![]() |
|
|
|
#1 |
|
Hello,
I have run RootkitRevealer from www.sysinternals.com. Can someone please explain this results. Is there a rootkit hidden in System.EnterpriseServices? Thank you, Max Weinland C:\WINDOWS\assembly\GAC_32\System.EnterpriseServic es\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServ ices.dll 04.11.2005 22:09 258 bytes Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\assembly\GAC_32\System.EnterpriseServic es\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServ ices.Wrapper.dll 04.11.2005 22:09 114 bytes Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\05EBW5IV\search[1].: 03.12.2002 01:03 18.53 KB Hidden from Windows API. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0PMVKHMB\search[1].: 29.11.2002 11:27 12.42 KB Hidden from Windows API. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3EGBVDGH\groups[1].: 06.12.2002 21:43 20.04 KB Hidden from Windows API. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6NOZW78X\search[1].: 09.12.2002 16:52 21.09 KB Hidden from Windows API. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\76SZ3T4X\google[1].: 22.04.2003 09:48 3.65 KB Hidden from Windows API. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\BUKV7PO5\groups[1].: 21.11.2002 22:09 12.62 KB Hidden from Windows API. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\E4E1RPKG\groups[1].: 29.12.2002 14:57 21.24 KB Hidden from Windows API. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G1A7OPIF\groups[1].: 04.06.2003 23:44 1.08 KB Hidden from Windows API. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GXQVK92V\dvfaq[1].: 04.06.2003 08:22 84.64 KB Hidden from Windows API. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDC3OFGV\search[1].: 20.12.2002 22:56 18.01 KB Hidden from Windows API. max_weinland@yahoo.de |
|
|
|
|
#2 |
|
Posts: n/a
|
In article <. com>, on 20 Nov 2005 04:01:16 -0800,
wrote: | Hello, | | I have run RootkitRevealer from www.sysinternals.com. | Can someone please explain this results. | Is there a rootkit hidden in System.EnterpriseServices? The experts hang out at <http://www.sysinternals.com/Forum/forum_topics.asp?FID=15> I suggest you post there. Regards, -- DavidPostill DavidPostill |
|
|
|
#3 |
|
Posts: n/a
|
On 20 Nov 2005 04:01:16 -0800, wrote:
>Hello, > >I have run RootkitRevealer from www.sysinternals.com. >Can someone please explain this results. >Is there a rootkit hidden in System.EnterpriseServices? > >Thank you, >Max Weinland > >C:\WINDOWS\assembly\GAC_32\System.EnterpriseServi ces\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseSer vices.dll 04.11.2005 >22:09 258 bytes Visible in Windows API, but not in MFT or directory >index. >C:\WINDOWS\assembly\GAC_32\System.EnterpriseServi ces\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseSer vices.Wrapper.dll 04.11.2005 >22:09 114 bytes Visible in Windows API, but not in MFT or directory >index. >C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >Internet Files\Content.IE5\05EBW5IV\search[1].: 03.12.2002 01:03 18.53 >KB Hidden from Windows API. >C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >Internet Files\Content.IE5\0PMVKHMB\search[1].: 29.11.2002 11:27 12.42 >KB Hidden from Windows API. >C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >Internet Files\Content.IE5\3EGBVDGH\groups[1].: 06.12.2002 21:43 20.04 >KB Hidden from Windows API. >C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >Internet Files\Content.IE5\6NOZW78X\search[1].: 09.12.2002 16:52 21.09 >KB Hidden from Windows API. >C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >Internet Files\Content.IE5\76SZ3T4X\google[1].: 22.04.2003 09:48 3.65 >KB Hidden from Windows API. >C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >Internet Files\Content.IE5\BUKV7PO5\groups[1].: 21.11.2002 22:09 12.62 >KB Hidden from Windows API. >C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >Internet