Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 21.08.2016, 22:04   #1
bambam81
 
rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ? - Standard

rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ?



GMER Logfile:
Code:
ATTFilter
GMER 2.2.19882 - hxxp://www.gmer.net
Rootkit scan 2016-08-21 22:55:42
Windows 6.2.9200  x64 \Device\Harddisk0\DR0 -> \Device\0000002b SAMSUNG_HD103SJ rev.1AJ10001 931,51GB
Running: gmer-2.2.19882.exe; Driver: C:\Users\Tobias\AppData\Local\Temp\uxldypow.sys


---- Threads - GMER 2.2 ----

Thread  C:\WINDOWS\system32\csrss.exe [576:652]                                                                                                      fffff96051024030
Thread  C:\WINDOWS\Explorer.EXE [2520:5144]                                                                                                          00007ff98f690250

---- Registry - GMER 2.2 ----

Reg     HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{66DF59A7-0796-40C2-8A85-FEFCF75A3312}\Connection@Name  isatap.net
Reg     HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\kernel\RNG@RNGAuxiliarySeed                                                            -1698649300
Reg     HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters\Isatap\{66DF59A7-0796-40C2-8A85-FEFCF75A3312}@ReusableType                        0
Reg     HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters\Isatap\{66DF59A7-0796-40C2-8A85-FEFCF75A3312}@DefunctTimestamp                    0x20 0xAA 0xB8 0x57 ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch@Epoch                                                                              2306
Reg     HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch2@Epoch                                                                             278
Reg     HKLM\SYSTEM\CurrentControlSet\Services\W32Time\SecureTimeLimits@SecureTimeEstimated                                                          0x78 0x52 0x54 0x8D ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\W32Time\SecureTimeLimits@SecureTimeHigh                                                               0x78 0xBA 0x18 0xEF ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\W32Time\SecureTimeLimits@SecureTimeLow                                                                0x78 0xEA 0x8F 0x2B ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\W32Time\SecureTimeLimits@SecureTimeTickCount                                                          0x38 0xAF 0xEC 0x03 ...

---- Disk sectors - GMER 2.2 ----

Disk    \Device\Harddisk0\DR0                                                                                                                        unknown MBR code

---- EOF - GMER 2.2 ----
         
--- --- ---

Alt 22.08.2016, 08:11   #2
Deathkid535
/// Malwareteam
 
rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ? - Standard

rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ?





Mein Name ist Dennis und ich werde dir bei der Bereinigung helfen.

Bitte beachte, dass es ein paar Regeln gibt:
  • Bitte lies meine Posts komplett durch bevor du sie abarbeitest
  • Wenn ein Problem auftauchen sollte, unterbreche deine Arbeit, poste die entstandenen Logs und schildere dieses so genau wie möglich.
  • Bitte kein Crossposting
  • Installiere oder Deinstalliere keine Software ohne Aufforderung
  • Bitte verwende nur die Tools welche hier im Thread erwähnt werden
  • Antworte innerhalb von 24h um eine sinnvolle Bereinigung zu ermöglichen
  • Poste die Logs immer in CODE-Tags (#-Button), zur Not die Logs einfach aufteilen

Sollte ich nicht innerhalb von 48h antworten, schreibe mir eine PM!

Posten in CODE-Tags

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.


Gibt es einen Grund, warum du einen Rootkit vermutest?

Los gehts!

Schritt # 1: FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Schritt # 2: Bitte Posten
  • Die FRST.txt
  • Die Addition.txt
__________________

__________________

Antwort

Themen zu rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ?
appdata, c:\windows, connection, csrss.exe, device, driver, explorer.exe, gmer, harddisk, kernel, komische, manager, network, rechner, registry, sache, sachen, scan, secure, services, system, system32, temp, threads, w32




Ähnliche Themen: rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ?


  1. Handydisplay zeigt komische Sachen
    Smartphone, Tablet & Handy Security - 30.06.2016 (5)
  2. "n10.adshostnet.com, FilmOn.com und andere komische Sachen
    Log-Analyse und Auswertung - 19.11.2014 (9)
  3. PC macht manchmal komische sachen!
    Log-Analyse und Auswertung - 02.12.2012 (19)
  4. PC macht manchmal ungewollte sachen
    Log-Analyse und Auswertung - 05.09.2010 (13)
  5. Vista macht komische und nicht gewollte sachen =(
    Log-Analyse und Auswertung - 21.08.2010 (0)
  6. Komische Sachen im Mailprogramm
    Plagegeister aller Art und deren Bekämpfung - 05.05.2010 (1)
  7. Win Vista lahmt und macht echt komische Sachen
    Log-Analyse und Auswertung - 07.11.2009 (0)
  8. Laufwerk macht komische Geräusche
    Netzwerk und Hardware - 11.07.2009 (4)
  9. Komische Sachen: explorer.exe und drwtsn32.exe schmieren öfter nacheinander ab
    Log-Analyse und Auswertung - 08.01.2009 (8)
  10. komische sachen!?!
    Mülltonne - 08.12.2008 (0)
  11. PC zeigt komische Sachen, Virus,Trojaner oder Graka kaputt?
    Plagegeister aller Art und deren Bekämpfung - 11.11.2008 (5)
  12. PC zeigt komische Sachen, Virus,Trojaner oder Graka kaputt?
    Mülltonne - 09.11.2008 (0)
  13. hilfe - komische sachen passieren
    Mülltonne - 24.06.2008 (2)
  14. HILFE - lauter komische Sachen im Windows-Ordner
    Plagegeister aller Art und deren Bekämpfung - 06.09.2007 (6)
  15. komische sachen auf meinem PC
    Log-Analyse und Auswertung - 04.01.2006 (1)
  16. Ein paar komische Sachen
    Log-Analyse und Auswertung - 20.11.2004 (4)
  17. Mein Pc Macht Komische Sachen!!!
    Plagegeister aller Art und deren Bekämpfung - 15.10.2004 (12)

Zum Thema rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ? - GMER Logfile: Code: Alles auswählen Aufklappen ATTFilter GMER 2.2.19882 - hxxp://www.gmer.net Rootkit scan 2016-08-21 22:55:42 Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\0000002b SAMSUNG_HD103SJ rev.1AJ10001 931,51GB Running: gmer-2.2.19882.exe; Driver: C:\Users\Tobias\AppData\Local\Temp\uxldypow.sys ---- Threads - rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ?...
Archiv
Du betrachtest: rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.