Rootkit Revealer |
||
---|---|---|
#0
| ||
05.12.2007, 16:48
Member
Beiträge: 62 |
||
|
||
06.12.2007, 16:52
Member
Beiträge: 694 |
#2
Hi,
der Rootkit Revealer ist sehr detailliert, d. h. man muss genau wissen was man macht! Er meldet z. B. Reg-0-Keys etc. Daher würde ich die Finger davon lassen, irgendetwas zu löschen. Benutze gmer und lass den mal prüfen und poste das Log: http://virus-protect.org/artikel/tools/gmer.html chris |
|
|
||
06.12.2007, 18:41
Member
Themenstarter Beiträge: 62 |
#3
Also in der Anleitung steht ja man soll das posten, was gleich nach dem start des programms angezeigt wird. das wäre das hier:
Zitat GMER 1.0.13.12551 - http://www.gmer.netbei einem vollständigen scan ist mein rechner dann hängen geblieben, so dass ich netzschalter benutzen musste. ich bin mir fast sicher das es am scan lag, da ich solche hartnäckigen Aufh änger sonst eußerst selten hab... Am anfang des scans wurde das hier gefunden, ist aber durch den absturz unvollständig: Zitat GMER 1.0.13.12551 - http://www.gmer.net[b]bei dem scan waren alle häckchen aktiviert. hat der absturz vllt. damit was zu tun? |
|
|
||
07.12.2007, 07:45
Member
Beiträge: 694 |
#4
Hi,
mal gaaaanz langsam: Zur gefundenen Datei flgMgr.sys Zitat Charakteristik: Die Datei fltmgr.sys befindet sich im Ordner C:\Windows\System32\drivers. Bekannte Dateigrößen unter Windows XP sind 124800 bytes (73% aller Vorkommen), 128896 bytes, 136912 bytes.-> Prüfe die Datei bei virustotal! Die Dateien sptd.sys dtscsi.sys sptd9149.sys F9E9C375..... gehören zu den Daemon-Tools und können zu Problemen führen, daher ggf. deinstallieren! Falls Du kein Daemon-Tool installiert hast, die Dateien ebenfalls bei Virustotal prüfen lassen.. virustotal Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen http://www.virustotal.com/flash/index_en.html Zitat C:\Windows\System32\drivers\fltmgr.sysBisher daher eigentlich nichts gefährliches... Zur Frage nach der Windowsfirewall, besser als keine, schlechter als andere z. B. Sygate, Zonealarm etc.. Daher würde ich auf eine andere gehen, siehe Empfehlungen hier: http://board.protecus.de/f2.htm chris |
|
|
||
10.12.2007, 14:22
Member
Themenstarter Beiträge: 62 |
#5
Die Datei wurde bereits analysiert:
MD5: 157754f0df355a9e0a6f54721914f9c6 Datum 2007.12.05 00:32:01 (CET) [>5D] Ergebnisse 0/32 Permalink: resultado.html?d4eea3bf83747201e5ce474bfcc2af7a gibt es denn ein alternatives emulierungsprogramm, dessen dateien nicht zu Problemen führen? |
|
|
||
10.12.2007, 16:45
Member
Beiträge: 694 |
#6
Hi,
das entzieht sich leider meiner Kenntnis, frage mal bei der Hardwareabteilung nach... (http://board.protecus.de/f5.htm) chris |
|
|
||
10.12.2007, 19:29
Member
Themenstarter Beiträge: 62 |
||
|
||
Was habe ich jetzt zu befürchten bzw. soll ich mit den gefundenen Dateien und Reg-einträgen tun?
und noch eine kleine Frage: Reicht die WINDOWS Firewall aus?
Hier noch die HijackThis-Log:
Logfile of HijackThis v1.99.1
Scan saved at 16:44:13, on 05.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Zitat
thx soegel