Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   msimgsiz.dat: Rootkit: system modification (https://www.trojaner-board.de/100742-msimgsiz-dat-rootkit-system-modification.html)

cosinus 04.07.2011 14:00

Zitat:

msimgsiz.dat: Rootkit: system modification
Bitte die genaue Meldung und nicht sowas abgehacktes posten!!

Detrimentol 04.07.2011 14:38

Ich bitte vielmals um Entschuldigung.
Die vollständige Meldung in der Tabelle avast Überprüfungsergebnisse lautet:
(linke Spalte, Überschrift: Dateiname) c:\dokumente und einstellungen\admin\lokale einstellungen\anwendungsdaten\microsoft\internet explorer\msimgsiz.dat
(mittlere Spalte, Überschrift: Schweregrad) Hoch
(rechte Spalte, Überschrift: Status) Bedrohung: rootkit: system modification.
Dazu gibt es noch sieben Meldungen darüber, dass in Prozess 1920 [mbamservice.exe] Würmer und Trojaner versteckt seien. Soll ich die auch alle abschreiben?
Und dann noch eine Menge Meldungen, dass irgendwelche Archive kennwortgeschützt seien.

cosinus 04.07.2011 15:31

Zitat:

c:\dokumente und einstellungen\admin\lokale einstellungen\anwendungsdaten\microsoft\internet explorer\msimgsiz.dat
Und dieser Pfad ist immer gleich?
Bitte mal bei uns hochladen => http://www.trojaner-board.de/54791-a...ner-board.html

Detrimentol 04.07.2011 15:53

Zitat:

Zitat von cosinus (Beitrag 679700)
Und dieser Pfad ist immer gleich?

Ich schreibe mal alle Rootkit-Meldungen seit 20.6. auf:
Code:

20.6.
c:\dokumente und einstellungen\admin\lokale einstellungen\anwendungsdaten\microsoft\internet explorer\msimgsiz.dat, Bedrohung: hoch, Bedrohung: rootkit: system modification
c:\programme\comm\fritz!\lwatch.doc, Bedrohung: hoch, Bedrohung: rootkit: system modification
c:\programme\comm\fritz!\lwatch.exe, Bedrohung: hoch, Bedrohung: rootkit: system modification

20.6., später (die Meldungen von vorhin tauchen nicht mehr auf)
c:\programme\comm\Internet\Yahoo\Messenger\media\yahoo.wav, Bedrohung: hoch, Bedrohung: rootkit: system modification

20.6., noch etwas später (die Meldungen von vorhin tauchen nicht mehr auf)
c:\programme\comm\Mobile Phone Manager\bin\PlayerSkins\SL55\image.bmp, Bedrohung: hoch, Bedrohung: rootkit: system modification
c:\programme\comm\Mobile Phone Manager\bin\p_m.avi, Bedrohung: hoch, Bedrohung: rootkit: system modification
c:\programme\comm\Mobile Phone Manager\bin\SAppPlugin.dll, Bedrohung: hoch, Bedrohung: rootkit: system modification
c:\programme\comm\Mobile Phone Manager\Driver\O65USB-remove.simodrm.exe, Bedrohung: hoch, Bedrohung: rootkit: system modification
c:\programme\comm\Mobile Phone Manager\Driver\USB-serial\readme.txt, Bedrohung: hoch, Bedrohung: rootkit: system modification
c:\programme\comm\Mobile Phone Manager\Driver\USB-serial\ser9pl.sys, Bedrohung: hoch, Bedrohung: rootkit: system modification

21.6. (die Meldungen von vorhin tauchen nicht mehr auf)
c:\dokumente und einstellungen\admin\lokale einstellungen\anwendungsdaten\microsoft\internet explorer\msimgsiz.dat, Bedrohung: hoch, Bedrohung: rootkit: system modification

4.7. (die Meldungen von vorhin tauchen nicht mehr auf)
c:\dokumente und einstellungen\admin\lokale einstellungen\anwendungsdaten\microsoft\internet explorer\msimgsiz.dat, Bedrohung: hoch, Bedrohung: rootkit: system modification

Normalerweise gehe ich mit Firefox ins Netz. Ich habe den leisen Verdacht, dass die Meldung erscheint, nachdem ich mit IE im Netz war. Sicher bin ich aber nicht.

msimgsiz.dat wird hochgeladen.

cosinus 04.07.2011 19:33

Bie der Menge und gemessen an dem was es da angebliche Rootkits in legitimen Programmen sieht, kann man eher davon ausgehen, dass dieses Anti-Rootkittool zu scharf eingestellt ist und dementsprechend viele Fehlalarme raushaut.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131