Zurück   Trojaner-Board > Sicherheit > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Versteckte Objeckte -> Rootkit?

Windows 7 Sämtliche Fragen zu (Personal)Firewalls, Viren-/Trojanerscannern, Prozessviewern usw. sind hier On-Topic.

Thema geschlossen
Alt 19.03.2011, 17:02   #1
dumdidum1
 
Versteckte Objeckte -> Rootkit? - Ausrufezeichen Versteckte Objeckte -> Rootkit?

Hallo,

Ich habe seit einiger Zeit das Problem, dass mein Laptop teilweise langsamer geworden ist.
Jetzt wollte ich dem Problem auf den Grund gehen und hab mein System mit Avira gescannt. Da werden mir zwar keine Funde oder Warnungen angezeigt... dafür aber immer wieder versteckte Objekte... Mal sind es 4 und mal 21... Leider habe ich überhaupt keine Ahnung was ich damit anfange soll... Als ich mir dann mal die verschiedenen Scannberichte durchgesehen habe stellte ich 2 verschiedene Arten von "Verstecken Objekten" fest.

Die da wären:

c:\program files\internet explorer\iexplore.exe

-> recht häufig!

...und folgendes:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Events\{5A2F5E76-267F-4443-A97E-3EA4E18D6AAD}\{268512B6-1593-4EC8-97AE-B0FE44BD8D41}\reason
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Events\{5A2F5E76-267F-4443-A97E-3EA4E18D6AAD}\{268512B6-1593-4EC8-97AE-B0FE44BD8D41}\id
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Events\{5A2F5E76-267F-4443-A97E-3EA4E18D6AAD}\{268512B6-1593-4EC8-97AE-B0FE44BD8D41}\data
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Events\{5A2F5E76-267F-4443-A97E-3EA4E18D6AAD}\{268512B6-1593-4EC8-97AE-B0FE44BD8D41}\data
\\?\Root#*ISATAP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}\{A35E1595-F90E-4893-9198-A9D3A4DCC9E8}
Root#*ISATAP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}\{A35E1595-F90E-4893-9198-A9D3A4DCC9E8}
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{A35E1595-F90E-4893-9198-A9D3A4DCC9E8}\Connection\defaultnameresourceid
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{A35E1595-F90E-4893-9198-A9D3A4DCC9E8}\Connection\defaultnameindex
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{A35E1595-F90E-4893-9198-A9D3A4DCC9E8}\Connection\name
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{A35E1595-F90E-4893-9198-A9D3A4DCC9E8}\Connection\name
HKEY_LOCAL_MACHINE\System\ControlSet002\services\iphlpsvc\Parameters\Isatap\{A35E1595-F90E-4893-9198-A9D3A4DCC9E8}\reusabletype
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\services\TCPIP6\Parameters\Interfaces\{a35e1595-f90e-4893-9198-a9d3a4dcc9e8}\dhcpv6iaid
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\services\TCPIP6\Parameters\Interfaces\{a35e1595-f90e-4893-9198-a9d3a4dcc9e8}\dhcpv6state
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.



-> Diese einträge sind übrigens schon etwas älter und werden inzwischen nicht mehr unter "Versteckte Objekte" aufgeführt.


Jetzt meine Frage: Gibt es einen Zusammenhang zwischen den versteckten Objekten und dem etwas langsameren Computer? Handelt es sich vielleicht sogar um ein Rootkit? (Was ich nicht hoffe!)

Über eine schnelle Antwort und Hilfe würde ich mich sehr freuen!
MfG

Alt 20.03.2011, 12:54   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Versteckte Objeckte -> Rootkit? - Standard

AW: Versteckte Objeckte -> Rootkit?




Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Alt 20.03.2011, 13:08   #3
dumdidum1
 
Versteckte Objeckte -> Rootkit? - Standard AW: Versteckte Objeckte -> Rootkit?

Puu... Für sowas hab ich eigentlich gar keine Zeit :/ sind die Dateien die ich oben gepostet habe denn unbedenklich? Das würd mir eigentlich schon als Information reichen... Wär super wenn mir das einer beantworten könnte!
MfG


Alt 20.03.2011, 13:09   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Versteckte Objeckte -> Rootkit? - Standard AW: Versteckte Objeckte -> Rootkit?

Unbedenklich wahrscheinlich ja, aber eine weitere Analyse solltest du schon machen.

