Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Versteckte Registry Einträge'= Rootkit???

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 05.05.2007, 13:04   #1
Nathor
 
Versteckte Registry Einträge'= Rootkit??? - Standard

Versteckte Registry Einträge'= Rootkit???



Erstmal Hallo an alle!!

Habe mir vor kurzen von Avira das Rootkit Tool "gezogen".Das Log sieht folgendermaßen aus:
Avira AntiRootkit Tool - Beta (1.0.1.16)

========================================================================================================
- Scan started Samstag, 5. Mai 2007 - 12:30:47
========================================================================================================

--------------------------------------------------------------------------------------------------------
Configuration:
--------------------------------------------------------------------------------------------------------
- [X] Scan files
- [X] Scan registry
- [X] Scan processes
- [X] Fast scan
- Working disk total size : 14.65 GB
- Working disk free size : 6.66 GB (45 %)
--------------------------------------------------------------------------------------------------------

Results:
Hidden key : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vdrv7000\enum
Hidden key : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vdrv7000\parameters
Hidden key : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vdrv7000\security
Hidden value : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vdrv7000 -> servicebinary
Hidden value : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vdrv7000 -> group
Hidden value : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vdrv7000 -> imagepath
Hidden value : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vdrv7000 -> errorcontrol
Hidden value : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vdrv7000 -> start
Hidden value : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vdrv7000 -> type
Hidden value : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vdrv7000 -> tag

--------------------------------------------------------------------------------------------------------
Files: 0/18140
Registry items: 10/7812
Processes: 0/38
Scan time: 00:00:24
--------------------------------------------------------------------------------------------------------
Active processes:
- ttrmwtwj.exe (PID 1268) (Avira AntiRootkit Tool - Beta)
- System (PID 4)
- smss.exe (PID 760)
- csrss.exe (PID 872)
- winlogon.exe (PID 900)
- services.exe (PID 948)
- lsass.exe (PID 960)
- ati2evxx.exe (PID 1116)
- svchost.exe (PID 1148)
- svchost.exe (PID 1228)
- svchost.exe (PID 1336)
- svchost.exe (PID 1424)
- svchost.exe (PID 1512)
- vsmon.exe (PID 1556)
- ati2evxx.exe (PID 1740)
- explorer.exe (PID 1828)
- spoolsv.exe (PID 376)
- avguard.exe (PID 1180)
- cisvc.exe (PID 1328)
- oodag.exe (PID 1452)
- wdfmgr.exe (PID 1664)
- xcommsvr.exe (PID 1852)
- rundll32.exe (PID 2728)
- TODslMgr.exe (PID 2936)
- avgnt.exe (PID 2960)
- zlclient.exe (PID 3000)
- TODslSvc.exe (PID 3084)
- DesktopSearchService.exe (PID 3148)
- Ditto.exe (PID 3200)
- MemOptimizer.exe (PID 3216)
- cidaemon.exe (PID 3548)
- bdss.exe (PID 2612)
- vsserv.exe (PID 2272)
- bdmcon.exe (PID 3872)
- mmc.exe (PID 2168)
- regedit.exe (PID 2228)
- firefox.exe (PID 2244)
- avirarkd.exe (PID 1156)
========================================================================================================
- Scan finished Samstag, 5. Mai 2007 - 12:31:12


Nun meine Fragen.Die "hidden Keys" sind von,soweit ich das sehen konnte, von Virtual CD. Ist das normal ? Und woran kann ich sehen ob es sich um ein schädliches Rootkit handelt?
__________________
nicht ärgern, nur wundern

Alt 05.05.2007, 14:04   #2
MightyMarc
 
Versteckte Registry Einträge'= Rootkit??? - Standard

Versteckte Registry Einträge'= Rootkit???



Registrierungsschlüssel lassen sich ohne Rootkittreiber verstecken (Stichwort: embedded nulls).
Ein Rootkit sollte mindestens Dateien verstecken i.d.R. aber auch Prozesse. Scanne einfach nochmal mit Blacklight von F-Secure und/oder Gmer/Rootkitrevealer.

Gruß

Marc
__________________

__________________

Antwort

Themen zu Versteckte Registry Einträge'= Rootkit???
avgnt.exe, avira, csrss.exe, dll, explorer.exe, firefox.exe, folge, frage, free, handel, log, logon.exe, lsass.exe, mmc.exe, regedit.exe, registry, rootkit, rootkit?, rootkit???, rundll, rundll32.exe, scan, services, services.exe, smss.exe, spoolsv.exe, svchost.exe, system, tool, total, träge, versteckte, winlogon.exe



Ähnliche Themen: Versteckte Registry Einträge'= Rootkit???


  1. false positive registry Einträge?
    Plagegeister aller Art und deren Bekämpfung - 13.07.2015 (8)
  2. Registry Einträge löschen Wichtig?
    Plagegeister aller Art und deren Bekämpfung - 27.07.2014 (9)
  3. seltsame Registry-Einträge?
    Überwachung, Datenschutz und Spam - 19.09.2013 (4)
  4. wie werde ich registry einträge von Iminent wieder los?
    Log-Analyse und Auswertung - 12.08.2013 (3)
  5. Jumi.exe greift in Registry auf seltsame Einträge zu
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (28)
  6. Bundestrojaner Schweiz Reste und Registry-Einträge entfernen
    Log-Analyse und Auswertung - 02.08.2012 (11)
  7. S.M.A.R.T. HDD löscht registry einträge
    Log-Analyse und Auswertung - 02.05.2012 (2)
  8. Registry Einträge ? ....
    Log-Analyse und Auswertung - 09.09.2011 (3)
  9. Lavasoft Ad-Watch: permanente Registry Einträge
    Antiviren-, Firewall- und andere Schutzprogramme - 19.10.2010 (2)
  10. Rootkit - versteckte Prozesse und Registry Einträge
    Plagegeister aller Art und deren Bekämpfung - 07.04.2010 (2)
  11. Helios findet Registry Einträge. Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 16.05.2009 (0)
  12. Einträge in der Registry - gut oder schlecht?
    Alles rund um Windows - 04.12.2007 (4)
  13. eine versteckte registry.. hmm
    Plagegeister aller Art und deren Bekämpfung - 22.01.2007 (2)
  14. Registry einträge unbewust gelöscht
    Alles rund um Windows - 14.12.2006 (3)
  15. Merkwürdige Einträge i. d. Registry
    Plagegeister aller Art und deren Bekämpfung - 14.09.2005 (1)
  16. seltsame registry einträge - viren???
    Plagegeister aller Art und deren Bekämpfung - 28.02.2005 (24)

Zum Thema Versteckte Registry Einträge'= Rootkit??? - Erstmal Hallo an alle!! Habe mir vor kurzen von Avira das Rootkit Tool "gezogen".Das Log sieht folgendermaßen aus: Avira AntiRootkit Tool - Beta (1.0.1.16) ======================================================================================================== - Scan started Samstag, 5. - Versteckte Registry Einträge'= Rootkit???...
Archiv
Du betrachtest: Versteckte Registry Einträge'= Rootkit??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.