Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Rootkit Revealer Log - Unbenannte Ordner (https://www.trojaner-board.de/56149-rootkit-revealer-log-unbenannte-ordner.html)

noname08 17.07.2008 10:54

Rootkit Revealer Log - Unbenannte Ordner
 
Hallo,

ich schreibe hier, weil ich einfach nicht weiter weiß. Habe schon jede Menge Seiten bei google durchwühlt, aber eine Lösung find ich nicht.

Hier mein Rootkit Revealer Log:

http://img231.imageshack.us/img231/7565/editrkr01mrkdfc5.png

(Musste es als Bild machen, da RkR abstürzt, wenn ich den Log speichern will)

Ich habe zwei Sachen auf dem Log markiert, einmal in grün und einmal in rot.
Die grünen Einträge stammen wohl von Vista, welches ich mal installiert hatte, jetzt benutz ich aber nur noch Windows XP.
Die roten Einträge sind mir neu und ich konnte nich herausfinden, was diese bedeuten. Es sind einfach Ordner ohne Namen mit 0 Bytes, was ansich nicht so schlimm wäre, jedoch finde ich das Datum 01.01.1601 bedenklich.

Daher wollt ich euch mal fragen, ob jmd. das Phänomen kennt und ob das normal ist oder ob ich mir damit was eingefangen habe?

mfg noname08

P.S. IceSword, Blacklight, Rootkit Unhooker und Kaspersky 7 finden nichts!

erty 17.07.2008 20:45

Hallo noname08,

mach doch bitte noch einmalmal einen scan, deaktiviere zuvor sämtliche anwendungen.

Speicher das Log im vorgegebenen Pfad. Den Pfad nicht ändern, dann dürfte RKR auch nicht abstürzen. Suche anschliessen nach "rootkitreal"...

Poste das Log.

erty 20.07.2008 21:53

Liste der Anhänge anzeigen (Anzahl: 1)
das sind wahrscheinlich Standard-NTFS-Metadatendateien

scan mal mit hide NTFS Metadata files

noname08 28.07.2008 13:05

Hallo,

hat leider sehr lange gedauert bis ich hier mal wieder reingeschaut habe.
Als erstes möchte ich für eure Antworten und Hilfestellungen danken.

Zu erwähnen ist, dass sich mein Log mit diesen Einträgen absolut nicht speichern lässt, was wohl auch etwas mit diesen "Ordnern" zu tun hat.

Dann ist zu sagen, dass ich immer hide metadata anhabe, aber nun kommt's :D
Das sind wohl neuere NTFS Metdaten oder sowas von Vista, daher tauchen sie trotzdem in dem Log auf und die unbenannten Ordner sind auch durch Vista entstanden bzw. Rootkit Revealer "sieht" da i.welche Ordner.

Das weiß ich nun einmal daher, dass ich im offiziellen Rootkit Revealer Forum die Antwort bekam, dass mein Log Vista-Inkompatibilität von RkR aufweist. Und zweitens habe ich das Glück gehabt zuletzt für jmd. ein neues System aufzusetzen bestehend aus Vista und XP. So habe ich einmal im neu installierten XP RkR ausgeführt: nix auffällig, auch keine Ordner oder sowas
Dann Vista installiert und IN XP noch einmal RkR laufen gelassen und zack: Ordner und diese Metdateneinträge sichtbar

Zuvor habe ich keine Einstellungen geändert oder Programme installiert, weder in XP noch in Vista. Deshalb denk ich mal alles i.O.

Okay, soweit danke an alle
und ich hoffe, ich konnte jmd. mit meiner Story helfen

mfg noname08


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131