![]() |
Rootkit ?
Bei Scan durch F-Secure BlackLight ergab sich 1 Item "kdvvw.exe" im Ordner Windows/system32. Im Explorer nicht zu finden, bei Suchen kein Ergebnis. Unter Google nichts zu finden. Was soll ich tun ? Irgendweklche Auffälligkeiten zeigbt der PC nicht. Prozess mit dieser exe ist nicht vorhanden.
|
Scan mal mit Rootkit Revealer bzw. Spybot Search & Destroy.
|
Um Auszuschließen, dass F-Secure eine Falsch-Warnung gegeben hat würde ich kurz mal mit upgedateter free AntiVir Personal scannen...
Was sagt Spybot S&D und/oder Lavasofts Ad-aware? *Beide Privat free* |
f-secure backlight probieren
|
am einfachsten wär sicher die datei an www.virustotal.com zu schicken.
|
anscheinend ein Registry-Eintrag
danke für die Antworten! Scans mit SpySweeper, AdAware, Norton2006, MOD32, Spybot ergaben nichts. Smitfraudfix meldete HLM\Softw\Micros\WindNT\Currentv\Winlogon\System\k dvvw.exe, also einen Wert in der Registry. Einschicken zur Überprüfung an www.virustotal. com wäre gut, aber das ist ja keine Datei ???
Soll ich den Wert löschen ? Bei den Scans haben sich 4 verdächtige Funde in C\Recycler\S-1 ... und in C\Volume Information\_restore.... ergeben. Beides zeigt der Explorer nicht an. Wie kann ich das löschen ? |
a) C:\Recycled\ = Papierkorb
b) C:\Volume Information\_restore..\... = Systemwiederherstellung a) kannst im Papierkorb löschen b) der Eintrag in einer Sys.wid. sollte unschädlich bzw. unnütz sein und wird in einigen Wochen verschwunden sein... Ansehen kannst dir beide Verzeichnisse, indem du im Explorer -> Extras -> Ordneroptionen -> Ansicht -> "Alle Dateien/Ordner anzeigen" + "Systemdateien nicht ausblenden" wählst... . |
@franznovak
danke für den Rat.
a) und b): beides wusste ich, was es bedeutet. Aber beide sind im Explorer nicht zu finden. Das mit Ordneroptionen ist mir bekannt. Aber es gibt im Explorer ganz unten nach 7 Partitionen 1 Papierkorb. Da ist aber nichts drinnen. Und den Ordner für Restore wird so nicht angezeigt. Vielleicht irgendwo iim Windowsordner. Habe nochmals nachgeschaut: C.\windows\system32\ restore gibts, aber da ist sowas nicht drinnen. |
Du musst (wenn alle Exploreroptionen gesetzt sind) hier schauen:
b) C:\Volume Information\_restore..\... = Systemwiederherstellung |
@franznovak
Nochmalsd danke. Ein Hakerl war bei Ordneroptionen zu viel. Bei Recycler gelöscht, wird wohl gewesen swein.
|
Alle Zeitangaben in WEZ +2. Es ist jetzt 16:12 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag