ROOTKIT?

16/10/2008 - 01:29 por ginferno | Informe spam
Tras analizar mi equipo con el Rootkit Unhooker, obtengo el siguiente
informe:


SSDT State
Shadow
Processes
Drivers
Stealth
Hooks


ntkrnlpa.exe+0x0006EC6E, Type: Inline - RelativeJump at address
0x80545C6E hook handler located in [ntkrnlpa.exe]
[572]explorer.exe-->kernel32.dll-->GetProcAddress, Type: IAT
modification at address 0x01001268 hook handler located in
[shimeng.dll]
!!POSSIBLE ROOTKIT ACTIVITY DETECTED!! =)

He analizado tanto el ntkrnlpa.exe como el shimeng.dll en virustotal,
sin obtener ningún resultado. He pasado el System Virginity Verifier y
no me ha detectado nada sospechoso. El Rootkit Revealer tampoco me
identifica como sospechoso ningún archivo.

Tengo motivos para estar preocupado?

Mi sistema operativo en Windows XP Professional XP3. No utilizo
antivirus y sólo tengo como residente la protección Tea Timer del
Spybot Search & Destroy, así como el Windows Defender.

Muchas gracias por vuestra ayuda
 

Leer las respuestas

#1 Ronaldo
16/10/2008 - 21:45 | Informe spam
Motivos para estar preocupado?, deberías estarlo por no usar antivirus, pero
necesitas confirmar con otro detector de Rootkit

Instala el antivirus "Avira Antivir" es gratuito y a mi criterio el mejor de
los gratuitos y muchos de pago y trae Antirootkit...




escribió en el mensaje
news:
Tras analizar mi equipo con el Rootkit Unhooker, obtengo el siguiente
informe:

SSDT State
Shadow
Processes
Drivers
Stealth
Hooks


ntkrnlpa.exe+0x0006EC6E, Type: Inline - RelativeJump at address
0x80545C6E hook handler located in [ntkrnlpa.exe]
[572]explorer.exe-->kernel32.dll-->GetProcAddress, Type: IAT
modification at address 0x01001268 hook handler located in
[shimeng.dll]
!!POSSIBLE ROOTKIT ACTIVITY DETECTED!! =)

He analizado tanto el ntkrnlpa.exe como el shimeng.dll en virustotal,
sin obtener ningún resultado. He pasado el System Virginity Verifier y
no me ha detectado nada sospechoso. El Rootkit Revealer tampoco me
identifica como sospechoso ningún archivo.

Tengo motivos para estar preocupado?

Mi sistema operativo en Windows XP Professional XP3. No utilizo
antivirus y sólo tengo como residente la protección Tea Timer del
Spybot Search & Destroy, así como el Windows Defender.

Muchas gracias por vuestra ayuda

Preguntas similares