Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verdacht auf RootKit (https://www.trojaner-board.de/46313-verdacht-rootkit.html)

sibrag 26.11.2007 11:42

das das silentrunners skript als bösartig erkannt wird liegt wohl an symantec bei andern hertsellern ist das nicht so aber das kann man ignorieren !!!!

Von meiner Seite aus würde ich sagen Glückwunsch zu einem sauberen System da ist schlicht und einfach nichts!!

Schneuf 26.11.2007 11:58

woran kann ich anhand der LogFiles erkennen ob das irgent was is ?

Franz1968 26.11.2007 12:44

Im Ordner C:\Qoobox\Quarantine bzw. einem Unterordner sollte sich folgende Datei befinden:
Code:

_desktop.ini.vir
. Bitte bei Virustotal prüfen, die Ergebnisse posten.

Auch die folgenden Dateien nacheinander bei Virustotal prüfen:
Zitat:

C:\WINDOWS\system32\Ppiv30.dll
C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\WbSrv.dll
C:\WINDOWS\mgxclean.exe
C:\WINDOWS\Mgxclean.sys
C:\WINDOWS\MGXCLEAN.DAT
c:\WINDOWS\uninst.exe
C:\WINDOWS\system32\d3dx9_35.dll
C:\WINDOWS\system32\d3dx9_34.dll
C:\WINDOWS\system32\D3DCompiler_35.dll
C:\WINDOWS\system32\D3DCompiler_34.dll
C:\WINDOWS\system32\d3dx10_35.dll
C:\WINDOWS\system32\d3dx10_34.dll
C:\WINDOWS\system32\xinput1_3.dll
C:\WINDOWS\_g6uninst.exe
C:\WINDOWS\system32\wbsys.dll
C:\WINDOWS\system32\wbload.dll
C:\WINDOWS\system32\drivers\sptd0941.sys
Die beiden folgenden Einträge machen mir ein wenig Kopfschmerzen, da ich nichts über sie finden kann:
Zitat:

2007-11-21 20:58 0 ---ha-w C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_C oinstaller_Critical.Wdf
2007-11-21 20:58 0 ---ha-w C:\WINDOWS\system32\drivers\Msft_Kernel_LMouFilt_0 1005.Wdf
:confused:

Schneuf 26.11.2007 12:51

das habe ich noch nicht gemacht aber ih habe grade eScan am laugen und er bis jetzt schon mal 7 Viren und 21 Fehler gefunden

Franz1968 26.11.2007 13:03

Ok, dann bin ich auf die eScan-Ergebnisse gespannt. Die Fehler und "Viren" müssen dir - noch - keine Kopfschmerzen bereiten, denn eScan ist ein wenig ... übereifrig (= neigt zu Fehlalarmen).
Warten wir's ab.

Schneuf 26.11.2007 13:06

Liste der Anhänge anzeigen (Anzahl: 1)
Anhang 1942

Muss ich das LogFIle auch posten weil das so riesig ist oder reicht es wenn ich nur einen bestimmten bereich poste ?

Franz1968 26.11.2007 13:08

Eine Scandauer von 36 Minuten scheint mir ein bisschen knapp. Aber schauen wir erst mal rein.

Lies bitte noch mal in der Anleitung nach, wie du die Ergebnisse mit Hilfe der find.bat posten kannst.

Schneuf 26.11.2007 13:10

das is das problem weil ich konnte die bei den Links nicht runter laden

Franz1968 26.11.2007 13:11

Versuch's mal so:
Mit der rechten Maustaste auf den Link klicken, "Ziel speichern" wählen, die find.bat abspeichern und sie dann mit einem Doppelklick starten.

Schneuf 26.11.2007 13:14

hmm also ich habe eScan im Abgesicherten Modus laufen lassen und dann neu gesartet weil ich nicht wusste wie man die Find.bat runterladen kann habe udn das ohne gemacht und dann wider neu gestartet. Vieleicht muss ja den scan noch mal machen. Und ich konnte eScan nicht aktualisieren. Also nicht wirklich so wie in der anleitung

edit: ich hab es grade noch mal versucht da ging es mit der AKtualisierung ich glaube ich scnanne noch mal neu

eScan Logfile:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.6
Sprache: German
Virus-Datenbank Datum: 5/28/2007

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Batchstart: 13:10:16,98
Batchende: 13:10:19,67

Franz1968 26.11.2007 13:29

Aktualisieren und neu scannen ist eine gute Idee, aber bitte beachte den Abschnitt der Anleitung für User ohne Router genau!

Schneuf 26.11.2007 13:41

ich bin jetzt grade am scanen und hab es so gemacht wie in der anleitung und er hat direckt auf anhieb 29 viren und 17 fehler gefunden

sibrag 26.11.2007 13:44

ich hätte jetzt gedacht das ding ist sauber zu früh gedacht naja interessiert mich jetzt schon was bei escan rauskommt

Schneuf 26.11.2007 14:07

also bis jetzt stehts bei 32 vieren -.-" aber Franz sagte ja das eScan dazu neigt zu überteiben ;)

sibrag 26.11.2007 14:17

das habe ich auch schon festgestellt aber mal sehen war ja bisher wohl das einzige tool das was findet mal abwarten was


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:01 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129