+ Antworten
Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 13
  1. #1
    Cool Newbie Realist befindet sich auf einem aufstrebenden Ast
    Registriert seit
    17.12.2006
    Beiträge
    11
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    41

    Standard Rootkit ? kdvvw.exe

    Blacklight von F-Secure zeigt mir eine Rootlit kdvvw.exe in angeblich C:\windows\system32 an. Diese Datei ist weder mit Explorer noch mit Suchen zu finden. Allerdingsx besteht in der regostry ein Eintrag in HKLM\softw\Micros\WinNT\CurrVers\Winlogon. Ein zweiter Comp von mir auch mit XP home zeigt diesen Eintrag nicht Löschen lässt sich der Eingtrag nicht. Er erscheint imemr wider auch wenn man die Systemweiderherstellung deaktiviert. Google zeigt keine Hinweise. Kennt jemand die Datei kdvvw. exe ? Event. von irgendeinem Dienst verwendet. Aktiver Prozess ist nicht vorhanden.



  2. #2
    BuckFix
    Gast

    Standard

    Erstmal mit RootkitRevealer gegenchecken:
    http://www.microsoft.com/technet/sys...tRevealer.mspx



  3. #3
    Cool Newbie Realist befindet sich auf einem aufstrebenden Ast
    Registriert seit
    17.12.2006
    Beiträge
    11
    Downloads
    0
    Uploads
    0
    Themenstarter
    Renommee-Modifikator
    41

    Standard @buckfix

    Habe mit RootkitRevealer gecheckt. 40 gefunden, aber diese Datei ist nicht dabei. Muss erst lesen, wie die Gedundenen zu behandeln sind. Kompliziert.



  4. #4
    WinHelpline Moderator Joerg wird schon bald berühmt werden Avatar von Joerg
    Registriert seit
    09.06.2002
    Ort
    Frankfurt am Main
    Alter
    31
    Beiträge
    10.341
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    1109

    Standard

    40 gefunden?
    Das System kriegst Du höchstwahrscheinlich nicht mehr richtig sauber.
    Ich hätte jedes Vertrauen verloren und das System komplett neu installiert (In Zukunft vielleicht mit einer halbwegs vernünftigen Absicherung.).


    "*´¨)
    ¸.·´¸.·*´¨) ¸.·*¨)
    (¸.·´. (¸.·` *
    .·`.the blue magnetic storm.....
    (¸.·``··*


    The Bitterness of Poor Quality Remains Long After the Sweetness of Low Price is Forgotten.

  5. #5
    Power Poster HeikoBerlin ist einfach richtig nettHeikoBerlin ist einfach richtig nettHeikoBerlin ist einfach richtig nettHeikoBerlin ist einfach richtig nett Avatar von HeikoBerlin
    Registriert seit
    08.08.2003
    Ort
    Berlin
    Alter
    43
    Beiträge
    7.370
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    813

    Standard

    Zitat Zitat von Joerg
    Das System kriegst Du höchstwahrscheinlich nicht mehr richtig sauber.
    Das gilt insbesondere wenn das Problem 4 Wochen alt ist (oder wiederholt auftritt): klick



  6. #6
    WinHelpline Moderator Joerg wird schon bald berühmt werden Avatar von Joerg
    Registriert seit
    09.06.2002
    Ort
    Frankfurt am Main
    Alter
    31
    Beiträge
    10.341
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    1109

    Standard

    Da hat der Forenwurm wieder zugeschlagen
    Das Thema ist dann hier für mich erstmal erledigt.


    "*´¨)
    ¸.·´¸.·*´¨) ¸.·*¨)
    (¸.·´. (¸.·` *
    .·`.the blue magnetic storm.....
    (¸.·``··*


    The Bitterness of Poor Quality Remains Long After the Sweetness of Low Price is Forgotten.

  7. #7
    Cool Newbie Realist befindet sich auf einem aufstrebenden Ast
    Registriert seit
    17.12.2006
    Beiträge
    11
    Downloads
    0
    Uploads
    0
    Themenstarter
    Renommee-Modifikator
    41

    Standard

    Ich bin nicht so pessimistisch, da der Comp. einwandfrei arbeitet. Ich las nur in der PC-Welt einen Artikel über Rootkids und das Prog fasbl von -Secire und ptibvierte es aus. Hatte keine direkte Veranlassung dazu. Habe Norton (oft) und immer wieder auch einige andere Virusprog. Keine Viren. Ad Aware nichts.

    SmitfraudFix meldet auch ("system"=" kdvvw.exe".exe detected) so stehts in rapport.txt. Lässt sich aber nicht löschen. Hat jemand eine Idee, wie man diese Datei löschen kann?

    Die Hilfe bei RootkitRevealer ist leider nur englisch und dafür ist mein Englisch zu schlecht.



  8. #8
    No Life Chris Slice befindet sich auf einem aufstrebenden Ast Avatar von Chris Slice
    Registriert seit
    04.01.2007
    Ort
    MV
    Alter
    32
    Beiträge
    515
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    91

    Standard

    schonmal im abgesicherten modus mit admin rechten versucht zu löschen?
    wenn das auch nicht geht, dann nimm der datei einfach alle rechte weg und lösche dann....

    aber wie die anderen schon gesagt haben, bei 40 funden, würde ich es neu machen.



  9. #9
    Cool Newbie Realist befindet sich auf einem aufstrebenden Ast
    Registriert seit
    17.12.2006
    Beiträge
    11
    Downloads
    0
    Uploads
    0
    Themenstarter
    Renommee-Modifikator
    41

    Standard danke allen, die isch um mein Problem bemüht haben

    es ist mir gelungen, vielleicht hat Spybot das Löschen (Registry gesperrt) Wert kdvvw.exe ist weg. Bind neugierig, ob irgendwas beim System zu merken ist.

    Die 40 Bemerkungen von RootKitRevealer werde ich eisntweilen ignorieren.



  10. #10
    No Life Chris Slice befindet sich auf einem aufstrebenden Ast Avatar von Chris Slice
    Registriert seit
    04.01.2007
    Ort
    MV
    Alter
    32
    Beiträge
    515
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    91

    Standard

    Zitat Zitat von Realist
    Die 40 Bemerkungen von RootKitRevealer werde ich eisntweilen ignorieren.
    geht mich zwar nicht wirklich was an...aber aus welchem grund ignorierst du das? jeder normale anwender würde sich doch da gedanken drüber machen !?



Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. McAfee Rootkit Detective
    Von Lemmi im Forum News
    Antworten: 0
    Letzter Beitrag: 05.01.2007, 17:56
  2. Antworten: 0
    Letzter Beitrag: 04.12.2006, 18:25
  3. Rootkit Revealer 1.71
    Von e2e4 im Forum News
    Antworten: 0
    Letzter Beitrag: 17.11.2006, 18:01
  4. Rootkit
    Von hotte69 im Forum Allgemein Windows XP
    Antworten: 2
    Letzter Beitrag: 28.02.2006, 18:32
  5. Sony BMG Musik CDs enthalten ein Rootkit
    Von GreatValue im Forum Allgemein Software
    Antworten: 19
    Letzter Beitrag: 12.11.2005, 13:41

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

Search Engine Friendly URLs by vBSEO 3.6.0