Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   smonitor.sys? (https://www.trojaner-board.de/1322-smonitor-sys.html)

JohnnyDD 15.03.2004 21:59

Hi, habe ein seltsamen Registry Diensteintrag, der immer wieder kommt, obwohl ich ihn lösche: smonitor.sys, weiß jemand zufällig mehr darüber.

RKdetector zeigt an: 1 wrong service : *sv: SMonitor (SMonitor) PATH: c:\smonitor.sys

Die Datei gibt es aber nicht.

CyberFred 15.03.2004 22:10

</font><blockquote>Zitat:</font><hr />Original erstellt von JohnnyDD:
PATH: c:\smonitor.sys
Die Datei gibt es aber nicht.
</font>[/QUOTE]Ist auch das Anzeigen versteckter Dateien aktiviert? Arbeitsplatz -&gt; Extras -&gt; Ordneroptionen -&gt; Ansicht -&gt; "Versteckte Dateien und Ordner" -&gt; "alle Dateien und Ordner anzeigen"
btw. Wie lautet der genaue Registry-Pfad?

ciao

Who Cares 15.03.2004 22:19

mal gegoogelt ?
http://www.google.de/search?hl=de&ie...smonitor&meta=
hattest du sowas mal drauf ? ;)

JohnnyDD 16.03.2004 04:38

nein, weder noch, ich habe alle versteckten Dateien angezeigt und das Programm hatte ich auch nicht drauf...

seltsamerweise ist es verschwunden, aber das kommt evtl. wieder, jedenfalls lautete der Pfad:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\smonitor

Who Cares 16.03.2004 09:13

Hi,

welches Win hast du denn ? warst du als Administrator eingeloggt ?

Wenn es nicht von Dir ist, und du keine Server betreibst -&gt; kick es runter:

- entsprechenden Service suchen und deaktivieren
- smonitor unter den versteckten, Nicht_PnP-Devices im Gerätemanager deinstallieren
- Mit regedit oder
(ggfs. regedt32 die Rechte an dem entsprechendem Schlüssel für Dich gewähren und ) Schlüssel löschen

Vorher ggfs. Daten- & Registry-Backup
;)

JohnnyDD 16.03.2004 20:45

ich hatte das schon mehrmals gelöscht, kamm immer wieder, dann habe ich mal dieses bei google gefundene smonitor prog spasseshalber installiert und deinstalliert und plötzlich war smonitor.sys auch aus der registry verschwunden.. seltsam..

Kennt jemand von euch Process Magic?

JohnnyDD 18.03.2004 04:17

smonitor.sys zurückgekehrt, könnte es sich um das ntrootkit handeln?


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:46 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30