Files\Content.IE5\E4E1RPKG\groups[1].: 29.12.2002 14:57 21.24 >KB Hidden from Windows API. >C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >Internet Files\Content.IE5\G1A7OPIF\groups[1].: 04.06.2003 23:44 1.08 >KB Hidden from Windows API. >C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >Internet Files\Content.IE5\GXQVK92V\dvfaq[1].: 04.06.2003 08:22 84.64 >KB Hidden from Windows API. >C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >Internet Files\Content.IE5\WDC3OFGV\search[1].: 20.12.2002 22:56 18.01 >KB Hidden from Windows API. May I make a suggestion? Run RootKit Revealer with your internet connection off. I think you will see a different result. HTH, Autumn Autumn |
|
|
|
#4 |
|
Posts: n/a
|
Autumn wrote:
> On 20 Nov 2005 04:01:16 -0800, wrote: > > >>Hello, >> >>I have run RootkitRevealer from www.sysinternals.com. >>Can someone please explain this results. >>Is there a rootkit hidden in System.EnterpriseServices? >> >>Thank you, >>Max Weinland >> >>C:\WINDOWS\assembly\GAC_32\System.EnterpriseServ ices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseSe rvices.dll 04.11.2005 >>22:09 258 bytes Visible in Windows API, but not in MFT or directory >>index. >>C:\WINDOWS\assembly\GAC_32\System.EnterpriseServ ices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseSe rvices.Wrapper.dll 04.11.2005 >>22:09 114 bytes Visible in Windows API, but not in MFT or directory >>index. >>C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >>Internet Files\Content.IE5\05EBW5IV\search[1].: > > 03.12.2002 01:03 18.53 > >>KB Hidden from Windows API. >>C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >>Internet Files\Content.IE5\0PMVKHMB\search[1].: > > 29.11.2002 11:27 12.42 > >>KB Hidden from Windows API. >>C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >>Internet Files\Content.IE5\3EGBVDGH\groups[1].: > > 06.12.2002 21:43 20.04 > >>KB Hidden from Windows API. >>C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >>Internet Files\Content.IE5\6NOZW78X\search[1].: > > 09.12.2002 16:52 21.09 > >>KB Hidden from Windows API. >>C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >>Internet Files\Content.IE5\76SZ3T4X\google[1].: > > 22.04.2003 09:48 3.65 > >>KB Hidden from Windows API. >>C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >>Internet Files\Content.IE5\BUKV7PO5\groups[1].: > > 21.11.2002 22:09 12.62 > >>KB Hidden from Windows API. >>C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >>Internet Files\Content.IE5\E4E1RPKG\groups[1].: > > 29.12.2002 14:57 21.24 > >>KB Hidden from Windows API. >>C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >>Internet Files\Content.IE5\G1A7OPIF\groups[1].: > > 04.06.2003 23:44 1.08 > >>KB Hidden from Windows API. >>C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >>Internet Files\Content.IE5\GXQVK92V\dvfaq[1].: 04.06.2003 08:22 84.64 >>KB Hidden from Windows API. >>C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary >>Internet Files\Content.IE5\WDC3OFGV\search[1].: > > 20.12.2002 22:56 18.01 > >>KB Hidden from Windows API. > > > May I make a suggestion? Run RootKit Revealer with your internet > connection off. I think you will see a different result. I assume this is a case of changing a file's existence in the middle of a RKR run. How close to reality am I? > > HTH, > > Autumn > -- Liquid fluidly unsure |
|
![]() |
| Thread Tools | Search this Thread |
|
|
Similar Threads
|
||||
| Thread | Thread Starter | Forum | Replies | Last Post |
| How would you fix a badly infected PC? | walterbyrd | A+ Certification | 6 | 11-12-2006 03:13 AM |
| How can You get infected by TROJANS? | Abbas | Software | 1 | 08-29-2006 03:03 PM |
| Rootkit on MR AND MRS SMITH DVD | Goro | DVD Video | 2 | 02-16-2006 03:34 PM |
| Sony CD Rootkit as a hack for itself... | Goro | DVD Video | 1 | 11-09-2005 10:53 PM |
| Re: Virus Problem ** Help!** | David BlandIII | A+ Certification | 1 | 03-02-2004 06:00 PM |