Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Kennt sich jemand mit Icesword aus?

Unter der Option Log Process /Thread Creation kann man sich anschauen, ob Prozesse irgendwie andere Prozesse verdächtig beeinflussen. Die werden dann rot angezeigt.
Mit "Reboot und monitor" wird der Comp dann neu gestartet und alle Prozesse werden von Anfang an daraufhin untersucht.

Das habe ich jetzt gemacht und festgestellt, daß explorer.exe den Prozess System mehrfach beim Hochfahren beeinflusst, daß der also rot markiert wird. Nun ist meine Frage, ob das normal ist oder ob ich mri Sorgen machen muß, daß da vielleicht mit dll-injection irgednwie mein explorer.exe verseucht ist?
Außerdem gibt es beim SSDT so ein paar Einträge, wo zwar eine Veränderung festgestellt wird, aber unter KModule steht Unknown. Also man weiß nicht, was diese Veränderung verursacht. Ob das was miteinander zu tun hat?
Die veränderten Adressen sind z.B. 0805849B2 in 0F7F09844. Aber ich weiß eben gar nicht, was tun.
Ich hab AntiVir, AdAware, A-Squared und Hijackthis. Die finden alle nix.
Manchmal ist es vielleicht besser solche Sachen nicht zu wissen. :/



Antworten zu Kennt sich jemand mit Icesword aus?:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wie Du zum Teil auch schreibst:

IceSword ist ein Sicherheitstool, welches versteckte schädliche Software auf dem PC findet. Dazu werden in einer übersichtlichen Weise alle laufende Prozesse, offene Ports, gestartete Dienste, Kernel-Module usw. dargestellt.
In der Rubrik SSDT werden offene und versteckte Systemdienste angezeigt - eventuell schädliche wird rot gekennzeichnet.

Die meisten User nutzen HiJackThis und "Malwarebytes".
Als VirProg haben viele "Kaspersky" ( soll mehr erkennen als AntiVir ). Downloade Dir mal Malwarebytes und mache einen Vollscan.

Gruss A K

 

Lass bitte die Finger von Icesword. Das ist etwas sehr mächtig und wenn man nicht genau weiß, was man tut, kann das den PC killen.
Icesword erzeugt keine Backups und hat keine Whitelist.

Lass einmal GMER über das System laufen.
Das ist ein "ungefährlicherer" RootkitScanner.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

Durchführung von Antwort 1 zweiter Absatz !?!
Und nicht noch mehr und noch mehr Tips und Ratschläge. Einen zur Zeit reicht eigentlich aus,
nur man sollte es auch durchführen und Ergebnis posten.

Gruss A K

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

He Ihr Totengräber:
Hier ist euer AWARD,für das ausgraben besonders alter sachen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
He Ihr Totengräber:
Hier ist euer AWARD,für das ausgraben besonders alter sachen.

Auch nicht schlecht  ;D;D

« Meldung : Februar-Patchday: Windows und Office endlich wieder dichtWindows 7: Wiederholte PC Abstürze (4 Probleme) »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Unterlänge
In der Typographie lassen sich die einzelnen Buchstaben des Alphabets in ein sogenanntes Linienraster oder Liniensystem vertikal einfügen. Nun lassen sich drei versc...

Analog
Der Begriff Analog bedeutet kontinuierlich oder auch stufenlos und meint in der Regel ein elektrisch erzeugtes Signal. Analog ist auch das Gegenteil von digital. Im Vergl...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...