WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 08.05.2007, 23:50   #1
Realist
Veteran
 
Registriert seit: 03.11.2001
Beiträge: 215


Standard Rootkit ?

Bei Scan durch F-Secure BlackLight ergab sich 1 Item "kdvvw.exe" im Ordner Windows/system32. Im Explorer nicht zu finden, bei Suchen kein Ergebnis. Unter Google nichts zu finden. Was soll ich tun ? Irgendweklche Auffälligkeiten zeigbt der PC nicht. Prozess mit dieser exe ist nicht vorhanden.
Realist ist offline   Mit Zitat antworten
Alt 10.05.2007, 15:31   #2
schichtleiter
Gast
 
Beiträge: n/a


Standard

Scan mal mit Rootkit Revealer bzw. Spybot Search & Destroy.
  Mit Zitat antworten
Alt 13.05.2007, 10:23   #3
franznovak
Inventar
 
Registriert seit: 13.12.2002
Alter: 42
Beiträge: 2.564


Standard

Um Auszuschließen, dass F-Secure eine Falsch-Warnung gegeben hat würde ich kurz mal mit upgedateter free AntiVir Personal scannen...

Was sagt Spybot S&D und/oder Lavasofts Ad-aware? *Beide Privat free*
____________________________________
„Wenn wir die Handschrift des Schöpfers irgendwo sehen könnten, dann wohl bei den grundlegenden Naturgesetzen ... \" Steven Weinberg Nobelpreisträger 1979 für Physik
„Der liebe Gott würfelt nicht\". Albert Einstein Nobelpreisträger für Physik 1921
„Die Evolution selbst wird akzeptiert, nicht weil man etwas Derartiges beobachtet hätte oder weil man sie durch eine logische zusammenhängende Beweiskette als richtig beweisen könnte, sondern weil die einzige Alternative dazu, der Schöpfungsakt Gottes, einfach unglaublich ist.\" Univ. Prof. D.M.S. Watson
\"Eine Zivilisation soll danach beurteilt werden, wie sie ihre Minderheiten behandelt.\" Mahatma Gandhi

franznovak ist offline   Mit Zitat antworten
Alt 13.05.2007, 11:05   #4
holzi
Inventarisierter Pyromane
 
Benutzerbild von holzi
 
Registriert seit: 18.02.2000
Ort: Smørebrød, Smørebrød, Smørebrød røm, pøm, pøm, pøm, pøm
Beiträge: 5.581

Mein Computer

Standard

f-secure backlight probieren
____________________________________
Wenn die Bierwirtin ein minderwertiges, dem Getreidepreis nicht entsprechendes Bier verkauft, soll sie überführt und alsdann im Flusse ertränkt werden.
Hamurabi, 1768-1686 v. Chr.
holzi ist offline   Mit Zitat antworten
Alt 13.05.2007, 14:32   #5
schichtleiter
Gast
 
Beiträge: n/a


Standard

am einfachsten wär sicher die datei an www.virustotal.com zu schicken.
  Mit Zitat antworten
Alt 16.05.2007, 21:57   #6
Realist
Veteran
 
Registriert seit: 03.11.2001
Beiträge: 215


Standard anscheinend ein Registry-Eintrag

danke für die Antworten! Scans mit SpySweeper, AdAware, Norton2006, MOD32, Spybot ergaben nichts. Smitfraudfix meldete HLM\Softw\Micros\WindNT\Currentv\Winlogon\System\k dvvw.exe, also einen Wert in der Registry. Einschicken zur Überprüfung an www.virustotal. com wäre gut, aber das ist ja keine Datei ???

Soll ich den Wert löschen ?

