![]() |
|
Plagegeister aller Art und deren Bekämpfung: ESET findet: Kryptik.ACOM und Gataka.AWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() ESET findet: Kryptik.ACOM und Gataka.A Hallo zusammen, der ESET Scanner hat bei mir folgendes gefunden: Code:
ATTFilter C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\Identities\{3BD8CDD1-66B8-4D0F-8A53-DCAC967499F0}\LicenseValidator.exe Variante von Win32/Kryptik.ACOM Trojaner Gesäubert durch Löschen - in Quarantäne kopiert C:\System Volume Information\_restore{A5880384-B3AA-447F-90D1-11EC07673D7C}\RP261\A0085542.exe Variante von Win32/Kryptik.ADIH Trojaner Gesäubert durch Löschen - in Quarantäne kopiert C:\System Volume Information\_restore{A5880384-B3AA-447F-90D1-11EC07673D7C}\RP262\A0085748.exe Variante von Win32/ Trojaner Gesäubert durch Löschen - in Quarantäne kopiert Arbeitsspeicher Variante von Win32/Gataka.A Trojaner Hier noch mein GMER Log und im Anhang die attach.txt und dds.txt: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-04-06 18:56:42 Windows 5.1.2600 Service Pack 3 Harddisk1\DR1 -> \Device\Scsi\nvgts2Port2Path0Target0Lun0 WDC_WD36 rev.31.0 Running: el57bjqz.exe; Driver: C:\DOKUME~1\Ich\LOKALE~1\Temp\uwgdqfow.sys ---- System - GMER 1.0.15 ---- SSDT B877F6AC ZwClose SSDT B877F666 ZwCreateKey SSDT B877F6B6 ZwCreateSection SSDT B877F65C ZwCreateThread SSDT B877F66B ZwDeleteKey SSDT B877F675 ZwDeleteValueKey SSDT B877F6A7 ZwDuplicateObject SSDT B877F67A ZwLoadKey SSDT B877F648 ZwOpenProcess SSDT B877F64D ZwOpenThread SSDT B877F6CF ZwQueryValueKey SSDT B877F684 ZwReplaceKey SSDT B877F6C0 ZwRequestWaitReplyPort SSDT B877F67F ZwRestoreKey SSDT B877F6BB ZwSetContextThread SSDT B877F6C5 ZwSetSecurityObject SSDT B877F670 ZwSetValueKey SSDT B877F6CA ZwSystemDebugControl SSDT B877F657 ZwTerminateProcess ---- Kernel code sections - GMER 1.0.15 ---- .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB72153A0, 0x5CC259, 0xE8000020] ? C:\DOKUME~1\Ich\LOKALE~1\Temp\mbr.sys Das System kann die angegebene Datei nicht finden. ! ---- EOF - GMER 1.0.15 ---- ![]() Vielen Dank und frohe Ostern! |
Themen zu ESET findet: Kryptik.ACOM und Gataka.A |
c:\windows, code, datei, driver, einstellungen, eset, folge, gmer, hallo zusammen, harddisk, ide, log, löschen, port, quarantäne, scan, scanner, service pack 3, system, system volume information, system32, temp, virenscanner, win, _restore |