Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   smonitor.sys? (https://www.trojaner-board.de/1322-smonitor-sys.html)

JohnnyDD 15.03.2004 21:59

Hi, habe ein seltsamen Registry Diensteintrag, der immer wieder kommt, obwohl ich ihn lösche: smonitor.sys, weiß jemand zufällig mehr darüber.

RKdetector zeigt an: 1 wrong service : *sv: SMonitor (SMonitor) PATH: c:\smonitor.sys

Die Datei gibt es aber nicht.

CyberFred 15.03.2004 22:10

</font><blockquote>Zitat:</font><hr />Original erstellt von JohnnyDD:
PATH: c:\smonitor.sys
Die Datei gibt es aber nicht.
</font>[/QUOTE]Ist auch das Anzeigen versteckter Dateien aktiviert? Arbeitsplatz -&gt; Extras -&gt; Ordneroptionen -&gt; Ansicht -&gt; "Versteckte Dateien und Ordner" -&gt; "alle Dateien und Ordner anzeigen"
btw. Wie lautet der genaue Registry-Pfad?

ciao

Who Cares 15.03.2004 22:19

mal gegoogelt ?
http://www.google.de/search?hl=de&ie...smonitor&meta=
hattest du sowas mal drauf ? ;)

JohnnyDD 16.03.2004 04:38

nein, weder noch, ich habe alle versteckten Dateien angezeigt und das Programm hatte ich auch nicht drauf...

seltsamerweise ist es verschwunden, aber das kommt evtl. wieder, jedenfalls lautete der Pfad:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\smonitor

Who Cares 16.03.2004 09:13

Hi,

welches Win hast du denn ? warst du als Administrator eingeloggt ?

Wenn es nicht von Dir ist, und du keine Server betreibst -&gt; kick es runter:

- entsprechenden Service suchen und deaktivieren
- smonitor unter den versteckten, Nicht_PnP-Devices im Gerätemanager deinstallieren
- Mit regedit oder
(ggfs. regedt32 die Rechte an dem entsprechendem Schlüssel für Dich gewähren und ) Schlüssel löschen

Vorher ggfs. Daten- & Registry-Backup
;)

JohnnyDD 16.03.2004 20:45

ich hatte das schon mehrmals gelöscht, kamm immer wieder, dann habe ich mal dieses bei google gefundene smonitor prog spasseshalber installiert und deinstalliert und plötzlich war smonitor.sys auch aus der registry verschwunden.. seltsam..

Kennt jemand von euch Process Magic?

JohnnyDD 18.03.2004 04:17

smonitor.sys zurückgekehrt, könnte es sich um das ntrootkit handeln?


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131