Alt 20.03.2011, 13:14   #5
dumdidum1
 
Versteckte Objeckte -> Rootkit? - Standard AW: Versteckte Objeckte -> Rootkit?

Okey das beruhigt mich schonmal... Was hat es eigentlich mit diesen Internet Explorer Dateien auf sich?
MfG


Alt 20.03.2011, 13:23   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Versteckte Objeckte -> Rootkit? - Standard AW: Versteckte Objeckte -> Rootkit?

Sieht nach einem Bug von AntiVir aus...

Alt 20.03.2011, 13:28   #7
dumdidum1
 
Versteckte Objeckte -> Rootkit? - Standard AW: Versteckte Objeckte -> Rootkit?

Ahh Okey... Dann vorerst letzte Frage: Warum werden die versteckten Objekte bei der einen Analyse angezeigt und bei der anderen auf einmal nicht mehr?

MfG

Alt 20.03.2011, 13:30   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Versteckte Objeckte -> Rootkit? - Standard AW: Versteckte Objeckte -> Rootkit?

Das kann ich dir nicht sagen, so genau kenn ich AntiVir nicht und ich nutze es auch nicht. Vllt fragst du mal im AntiVir-Forum nach.

Alt 20.03.2011, 13:32   #9
dumdidum1
 
Versteckte Objeckte -> Rootkit? - Standard AW: Versteckte Objeckte -> Rootkit?

Alles klar. Danke erstmal! :-)

Alt 09.12.2011, 03:55   #10
Sirus
 
Versteckte Objeckte -> Rootkit? - Standard AW: Versteckte Objeckte -> Rootkit?

so da hier die selbe frage is wie meine poste ich einfach mal hier

Also war eben auf mein manga.de und hab dann auf einmal son bundespolizei virus scheiß
hab dann neu gestart bin in den abgesicherten modus un habe mailwarebyts walten dass das auch nach beendigung 3 viren gefunden hab, hab dann neugestartet und aus sichherheit nochma avira antivir laufen lassen dass auch noch läuft im moment aber es wurden schon 34 versteckt objeckt gefunden was ich eigentlich noch nie hatte darum bin ich ein wenig verunsichert^^

hier noch der Logfile von Malewarbytes:
Malwarebytes' Anti-Malware 1.51.2.1300
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 8290

Windows 6.1.7601 Service Pack 1 (Safe Mode)
Internet Explorer 8.0.7601.17514

09.12.2011 03:33:03
mbam-log-2011-12-09 (03-33-03).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 389449
Laufzeit: 52 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Eff\AppData\Local\Temp\0.8713243199245383.exe (Exploit.Drop.2) -> Quarantined and deleted successfully.
c:\Users\Eff\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\0.8713243199245383.exe.lnk (Backdoor.Agent) -> Quarantined and deleted successfully.

Thema geschlossen

Stichworte zu Versteckte Objeckte -> Rootkit?
avira, computer, explorer, files, folge, frage, gen, hilfe, internet, internet explorer, langsamer, langsamer laptop, laptop, media, media player, microsoft, network, nicht mehr, problem, rootkit, services, software, system, versteckte, versteckte objekte, windows, windows media player



Ähnliche Themen: Versteckte Objeckte -> Rootkit?


  1. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  2. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  3. Versteckte Dateien.
    Alles rund um Windows - 13.12.2012 (5)
  4. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  5. 84 versteckte Objekte
    Log-Analyse und Auswertung - 03.12.2011 (1)
  6. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  7. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  8. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  9. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  10. Rootkit - versteckte Prozesse und Registry Einträge
    Plagegeister aller Art und deren Bekämpfung - 07.04.2010 (2)
  11. Avira findet 20 versteckte Objekte! Steckt dahinter ein Rootkit?
    Mülltonne - 06.04.2010 (1)
  12. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  13. Versteckte Registry Einträge'= Rootkit???
    Antiviren-, Firewall- und andere Schutzprogramme - 05.05.2007 (1)
  14. versteckte firewall ?
    Antiviren-, Firewall- und andere Schutzprogramme - 29.06.2006 (5)

Zum Thema Versteckte Objeckte -> Rootkit? - Hallo, Ich habe seit einiger Zeit das Problem, dass mein Laptop teilweise langsamer geworden ist. Jetzt wollte ich dem Problem auf den Grund gehen und hab mein System mit Avira Windows 7 Versteckte Objeckte -> Rootkit?...
Archiv
Du betrachtest: Versteckte Objeckte -> Rootkit? auf Trojaner-Board