RootAlyzer

Django

New member
Hallo
RootAlyzer hat beim vollständigen Scan einige Dateien angemeckert.
Spybot und Antivir premium haben nicht gemeckert. Ich tippe mal auf einen Fehlalarm.
Logfile:
info: Rootkit removal help file
// copyright: (c) 2008 Safer Networking Ltd. All rights reserved.

:: RootAlyzer Results
File:"Unknown ADS","C:\WINDOWS:9E92B462FAA2E882:$DATA"
File:"No admin in ACL","C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6A317A0F47.sys"
File:"No admin in ACL","C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KGyGaAvL.sys"
RegyKey:"Zero char in key name","HKEY_LOCAL_MACHINE","\SOFTWARE\Microsoft\Windows\CurrentVersion\","System\0"
// Attention: entries with a zero character will not be displayed correctly and may not work!
 
Hi Django,

:welcome: im deutschen Unterforum von Safer Networking: :)

File:"No admin in ACL","C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KGyGaAvL.sys
Diese Datei ist sicher, eine Suche über Google wird das bestätigen. :)

Über die anderen Einträge kann ich keine Aussage machen. Eventuell kann man den 2. Eintrag mit VirusTotal prüfen.
 
Jain. FP heißt ja False Positive. Der RootAlyzer ist extra getrennt vom Spybot-S&D, weil er eben keine "Positives" nennen will, sondern nur Techniken, nicht deren Nutzung erkennt.

Also insofern kein FP, weil es sich durchaus um Rootkit-Technik handelt, aber eben doch harmlos, weil ein legitimes Programm diese hier verwendet.

Ich nehme das aber mal in unsere Whitelist auf, bzw. die "gelbe", die Erklärungen zu bekannten Rootkit-verwendenden Einträgen bietet
 
Back
Top