
    Log-Analyse und Auswertung - 04.12.2008 (0)
  14. E-SCAN BESTUCKT MIT VIRUS und MALWAREN__VORSICHT BEI E-SCAN eScan Anti-Virus (AV)!!!!
    Plagegeister aller Art und deren Bekämpfung - 31.10.2005 (3)

Zum Thema Anti-Rootkit Scan - Hallo, ich scanne regelmäßig meinen PC mit Malwarebytes Anti Malware, habe Avira Free Version 9 drauf. CCleaner nutze ich auch und TuneUpUtilities. Vor kurzem habe ich in einer Zeitung über - Anti-Rootkit Scan...
Archiv
Du betrachtest: Anti-Rootkit Scan auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.