Bei den Scans haben sich 4 verdächtige Funde in C\Recycler\S-1 ... und in C\Volume Information\_restore.... ergeben. Beides zeigt der Explorer nicht an. Wie kann ich das löschen ?
Realist ist offline   Mit Zitat antworten
Alt 16.05.2007, 22:08   #7
franznovak
Inventar
 
Registriert seit: 13.12.2002
Alter: 42
Beiträge: 2.564


Standard

a) C:\Recycled\ = Papierkorb

b) C:\Volume Information\_restore..\... = Systemwiederherstellung

a) kannst im Papierkorb löschen
b) der Eintrag in einer Sys.wid. sollte unschädlich bzw. unnütz sein und wird in einigen Wochen verschwunden sein...

Ansehen kannst dir beide Verzeichnisse, indem du im Explorer -> Extras -> Ordneroptionen -> Ansicht -> "Alle Dateien/Ordner anzeigen" + "Systemdateien nicht ausblenden" wählst...

.
____________________________________
„Wenn wir die Handschrift des Schöpfers irgendwo sehen könnten, dann wohl bei den grundlegenden Naturgesetzen ... \" Steven Weinberg Nobelpreisträger 1979 für Physik
„Der liebe Gott würfelt nicht\". Albert Einstein Nobelpreisträger für Physik 1921
„Die Evolution selbst wird akzeptiert, nicht weil man etwas Derartiges beobachtet hätte oder weil man sie durch eine logische zusammenhängende Beweiskette als richtig beweisen könnte, sondern weil die einzige Alternative dazu, der Schöpfungsakt Gottes, einfach unglaublich ist.\" Univ. Prof. D.M.S. Watson
\"Eine Zivilisation soll danach beurteilt werden, wie sie ihre Minderheiten behandelt.\" Mahatma Gandhi

franznovak ist offline   Mit Zitat antworten
Alt 17.05.2007, 23:20   #8
Realist
Veteran
 
Registriert seit: 03.11.2001
Beiträge: 215


Standard @franznovak

danke für den Rat.

a) und b): beides wusste ich, was es bedeutet. Aber beide sind im Explorer nicht zu finden. Das mit Ordneroptionen ist mir bekannt. Aber es gibt im Explorer ganz unten nach 7 Partitionen 1 Papierkorb. Da ist aber nichts drinnen. Und den Ordner für Restore wird so nicht angezeigt. Vielleicht irgendwo iim Windowsordner. Habe nochmals nachgeschaut: C.\windows\system32\ restore gibts, aber da ist sowas nicht drinnen.
Realist ist offline   Mit Zitat antworten
Alt 18.05.2007, 09:52   #9
franznovak
Inventar
 
Registriert seit: 13.12.2002
Alter: 42
Beiträge: 2.564


Standard

Du musst (wenn alle Exploreroptionen gesetzt sind) hier schauen:

b) C:\Volume Information\_restore..\... = Systemwiederherstellung
____________________________________
„Wenn wir die Handschrift des Schöpfers irgendwo sehen könnten, dann wohl bei den grundlegenden Naturgesetzen ... \" Steven Weinberg Nobelpreisträger 1979 für Physik
„Der liebe Gott würfelt nicht\". Albert Einstein Nobelpreisträger für Physik 1921
„Die Evolution selbst wird akzeptiert, nicht weil man etwas Derartiges beobachtet hätte oder weil man sie durch eine logische zusammenhängende Beweiskette als richtig beweisen könnte, sondern weil die einzige Alternative dazu, der Schöpfungsakt Gottes, einfach unglaublich ist.\" Univ. Prof. D.M.S. Watson
\"Eine Zivilisation soll danach beurteilt werden, wie sie ihre Minderheiten behandelt.\" Mahatma Gandhi

franznovak ist offline   Mit Zitat antworten
Alt 20.05.2007, 22:34   #10
Realist
Veteran
 
Registriert seit: 03.11.2001
Beiträge: 215


Standard @franznovak

Nochmalsd danke. Ein Hakerl war bei Ordneroptionen zu viel. Bei Recycler gelöscht, wird wohl gewesen swein.
Realist ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 04:37 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag