Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> RootkitRevealer v1.71, Neue Version!
Gast_blueX_*
Beitrag 11.11.2006, 18:35
Beitrag #1






Gäste






RootkitRevealer v1.71 wurde released.

Infos auf der MS-Seite: smile.gif


http://www.microsoft.com/technet/sysintern...itRevealer.mspx



Go to the top of the page
 
+Quote Post
Rouven
Beitrag 15.11.2006, 12:35
Beitrag #2



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 219
Mitglied seit: 29.05.2006
Wohnort: Kiel
Mitglieds-Nr.: 4.993

Betriebssystem:
WIN7
Virenscanner:
G-Data Antivirus 2013
Firewall:
Vigor 2930n Firewall



Ich habe das Programm mal ausprobiert.

Es läuft als einzige .Exe Datei und startet einen eigenen Dienst.

Aus dem abgesicherten Modus lässt Sie sich nicht starten.
Ebenfalls nicht von Barts PE aus.

Im normalen Windows Modus sucht und findet es Rootkits.

Entfernen tut es aber die "verdächtigen" Elemente nicht.

So wie ich das sehe muss man die Fundsachen im passenden Forum einstellen, um zu erfahren,
ob dieses "böse" sind....

RootkitRevealer ist nur was für Experten.
Go to the top of the page
 
+Quote Post
Gast_Jacomofive_*
Beitrag 15.11.2006, 15:51
Beitrag #3






Gäste






Ah ja, man macht also die Arbeit die ein ausgereiftes Programm normaler Weise tut - Gut zu wissen stirnklatsch.gif

Wenn ich etwas erst ins Forum stellen muss, um dann zu wissen ob es ein Rootkit ist oder sonstiges, dann
möchte ich das Programm unbedingt käuflich erwerben... so für 99,00 Euro ph34r.gif Das hört BillGates bestimmt gerne lmfao.gif

Das ist doch Schwachsinn

Aber ist das nicht die gleiche Firma die das Spywareprogramm GIANTS gekauft und dann DEFENDER daraus gemacht haben, der jetzt wirklich nicht mehr viel taugt ??? biggrin.gif

Der Beitrag wurde von Jacomofive bearbeitet: 15.11.2006, 15:53
Go to the top of the page
 
+Quote Post
Kyu
Beitrag 16.11.2006, 01:39
Beitrag #4



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 137
Mitglied seit: 18.02.2006
Mitglieds-Nr.: 4.457

Betriebssystem:
XPSP2



die es benutzen werden es auch weiterhin tun, der rest lässt die finger davon.

ok


--------------------
"Cassius was right: 'Men at some times are masters of their fates; The fault, dear Brutus, is not in our stars, but in ourselves….'"
Go to the top of the page
 
+Quote Post
fjg
Beitrag 16.11.2006, 06:44
Beitrag #5



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 599
Mitglied seit: 25.09.2006
Wohnort: Appenzell
Mitglieds-Nr.: 5.374

Betriebssystem:
7 / 8.0 / 10 / Android
Virenscanner:
verschiedene
Firewall:
Router / andere



Guten morgen zusammen,

@Kyu:
ich zähle mich zu denen, die es nicht verwenden!

MfG
Franz
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 16.11.2006, 18:53
Beitrag #6


Threadersteller




Gäste






Welchen Dienst soll das Tool starten?

Bei mir startet hier kein Dienst ???
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 16.11.2006, 19:17
Beitrag #7



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ein temporärer Dienst wird jedesmal beim Programmaufruf gestartet .

ZITAT
C:\Dokumente und Einstellungen\Jens\Lokale Einstellungen\Temp\YVJD.exe
on Microsoft Windows XP Workstation version 5.2600

File Version Information :

Version language : Englisch (USA)
Comments :
CompanyName : Sysinternals - www.sysinternals.com
FileDescription : Rootkit detection utility
FileVersion : 1.70
InternalName :
LegalCopyright : Copyright © 2005-2006 Bryce Cogswell and Mark Russinovich
LegalTrademarks :
OriginalFilename :
PrivateBuild :
ProductName : Sysinternals Rootkitrevealer
ProductVersion : 1.70
SpecialBuild :


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 16.11.2006, 20:12
Beitrag #8


Threadersteller




Gäste






Ich denke es handelt sich um einen Prozess und nicht um einen Dienst, oder?


Go to the top of the page
 
+Quote Post
Rouven
Beitrag 16.11.2006, 21:13
Beitrag #9



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 219
Mitglied seit: 29.05.2006
Wohnort: Kiel
Mitglieds-Nr.: 4.993

Betriebssystem:
WIN7
Virenscanner:
G-Data Antivirus 2013
Firewall:
Vigor 2930n Firewall



Starte im abgesicherten Modus
versuch dann das Tool zu starten.

Es kommt ne Fehlermelduzng wie: Dienst kann nicht im abgesicherten Modus ......

Kannst mich ja korrigieren.

Der Beitrag wurde von Rouven bearbeitet: 16.11.2006, 21:14
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 20.04.2024, 13:51
Impressum