1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Was sagt mir RootkitRevealer?

Discussion in 'Sicherheit' started by olamon, Aug 16, 2006.

Thread Status:
Not open for further replies.
  1. olamon

    olamon Byte

    Kann mir jemand sagen, wie ich mit folgenden Ergebnissen( im Anhang) dem RootkitRevealer verfahren kann? jusched.exe - gehört eindeutig zu java und ist nicht gefährlich. Aber das andere?
    Ich habe Hijackthis gefahren und dort auch nichts gefährliches, nur überflüssiges gefunden. Mein System lahmt etwas und deshalb untersuche ich alles.
    Würde mich auf Hinweise freuen.
     

    Attached Files:

  2. steppl

    steppl Halbes Gigabyte

    Das sind die Sicherungen deiner Systemwiederherstellung.

    Deaktiviere diese kurz, dann sollten die verschwunden sein. Danach Test wiederholen.

    EDIT:
    Dafür bräuchte man dein Hijackthislog, sonst kann man nur raten.
     
  3. deoroller

    deoroller Wandelndes Forum

    Das sind anscheinend Streams von Dateien, die von der Systemwiederherstellung gespeichert wurden. Wenn du die Systemwiederherstellung deaktivierst, verschwinden die Streams vermutlich.
    Rootkitrevealer spürt nur Datenströme sog. Streams auf, die zu Dateien beim NFTS-Dateisystem angelegt werden können und nicht sichtbar sind.
     
  4. olamon

    olamon Byte

    Ja so ist es!
    Nachdem ich die Wiederherstellungsroutine deaktiviert habe und den RootkitRevealer neu startete, wurden diese nicht mehr angezeigt. Wenn ich nun die Wiederherstellungsroutine aktiviere und dann einen Herstellungspunkt wieder neu brauche, würde ich mir dann "diese Rootkits" einfangen?

    Desweiteren habe ich plötzlich im Ordner ...Temporary Internet Files\ Content.IE5\08LEQR9Y\aol[12].swf als Rootkit angezeigt bekommen. Dieses Verzeichnis wird von Windows ja nicht angezeigt. Wie kann ich diese Flashdatei löschen?


    Sollte jemand einen Tip haben, was mein System seit 3 Wochen etwas langsamer macht, wäre ich sehr dankbar, denn ich habe das System erst im Mai völlig neu nach Formatierung aufgesetzt. Und da ich nichts zu verbergen habe - hier meine Hijackthis:
    http://www.hijackthis.de/logfiles/e85474a80f53c8976c2a27e7ed42c74f.html

    Ich vermutete ein Hardwarproblem, habe defragmentiert, und eine RAMtest gemacht - nichts gefunden.
    Vielen Dank schon mal den fleißigen Helferlein.
     
  5. buddy2002

    buddy2002 Megabyte

    Lege einfach wieder einen neuen Herstellungspunkt an.

    Einfach den Cache des IE löschen : Extras | Internetoptionen |
    Dateien löschen

    Es werden ja bei dir unheimlich viele Programme mitgestartet.Da mußt du mal ausmisten.Es ist ja kein Wunder, dass der Rechner da in die Knie geht.

    Start -> Ausführen -> msconfig -> Systemstart

    Hier mal alles deaktivieren bis auf dein Antivirenprogramm und meinetwegen ZoneAlarm.
     
  6. olamon

    olamon Byte

    Na das ist wohl nicht dein Ernst? Grafiktreiber und nvidia, tastaturtreiber auch??? :confused:
    Gut, ich habe einigen Mut mehr und werde einiges rausschmeißen. Danke
     
  7. buddy2002

    buddy2002 Megabyte

    Lol.Doch ist mein Ernst.Über diese Startrampe wird kein einziger Treiber gestartet.

    Du kannst getrost alle hier aufgeführten Programme aus dem Run-Schlüssel rausnehmen; das beeinträchtigt deine Systemstabilität in keinster Weise.Du kannst dann schauen, was tatsächlich mitgestartet werden soll.Aber systemrelevante Programme werden woanders gestartet.Antivirenprogramm ist ein Sonderfall.Das lass mal vorsichtshalber drin.
     
  8. deoroller

    deoroller Wandelndes Forum

    Das sind doch keine Rootkits. Das sind ADS
    Weitere Infos http://www.cidres-security.de/rootkits.html

    Wenn das Rootkits wären, könntest du deine Festplatte formatieren. Alles andere wäre Zeitverschwendung.
     
  9. Nevok

    Nevok Ganzes Gigabyte

  10. olamon

    olamon Byte

    Danke Nevok für den Tip..dachte das austomatisch ein update erfolgt und habe nicht nachgeschlagen.
    Ich habe so einiges bzw. aus der Startroutine fast alles gelöscht...mal sehen was im Laufe des Tages noch so passiert ;-) bis jetzt hat sich der pc wacker gehalten. Nur hochfahren und runterfahren braucht er noch (ca. 7min.).
    Danke Deoroller und buddy2000 für eure Aufklärung!
    Vielen Dank an alle!!!:bussi:
     
  11. deoroller

    deoroller Wandelndes Forum

    AntiVirenKit 2005 ist wohl mit für das lahmende System verantwortlich. Je nachdem, wie er eingestellt ist, kann er ganz schön bremsen.
    Sollte es die Optionen "Virenuntersuchung anhalten, wenn der Prozessor mit anderen Anwendungen belastet ist" und "Nur neue und veränderte Dateien untersuchen", kann er auch mit maximalen Schutzeinstellungen betrieben werden, ohne dass das System ausgebremst wird.
    Ich schätze aber, dass die 2005er Version noch nicht so fortschrittlich ist und sich mit seinen beiden Scannern grosszügig an den Systemressourcen vergreift.
    Positiv ist aber schon mal, dass es ein reiner AV-Scanner ist und nicht die Sicherheitssuite, die noch mehr bremsen würde.
     
  12. deoroller

    deoroller Wandelndes Forum

    Um das System schneller runterzufahren, probiere mal den User Profile Hive Cleanup Service aus:
    http://www.pc-experience.de/wbb2/thread.php?threadid=19293
    Mögliche Ursache des verzögerten Runterfahrens:
    Langsames Rauffahren könnte wiederum AVK verursachen, wenn er so eingestellt ist, dass er bereits beim Hochfahren bestimmte Bereiche des PC scannen soll, was erheblich verzögern kann.
     
  13. steppl

    steppl Halbes Gigabyte

    7 Minuten ist eine Ewigkeit, das kann kein Autostarteintrag sein.
    Klingt fast nach Tuning-Tool: clearpagefile.....

    http://www.windows-tweaks.info/html/pagefileloeschen.html

    >rückgängig machen, falls Werte wie im Link angegeben.
     
Thread Status:
Not open for further replies.

Share This Page