androidnews
 
Das sichere Download-Verzeichnis

Anzeige

Systemfehler beheben und Leistung optimieren

Oft reicht eine vollständige Systemprüfung aus, um Fehler ausfindig zu machen und zu beheben. Ihr System wird optimiert und Sie gewinnen Speicherplatz und Leistung.

Ergebnis 1 bis 6 von 6

Thema: Rootkit

  1. #1
    Avatar von Bigi
    Bigi ist offline Benutzer
    Registriert seit
    22.01.2006
    Beiträge
    40

    Frage Rootkit

    Hallo,
    gestern habe ich auf Sat1 Planetopia Online angeschaut. Dort wurde das Thema Rootkit behandelt. Das sind Dateien die sich unbemerkt auf dem PC installieren. Genannt wurde die Datei HADL.DLL (soll Laufwerke deinstallieren usw.) Nun habe ich einfach mal nach dieser Datei gesucht und was soll ich sagen, ich wurde fündig. Ich wollte sie löschen aber wie kann es auch anders sein, es ging nicht. Wer kann mir nun helfen und mir erklären, wie man sollche Dateien löscht?
    Vielen Dank im Vorraus
    Bigi
    Ein Tag, an dem man nicht gelacht hat, ist ein verlorener Tag.

  2. #2
    Avatar von tony_lee
    tony_lee ist offline Benutzer
    Registriert seit
    23.02.2006
    Ort
    Nördl. Niederbayern
    Beiträge
    43

    Standard AW: Rootkit

    Bigi,

    tja, ich hab die Sendung auch gesehn. Vielleicht hast Du aber auch den Bericht dazu gelesen.

    "Was aber tun, wenn keine Deinstallations-Software zur Verfügung steht, der Rechner also bis in die Wurzel hinein verwundbar bleibt? Selbst wer die versteckten Dateien entdeckt, kann sie danach nicht einfach löschen.

    Rüdiger Pein: „Wenn ich ein Rootkit im System habe, habe ich meist ein größeres Problem. Das heißt, ich weiß gar nicht, ist da eventuell noch ein Trojaner, eine Spyware sonst noch auf mein System gekommen. Und es empfiehlt sich dann in der Regel, das System neu zu installieren – das heißt, den Rechner neu mit Windows zu installieren.“


    Das sagt der Viren-Experte, vielleicht hat ja jemand anders noch einen Rat.

    Eine Exe-Datei kann man umbenennen, dann ist sie wenigstens unschädlich, bei einer "dll-Endung" bin ich mir nicht sicher. Aber dann wie oben beschrieben, weißt Du immer noch nicht, ob da noch was anderes ist.

    Nachtrag: Hab da glaub was gefunden. Schau mal Hier

    Auf Dieser Seite ganz unten.

    tony_lee
    Geändert von tony_lee (28.04.2006 um 19:19 Uhr)
    Bedenke: " Der PC ist nur so intelligent, oder so dämlich , wie derjenige, der davor sitzt "
    ------------------------------------------------------------------------------------------------------
    Kein Spiele-Schrott auf dem Rechner = keine Probleme mit dem Rechner!

  3. #3
    sandra ist offline Profi
    Registriert seit
    20.01.2006
    Beiträge
    520

    Standard AW: Rootkit

    Zitat Zitat von Bigi
    Hallo,
    gestern habe ich auf Sat1 Planetopia Online angeschaut. Dort wurde das Thema Rootkit behandelt. Das sind Dateien die sich unbemerkt auf dem PC installieren. Genannt wurde die Datei HADL.DLL (soll Laufwerke deinstallieren usw.) Nun habe ich einfach mal nach dieser Datei gesucht und was soll ich sagen, ich wurde fündig. Ich wollte sie löschen aber wie kann es auch anders sein, es ging nicht. Wer kann mir nun helfen und mir erklären, wie man sollche Dateien löscht?
    Vielen Dank im Vorraus
    Bigi
    Probiers im abgesicherten Modus;
    Nach Start F8 drücken, als Administrator anmelden und dann löschen
    Hierzu sollte als erstes die Systemwiederherstellung deaktiviert werden, da sonst die Gefahr besteht, dass der Virus nach einem Neustart des Computers wieder auftaucht.
    Mit der rechten Maustaste auf den Autostart klicken und unter Systemwiederherstellung ein Häkchen bei Systemwiederherstellung auf allen Laufwerken deaktivieren setzen. (wichtig nach Behebung des Virenproblems bitte wieder aktivieren, d.h. Häkchen entfernen)
    Geändert von sandra (28.04.2006 um 21:06 Uhr)

