Thema geschlossen
Seite 2 von 2 ErsteErste 1 2
Zeige Ergebnis 11 bis 12 von 12

Thema: Rootkit-Scanner Anleitungen

  1. #11
    Moderator (global) Team-Mitglied Benutzerbild von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    28.599

    AW: Rootkit-Scanner Anleitungen

    Rootkit-Suche mit Sophos Anti-Rootkit

    Was sind Rootkits?

    Wichtig: Bei jedem Rootkit-Scans soll/en:
    • Deaktiviere zunächst nach dieser Anleitung evtl. vorhandene CD-Emulatoren wie Alcohol, Daemon-Tools oder ähnliche.
    • Alle anderen Programme gegen Viren, Spyware, usw. deaktiviert sein,
    • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),
    • nichts am Rechner getan werden,
    • nach jedem Scan der Rechner neu gestartet werden.
    • Nicht vergessen, nach dem Rootkit-Scan die Security-Programme wieder einzuschalten!
    • Gehe zu Sophos und lade deren Rootkitescanner herunter.
      (Bebilderte Anleitung in Englisch) - Kurzanleitung in Deutsch.
    • Zum Download ist eine Registrierung nötig.
    • Das Programm ist auch für Vista und Windows 7 geeignet.
      Du bekommst eine Installationsdatei sarsfx.exe.
    • Starte diese, akzeptiere die Lizenzbestimmungen und lasse das Programm installieren,
      ändere den vorgegebenen Pfad C:\programme\sophos\sophos anti-rootkit nicht.
    • Schließe alle anderen Programme und gehe mit dem Explorer in diesen Ordner und starte sargui.exe.

    • Lasse unter Area alles angehakt und starte den Scan mit "Start scan".
      Der Scan dauert einige Zeit, wenn er fertig ist, poppt ein Fenster auf mit
      einer Zusammenfassung, klicke dort "Ok".
    • Beende den Sophos Rootkitscanner, dieser Scan dient zunächst nur der Analyse.
    • Starte den Explorer und gib in der Adresszeile "%temp%" ein (ohne Anführungsstriche),
      dort gibt es eine Datei namens sarscan.log, deren Inhalt bitte posten.
    Geändert von Petra (13.08.2010 um 08:51 Uhr) Grund: aktualisiert

  2. #12
    Moderator (global) Team-Mitglied Benutzerbild von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    28.599

    AW: Rootkit-Scanner Anleitungen

    CD-Emulatoren mit DeFogger deaktivieren

    Wenn Du CD-Emulatoren wie Alcohol, DaemonTools oder ähnliche auf diesem Computer installiert hast, können diese das Ergebnis von Rootkit-Scans verfälschen, da diese CD-Emulatoren ebenfalls mit Rootkit-Technik arbeiten. Aus diesem Grund bitte entweder das folgende Tool zum Deaktivieren vor dem Rootkit-Scan laufen lassen oder die Software über Systemsteuerung => Software/Programme deinstallieren. Die Deaktivierung können wir nach der Bereinigung rückgängig machen. Berichte in Deinem Thread, ob Du evtl. vorhandene CD-Emulatoren deaktiviert oder deinstalliert hast.

    Lade DeFogger herunter und speichere es auf Deinem Desktop.

    Doppelklicke DeFogger, um das Tool zu starten.
    • Es öffnet sich das Programm-Fenster des Tools.
    • Klick auf den Button Disable, um die CD- Emulation-Treiber zu deaktivieren.
    • Klicke Ja, um fortzufahren.
    • Wenn die Nachricht 'Finished!' erscheint,
    • klicke OK.
    • DeFogger wird nun einen Reboot erfragen - klicke OK
    • Poste mir das defogger_disable.log hier in den Thread.
    Keinesfalls die Treiber reaktivieren, bevor es angewiesen wird.

Thema geschlossen
Seite 2 von 2 ErsteErste 1 2

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. 2. Rootkit Scanner. Konflikt ?
    Von Spyder im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 14.10.2007, 11:37

Forumregeln

  • Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
  • Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
  • Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
  • Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.