 | Sie betrachten gerade: Auswertung McAfee Rootkit Detective
|  |
21.07.2009, 08:34
| Auswertung McAfee Rootkit Detective
#1 | | Erfahrener Benutzer
Registriert seit: 25.06.2008
Beiträge: 117
| Auswertung McAfee Rootkit Detective
Hallo zusammen,
ich benutze G Data TotalCare 2010, jedoch wollte ich einmal einen anderen Scan durchlaufen lassen (Rootkit). Daher habe ich den McAfee Rootkit Detective angewendet.
Leider habe ich keine Ahnung mit der Auswertung. Auf dem Internet habe ich keine passenden Anleitungen gefunden, nur, dass die Ergebnisse im Bereich “hooked services“ nicht erwünscht sind.
Wäre froh, wenn mir jemand helfen könnte bei der Auswertung!?!
Zwei Dateien habe ich überprüft bei VirusTotal; ohne Funde.
Sind diese Einträge trotzdem problematisch?
Das ist der Bereich der “hooked services“:
McAfee(R) Rootkit Detective 1.1 scan report
On 21-07-2009 at 09:05:27
OS-Version 5.1.2600
Service Pack 3.0
====================================
Object-Type: SSDT-hook
Object-Name: ZwClose
Object-Path: C:\WINDOWS\system32\drivers\HookCentre.sys -->virustotal.com 0/41
Object-Type: SSDT-hook
Object-Name: ZwCreateKey
Object-Path: C:\WINDOWS\system32\drivers\HookCentre.sys
Object-Type: SSDT-hook
Object-Name: ZwDeleteKey
Object-Path: C:\WINDOWS\system32\drivers\HookCentre.sys
Object-Type: SSDT-hook
Object-Name: ZwDeleteValueKey
Object-Path: C:\WINDOWS\system32\drivers\HookCentre.sys
Object-Type: SSDT-hook
Object-Name: ZwOpenKey
Object-Path: C:\WINDOWS\system32\drivers\HookCentre.sys
Object-Type: SSDT-hook
Object-Name: ZwOpenProcess
Object-Path: C:\WINDOWS\system32\drivers\HookCentre.sys
Object-Type: SSDT-hook
Object-Name: ZwSetValueKey
Object-Path: C:\WINDOWS\system32\drivers\HookCentre.sys
Object-Type: IRP-hook
Object-Name: \Driver\Tcpip->IRP_MJ_INTERNAL_DEVICE_CONTROL
Object-Path: \??\C:\WINDOWS\system32\drivers\GDTdiIcpt.sys -->virustotal.com 0/41
Object-Type: IRP-hook
Object-Name: \Driver\Tcpip->IRP_MJ_DEVICE_CONTROL
Object-Path: \??\C:\WINDOWS\system32\drivers\GDTdiIcpt.sys
Danke!!!!!!
|
21.07.2009, 11:22
| Auswertung McAfee Rootkit Detective
#2 | | Erfahrener Benutzer
Registriert seit: 14.07.2009
Beiträge: 135
|
hallo, In deinem Fall sind die aufgelisteten hook's erwünscht, weil sie alle von deinem G Data TotalCare 2010 stammen!
|
21.07.2009, 15:28
| Auswertung McAfee Rootkit Detective
#3 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.371
|
Kleiner Tipp. Rootkitprogramme listen alle Prozesse auf die Rootkitähnlich sind. Das heißt nicht das sie Schädlingen beeinhalten. Einfach die entsprechenden Dateien bei google eingeben und nach dem Begriff suchen. Dann bekommst du Klarheit. Oft sind es auch Systemdateien von MS.
Gruss
|
21.07.2009, 17:01
| Auswertung McAfee Rootkit Detective
#4 | | Erfahrener Benutzer Themenstarter
Registriert seit: 25.06.2008
Beiträge: 117
|
Hallo,
danke für die Hilfe und den Tipp! Dann kann ich ja beruhigt sein.
Kann es trotzdem sein, dass ich einen Virus oder ähnliches auf meinem PC habe, wenn der Peil meiner Maus von Zeit zu Zeit auf dem Bildschirm kurz verzögert/stehen bleibt oder im Word (Office 07) die Zeilen und Wörter nicht mehr an der angezeigten Position stehen. Ich meine damit, wenn ich ein Wort korrigieren will, mit der Tastatur dorthin navigiere und die Korrektur anbringe, aber es schlussendlich ein anderes Wort in der Nähe korrigiert. Muss dann immer entweder das Dokument abspeichern oder das Dokument minimieren bis das Problem behoben ist.
Danke und liebe Grüsse
|
21.07.2009, 17:05
| Auswertung McAfee Rootkit Detective
#5 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.371
|
Kann, ist aber eher unwahrscheinlich. Tippe doch eher auf eine Problem mit der Tastatur oder Maus. Hast du eine Funkmaus/tastatur? Vielleicht mal den Treiber erneuern? Andere Tastatur und Maus ausprobieren.
|
21.07.2009, 17:55
| Auswertung McAfee Rootkit Detective
#6 | | Erfahrener Benutzer Themenstarter
Registriert seit: 25.06.2008
Beiträge: 117
|
Ja, habe Funkmaus und -maus. Mit der Tastatur scheint aber alles i.O. zu sein. Wo finde ich die Treibereinstellungen unter XP?
Mfg
|
21.07.2009, 18:30
| Auswertung McAfee Rootkit Detective
#7 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.371
|
Hast du eine Logitech oder anderen Hersteller? Da sollte doch ein externer Treiber dabei gewesen sein?
|
21.07.2009, 19:25
| Auswertung McAfee Rootkit Detective
#8 | | Erfahrener Benutzer Themenstarter
Registriert seit: 25.06.2008
Beiträge: 117
|
Ich habe meinen Laptop an eine 'Dockingstation' angeschlossen. Das Produkt ist von Acer (Monitor, Maus und Tastatur).
Habe unter my computer - manage -device manager für alle (Monitor, Maus, Tastatur) Geräte die Treiber überprüft. Ohne Erfolg.
|  |  | |
| Thema: Auswertung McAfee Rootkit Detective
| | Themen-Optionen | Thema durchsuchen | | | | | Ansicht | Linear-Darstellung |
Ähnliche Themen für: Auswertung McAfee Rootkit Detective
| | Thema | Autor | Forum | Antworten | Letzter Beitrag | Driver detective Hi, ich habe mir mal das Programm "Driver Detective" gesaugt und die Info erhalten das mehr als 90% meiner Treiber veraltet sind.
Leider kostet die...
| Jan91 | Software Probleme | 5 | 30.03.2009 10:40 | McAfee Hallo,
wollte einmal fragen, ob jemand weiss, wie sicher/gut/zuverlässig etc. das AntiVirus Programm von McAfee ist.
Es handelt sich dabei um...
| Zrs | Alles für den Einsteiger | 6 | 01.11.2008 14:58 | McAfee deinstallieren Also ich hab ein Problem.. ich hab einen Laptop (mit Vista o.O) und da hab ich mal gleich Norton runtergemacht und McAfee draufgetan.. -meep- großer...
| McAfeeProb32423 | Software Probleme | 2 | 29.09.2007 10:44 | problem mit McAfee hallo alle zusamm!
hab ein kleines problemchen: ich hatte auf meienm notebook immer McAfee (mcaffe=)). jetzt hab ich aber in der aktuellen...
| FixedHDD | Software Probleme | 0 | 26.07.2007 12:01 | McAfee Registrierung Hab da ein Problem mit dem McAfee Security Centre:
Wenn er nach Updates sucht findet er jeweils ein paar, bevor er die aber runterläd ploppt so...
| Inspiron619 | Software Probleme | 5 | 24.02.2007 16:09 | |