Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Infiziert?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.01.2009, 20:38   #1
salina
 
Infiziert? - Standard

Infiziert?



vor 2 wochen hatte ich eine verdächtige datei gelöscht:
C:\WINDOWS\system32\yqodtkg.dll

nun meldet mir GMER das ich noch infiziert bin


GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2009-01-17 19:08:23
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.14 ----

SSDT F8BFC29C ZwCreateThread
SSDT F8BFC288 ZwOpenProcess
SSDT F8BFC28D ZwOpenThread
SSDT \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.sys (SASKUTIL.SYS/SUPERAdBlocker.com and SUPERAntiSpyware.com) ZwTerminateProcess [0xB6DD0F20]
SSDT F8BFC292 ZwWriteVirtualMemory

---- Devices - GMER 1.0.14 ----

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Services - GMER 1.0.14 ----

Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] lfmxvze <-- ROOTKIT !!!

---- Registry - GMER 1.0.14 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@DisplayName Microsoft Driver
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@Type 32
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@Start 2
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@ErrorControl 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@ObjectName LocalSystem
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@Description Speichert Sicherheitsinformationen f?r lokale Benutzerkonten.
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze\Parameters
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze\Parameters@ServiceDll C:\WINDOWS\system32\yqodtkg.dll
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@DisplayName Microsoft Driver
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@Type 32
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@Start 2
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@ErrorControl 0
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@ObjectName LocalSystem
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@Description Speichert Sicherheitsinformationen f?r lokale Benutzerkonten.
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze\Parameters
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze\Parameters@ServiceDll C:\WINDOWS\system32\yqodtkg.dll

---- EOF - GMER 1.0.14 ----

was kann ich tun?

mfg salina

Alt 17.01.2009, 20:43   #2
Haengdichweg
 
Infiziert? - Standard

Infiziert?



Bitte beachte:NUB

Moin,

ich würde mich an deiner Stelle schon mal hiermit befassen:
http://www.trojaner-board.de/51262-a...sicherung.html

Aber warte mal ab, vielleicht hat noch jemand ne Idee.

Gruß
Haengdichweg
__________________


Geändert von Haengdichweg (17.01.2009 um 20:50 Uhr)

Alt 17.01.2009, 22:44   #3
salina
 
Infiziert? - Standard

Infiziert?



Zitat:
Zitat von Haengdichweg Beitrag anzeigen
Bitte beachte:NUB
?hab ich irgentwas falsch gemacht?
falls ja,möchte ich mich hiermit dafür entschuldigen,wäre nur nett wenn mir
jemand sagt wofür.



Zitat:
Zitat von Haengdichweg Beitrag anzeigen
ich würde mich an deiner Stelle schon mal hiermit befassen:
http://www.trojaner-board.de/51262-a...sicherung.html
ja,über kurz oder lang wird mir da nix anderes übrigbleiben.
andererseits sieht mir der gmer-report nach "phantomschmerz" aus.
(reg.-einträge von einer datei/prog die nicht mehr existiert)
hab bisher noch keinen anderen scanner gefunden der mir diesbezüglich eine
warnung herausgibt.(außer sdfix,aber das ist ja anscheinend mit gmer "verwand").

mfg salina
__________________

Antwort

Themen zu Infiziert?
controlset002, datei, datei gelöscht, filter, gelöscht, gmer, infiziert, infiziert?, lokale, melde, meldet, microsoft, object, programme, registry, scan, service, services, speicher, start, superantispyware, svchost.exe, system, system32, verdächtige, windows, woche, wochen




Ähnliche Themen: Infiziert?


  1. PC ist infiziert
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (5)
  2. Bin ich infiziert?
    Log-Analyse und Auswertung - 14.06.2012 (12)
  3. PC mit S.M.A.R.T. infiziert
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (31)
  4. System infiziert. USB-Stick und Datensicherung auch infiziert?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2011 (2)
  5. PC infiziert?
    Plagegeister aller Art und deren Bekämpfung - 26.03.2010 (20)
  6. bin ich infiziert?
    Überwachung, Datenschutz und Spam - 06.01.2010 (1)
  7. Bin ich infiziert?
    Log-Analyse und Auswertung - 03.11.2009 (1)
  8. PC infiziert?
    Log-Analyse und Auswertung - 22.10.2009 (12)
  9. Infiziert?
    Log-Analyse und Auswertung - 04.08.2009 (84)
  10. Bin ich Infiziert?
    Plagegeister aller Art und deren Bekämpfung - 16.02.2009 (0)
  11. PC infiziert !!
    Plagegeister aller Art und deren Bekämpfung - 01.06.2008 (3)
  12. Infiziert?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2008 (21)
  13. infiziert ?
    Log-Analyse und Auswertung - 21.09.2007 (1)
  14. Infiziert?
    Log-Analyse und Auswertung - 09.04.2006 (1)
  15. Infiziert? :)
    Log-Analyse und Auswertung - 23.01.2006 (9)
  16. Infiziert??
    Log-Analyse und Auswertung - 08.10.2005 (3)

Zum Thema Infiziert? - vor 2 wochen hatte ich eine verdächtige datei gelöscht: C:\WINDOWS\system32\yqodtkg.dll nun meldet mir GMER das ich noch infiziert bin GMER 1.0.14.14536 - http://www.gmer.net Rootkit scan 2009-01-17 19:08:23 Windows 5.1.2600 Service - Infiziert?...
Archiv
Du betrachtest: Infiziert? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.