![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: ESET findet: Kryptik.ACOM und Gataka.AWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
![]() ![]() | ESET findet: Kryptik.ACOM und Gataka.A Hallo zusammen, der ESET Scanner hat bei mir folgendes gefunden: Code:
ATTFilter C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\Identities\{3BD8CDD1-66B8-4D0F-8A53-DCAC967499F0}\LicenseValidator.exe Variante von Win32/Kryptik.ACOM Trojaner Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{A5880384-B3AA-447F-90D1-11EC07673D7C}\RP261\A0085542.exe Variante von Win32/Kryptik.ADIH Trojaner Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{A5880384-B3AA-447F-90D1-11EC07673D7C}\RP262\A0085748.exe Variante von Win32/ Trojaner Gesäubert durch Löschen - in Quarantäne kopiert
Arbeitsspeicher Variante von Win32/Gataka.A Trojaner
Hier noch mein GMER Log und im Anhang die attach.txt und dds.txt: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-04-06 18:56:42
Windows 5.1.2600 Service Pack 3 Harddisk1\DR1 -> \Device\Scsi\nvgts2Port2Path0Target0Lun0 WDC_WD36 rev.31.0
Running: el57bjqz.exe; Driver: C:\DOKUME~1\Ich\LOKALE~1\Temp\uwgdqfow.sys
---- System - GMER 1.0.15 ----
SSDT B877F6AC ZwClose
SSDT B877F666 ZwCreateKey
SSDT B877F6B6 ZwCreateSection
SSDT B877F65C ZwCreateThread
SSDT B877F66B ZwDeleteKey
SSDT B877F675 ZwDeleteValueKey
SSDT B877F6A7 ZwDuplicateObject
SSDT B877F67A ZwLoadKey
SSDT B877F648 ZwOpenProcess
SSDT B877F64D ZwOpenThread
SSDT B877F6CF ZwQueryValueKey
SSDT B877F684 ZwReplaceKey
SSDT B877F6C0 ZwRequestWaitReplyPort
SSDT B877F67F ZwRestoreKey
SSDT B877F6BB ZwSetContextThread
SSDT B877F6C5 ZwSetSecurityObject
SSDT B877F670 ZwSetValueKey
SSDT B877F6CA ZwSystemDebugControl
SSDT B877F657 ZwTerminateProcess
---- Kernel code sections - GMER 1.0.15 ----
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB72153A0, 0x5CC259, 0xE8000020]
? C:\DOKUME~1\Ich\LOKALE~1\Temp\mbr.sys Das System kann die angegebene Datei nicht finden. !
---- EOF - GMER 1.0.15 ----
![]() Vielen Dank und frohe Ostern! |
| Themen zu ESET findet: Kryptik.ACOM und Gataka.A |
| c:\windows, code, datei, driver, einstellungen, eset, folge, gmer, hallo zusammen, harddisk, ide, log, löschen, port, quarantäne, scan, scanner, service pack 3, system, system volume information, system32, temp, virenscanner, win, _restore |