  4. #4
    Review Gast

    Standard AW: Rootkit

    Löschen von hartnäckigen Dateien ist auch in der Shell möglich.
    Start->Ausführen->cmd->OK
    an der Eingabeaufforderung:
    del Laufwerk:\Pfad_zur_Datei\Date_Name
    eintippen und [Return-Taste]

  5. #5
    sandra ist offline Profi
    Registriert seit
    20.01.2006
    Beiträge
    520

    Ausrufezeichen AW: Rootkit

    Zitat Zitat von Review
    Löschen von hartnäckigen Dateien ist auch in der Shell möglich.
    Start->Ausführen->cmd->OK
    an der Eingabeaufforderung:
    del Laufwerk:\Pfad_zur_Datei\Date_Name
    eintippen und [Return-Taste]
    Angeblich funktioniert dies auch mit folgendem Tool:
    Der finnische Hersteller von Sicherheitslösungen F-Secure hat eine neue, bis zum 06.01.2006 voll funktionsfähige, Beta Version des Produktes "BlackLight Rootkit Eliminator" zum Download freigegeben. Das Programm ermöglicht auch „Anfängern“ die Erkennung und Beseitigung von Rootkits.
    http://www.win-news.de/news,3540.html
    und nennt sich "Blacklight" F-Secure bibeta.exe (derzeit noch kostenlos)

    Ferner ausprobieren:
    Microsoft Windows-Tool zum Entfernen bösartiger Software http://support.microsoft.com/?id=890830

    http://www.sysinternals.com/Utilitie...tRevealer.html
    http://www.sysinternals.com/Files/RootkitRevealer.zip

    RootkitRevealer 1.70 - Aufspüren von Rootkits

    RootkitRevealer ist ein kostenloses Programm, mit Hilfe dessen man Root Kits aufspüren kann. Dieses kann unter Windows NT 4 oder höheren Betriebssystemen eingesetzt werden und ist imstande, alle auf der Projekt-Homepage veröffentlichten Root Kits, einschließlich HackerDefender, AFX und Vanquish, zu indentifizieren.

    Das Tool zeigt dir nur die RootKids an, löschen kann es keins.

    Was ist sonst noch zu tun:

    * Immer sofort Sicherheitspatches einspielen.
    * Den Virenscanner immer auf dem neuesten Stand halten und auf Funktion überprüfen.
    * Immer Backups in mehreren Generationen fahren.
    * Immer die Ereignisprotokolle überprüfen.
     Regelmäßige Sicherheitschecks (portscans, vulnerabiltyscans, Zugriffsrechte etc.) durchführen.

    Eine Homepage,die einen Scan anbietet, ist zum Beispiel:

    http://virusscan.jotti.org/

    Ansonsten, wenn nichts hilft, ist FORMATIEREN angesagt !

  6. #6
    Seelentraum ist offline Erfahrener User
    Registriert seit
    05.04.2006
    Beiträge
    496

    Standard AW: Rootkit

    Hinweis zum Thema "Rootkits" ...

    Im Gegensatz zu Viren und Würmern handelt es es sich bei RootKits um Mechaismen welche keinerlei schädlichen Code ausführen, sondern um geänderte Befehle deren Routinen "umgelenkt" werden.
    Viren benutzen eigene Prozesse um weitere Daten einzuschleusen, Rootkits hingegen "bloss" die bereits vorhandenen Ressourcen und Befehle um agieren zu können.

    Aus diesem Grunde kann man RootKits nicht so einfach aufspüren und entfernen. Zu agressive Scans und Entfernungen würden nämlich sonst auch jene Dateien betreffen, welche als "Gemeinsame Dateien" im Kontext normaler Programme und Routinen miteinander kommunizieren !

    RootKits werden immer mehr die Bedeutung und Achtung Aller finden müssen, weil die "notwendigen" Steuerungsfunktionen dafür wirklich in jedem System vorhanden sind und dort agieren.

    Mensch liest sich ...
    Lieben Gruss,


    Ralf, aka Seelentraum
    Geändert von Seelentraum (28.04.2006 um 22:52 Uhr)

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •