Rootkits
lima-city → Forum → Die eigene Homepage → Sicherheit im Internet
anwender
artikel
beitrag
biet
delirium
dienen
dumme frage
gang
hilfe
kommunikation
manipulierung
mann
meinst
port
prozess
sammlung
service
systemadministrator
tarnung
versteck
-
Wei? einer, wie man die beseitigt?
hab heute gelesen jeder 5. win xp pc ist davon betroffen... -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
http://www.rootkit.com/
http://www.heise.de/security/artikel/58158
http://www.sysinternals.com/Utilities/RootKitRevealer.html -
dumme frage.. aber was sind rootkits??
thx
gero
Fremde Dateien, die sch?dliche dateien wie z.b Viren, Spyware etc. beinhalten.
Rootkits machen die Kommunikation zwischen Anwender und betreibssystem "am arsch" bzw. st?ren diese.
Dateien des Systems werden kopiert und dann abge?ndert zu sch?dlichen dateien, die wiederrum durch manipulierung des systems nicht mehr korrekt angezeigt werden, also unsichtbar werden.
Der Prozess dauert lange und je mehr es sich diese Biester einmisten desto mehr schaden.
Man merkt sowas allerdings monate sp?ter.
Angeblich soll es mit Virenprogrammen nicht sehr gut m?glich sein diese aufzutreiben. -
Ein Rootkit ist eigentlich an sich selbst nicht sch?dlich, sondern dienst ausschliesslich der Tarnung von anderen (sch?dlichen) Prozessen, Dateien oder ?hnlichem. Der Name kommt daher, dass man sich vor dem Systemadministrator ("root") mit Hilfe einer Sammlung von Programmen ("rootkit") versteckt hat, nachdem man einen fremden Rechner unter Kontrolle gebracht hat.
-
rootkits laufen meist hidden
unter hxdef , wenn du danach googlest, die bieten da tools an zum finden von rootkits.
fhs.exe und sowas, damit kannst gucken ob hidden processes oder hidden services laufen.
allgemein solltest du gucken ob deine ports zu sind !
meist laufen rootkits mit integrierten backdoors, dann solltest du soetwas schl?unigst l?schen.
einen rootkit f?ngst du dir aber eher selten ein, denk ich mal, es sei denn du hast nen server der immer on ist, oder du hast ne statische ip, die sich beim n?chsten online gang nicht ver?ndert, ansonsten dienen rootkits ja nur anderen leuten dazu unbemerkt auf alles auf deinem pc zuzugreifen, mit rootkits kann man zb. programme verstecken
wenn du einen rootkit unter linux meinst, dann solltest du entsprechende software runterladen zum finden von rootkits, meinst du nen linux oder windows rootkit ? -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage