Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Protected Storage System Rootkit

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 20.03.2008, 13:25   #1
gexxx
 
Protected Storage System Rootkit - Standard

Protected Storage System Rootkit



Hallo zusammen,

ich habe mein System mit McAfee Rootkit Detective gescannt und dabei sind 10 Hidden registry keys gefunden worden. Danach mit Sophos Anti-Rootkit - keine gefunden. Auch Kaspersky Anti-Virus, das installiert ist, gibt keine Meldung.


McAfee(R) Rootkit Detective 1.1 scan report
On 20-03-2008 at 12:42:20

Service Pack 3.0
====================================


Object-Type: Registry-key
Object-Name: DataINDOWS\system32\drivers\klif.sys
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data
Status: Hidden

Object-Type: Registry-key
Object-Name: a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771 System Provider\*Local Machine*\Data
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771
Status: Hidden

Object-Type: Registry-key
Object-Name: 00000000-0000-0000-0000-000000000000 System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000
Status: Hidden

Object-Type: Registry-key
Object-Name: {6340E680-FF06-435f-8767-B79D88AEBD4D}ystem Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000\{6340E680-FF06-435f-8767-B79D88AEBD4D}
Status: Hidden

Object-Type: Registry-value
Object-Name: Item Data
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000\{6340E680-FF06-435f-8767-B79D88AEBD4D}
Status: Hidden

Object-Type: Registry-value
Object-Name: Display String
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000
Status: Hidden

Object-Type: Registry-value
Object-Name: Display String
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771
Status: Hidden

Object-Type: Registry-key
Object-Name: Data 2RE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2
Status: Hidden

Object-Type: Registry-key
Object-Name: WindowsE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2\Windows
Status: Hidden

Object-Type: Registry-value
Object-Name: Value
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2\Windows
Status: Hidden


Scan complete. Hidden registry keys/values: 10

Was kann ich machen? Vielen Dank im Voraus.

MfG

Guido

Antwort

Themen zu Protected Storage System Rootkit
display, drivers, gefunde, gescannt, hallo zusammen, hidden, installier, installiert, kaspersky, local, machine, mcafee, microsoft, protected, provider, registry, rootkit, software, sophos, sophos anti-rootkit, storage, system, system32, vielen dank, zusammen



Ähnliche Themen: Protected Storage System Rootkit


  1. All of your files were protected by a strong encryption with RSA-2048 using CryptoWall 3.0. -> *.xxx
    Log-Analyse und Auswertung - 23.07.2015 (9)
  2. QNAP NAS Storage ClamAV findet Win.Trojan.Atraps-132
    Log-Analyse und Auswertung - 18.12.2013 (3)
  3. Protected: Der hinzugefügte Wert war ausserhalb des Bereichs.
    Plagegeister aller Art und deren Bekämpfung - 22.10.2013 (1)
  4. Automatische Verschlüsselung für Googles Cloud Storage
    Nachrichten - 16.08.2013 (0)
  5. Protected search !
    Log-Analyse und Auswertung - 10.12.2012 (8)
  6. Firefox versucht mit storage.conduit.com zu verbinden
    Plagegeister aller Art und deren Bekämpfung - 19.09.2012 (5)
  7. msimgsiz.dat: Rootkit: system modification
    Log-Analyse und Auswertung - 04.07.2011 (34)
  8. This assembly is protected by an unregistered version of Eziriz NET Reactor
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (1)
  9. Malware, Rootkit System Memory virus !
    Log-Analyse und Auswertung - 01.07.2010 (1)
  10. Rootkit in System Root /System 32/ Drivers ?
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (26)
  11. Rootkit.Gen Virus im System,wie löschen?
    Log-Analyse und Auswertung - 16.04.2010 (18)
  12. Win32:Rootkit-gen [Rtk] entfernt. System wieder Ok?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2009 (2)
  13. Rootkit im System? Bitte mal anschauen!
    Plagegeister aller Art und deren Bekämpfung - 07.10.2008 (12)
  14. Ein kleiner Freund names Storage protector auf der Festplatte
    Log-Analyse und Auswertung - 12.02.2008 (5)
  15. storage protector
    Plagegeister aller Art und deren Bekämpfung - 12.02.2008 (1)
  16. Storage protector
    Mülltonne - 11.02.2008 (0)
  17. Storage Protactor
    Log-Analyse und Auswertung - 11.02.2008 (6)

Zum Thema Protected Storage System Rootkit - Hallo zusammen, ich habe mein System mit McAfee Rootkit Detective gescannt und dabei sind 10 Hidden registry keys gefunden worden. Danach mit Sophos Anti-Rootkit - keine gefunden. Auch Kaspersky Anti-Virus, - Protected Storage System Rootkit...
Archiv
Du betrachtest: Protected Storage System Rootkit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.