Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: sptd.sys kompromittiert?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 26.04.2012, 00:35   #1
miss.k.
 
sptd.sys kompromittiert? - Standard

sptd.sys kompromittiert?



Hallo,
ich habe aswMBR über mein system laufen lassen und folgenden Log erhalten:

>>

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-26 00:33:12
-----------------------------
00:33:12.332 OS Version: Windows x64 6.1.7601 Service Pack 1
00:33:12.332 Number of processors: 3 586 0x402
00:33:12.333 ComputerName: BLAUER UserName:
00:33:12.426 Initialize success
00:33:16.405 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-4
00:33:16.406 Disk 0 Vendor: M4-CT128M4SSD2 0002 Size: 122103MB BusType: 11
00:33:16.408 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-5
00:33:16.409 Disk 1 Vendor: WDC_WD6400AAKS-22A7B2 01.03B01 Size: 610479MB BusType: 11
00:33:16.411 Disk 2 \Device\Harddisk2\DR2 -> \Device\Ide\IdeDeviceP5T0L0-7
00:33:16.413 Disk 2 Vendor: WDC_WD7500AADS-00M2B0 01.00A01 Size: 715404MB BusType: 11
00:33:16.416 Disk 0 MBR read successfully
00:33:16.418 Disk 0 MBR scan
00:33:16.420 Disk 0 Windows 7 default MBR code
00:33:16.422 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048
00:33:16.425 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 62002 MB offset 206848
00:33:16.428 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 59998 MB offset 127186944
00:33:16.432 Disk 0 scanning C:\Windows\system32\drivers
00:33:18.419 Service scanning
00:33:20.010 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
00:33:20.967 Modules scanning
00:33:20.981 Disk 0 trace - called modules:
00:33:20.995 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys >>UNKNOWN [0xfffffa80039ae2c0]<<sptd.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys
00:33:21.002 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800493d740]
00:33:21.008 3 CLASSPNP.SYS[fffff8800180143f] -> nt!IofCallDriver -> [0xfffffa800443a1e0]
00:33:21.014 5 ACPI.sys[fffff88000fae7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-4[0xfffffa800445a1f0]
00:33:21.020 \Driver\atapi[0xfffffa8003acd8f0] -> IRP_MJ_CREATE -> 0xfffffa80039ae2c0
00:33:21.027 Scan finished successfully
00:33:42.513 Disk 0 MBR has been saved successfully to "I:\MBR.dat"
00:33:42.517 The log file has been saved successfully to "I:\aswMBR.txt"

<<

Nun bin ich etwas aufgeregt, weil besagte sptd.sys nicht in Ordnung zu sein scheint.
Ich habe sie mit einem extern gebooteten Linux online checken lassen - ohne Befund und habe gegoogelt, dass die Datei wohl u.a. von alcohol, dass ich auch installiert habe, stammen könnte.
Aber so wirklich beruhigt mich das nicht.

Was kann ich noch tun, um wieder ruhig schlafen zu können?

Für jede Hilfe dankbar und mit schönen nächtlichen Grüßen -
die Miss

Edit -
Ich hab auf der ersten FP (SSD) Win 7 installiert.
Auf der 2. liegt noch ein altes Win7.
Im Augenblick läuft das als Multiboot - kann die Meldung auch von dem alten System verursacht werden?

Geändert von miss.k. (26.04.2012 um 00:49 Uhr)

Alt 26.04.2012, 07:34   #2
kira
/// Helfer-Team
 
sptd.sys kompromittiert? - Standard

sptd.sys kompromittiert?



hi..

Hast Du DaemonTools installiert?:-> http://www.file.net/prozess/sptd.sys.html
dann ist Awast das im Log angemeckert, da Daemon Tools Rootkit-Technologie verwendet

gruß
kira
__________________

__________________

Alt 26.04.2012, 15:25   #3
miss.k.
 
sptd.sys kompromittiert? - Standard

sptd.sys kompromittiert?



Hallo kira,

nein - DaemonTools habe ich nicht drauf. Wie erwähnt aber Alcohol, mit dem ich ein virtuelles Laufwerk gemountet hatte.
__________________

Alt 26.04.2012, 17:27   #4
kira
/// Helfer-Team
 
sptd.sys kompromittiert? - Standard

sptd.sys kompromittiert?



na dann passt eh, Du brauchst Dir keine weiteren Gedanken darüber machen....
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 26.04.2012, 18:06   #5
miss.k.
 
sptd.sys kompromittiert? - Standard

sptd.sys kompromittiert?



Okidoki,
dann schnaufe ich mal durch und werde (hoffentlich) wieder ruhiger. :-)

Vielen Dank für deine Antworten, kira!


Antwort

Themen zu sptd.sys kompromittiert?
aswmbr, avast, boot, c:\windows, checken, classpnp.sys, computer, datei, device, file, folge, hal.dll, harddisk, ide, installiert, linux, log, log file, ntoskrnl.exe, ohne befund, online, scanning, service, system, system32, version, windows, windows 7



Ähnliche Themen: sptd.sys kompromittiert?


  1. Scan mit Avira driver sptd.sys Warnung, Versteckte Objekte gefunden
    Log-Analyse und Auswertung - 14.05.2013 (38)
  2. Über 300.000 GMX-Accounts kompromittiert
    Nachrichten - 12.07.2012 (0)
  3. TR/Rootkit.Gen2'-'C:\WINDOWS\system32\drivers\sptd.sys'
    Plagegeister aller Art und deren Bekämpfung - 01.02.2012 (1)
  4. Papas Laptop ist kompromittiert :-°
    Plagegeister aller Art und deren Bekämpfung - 04.07.2011 (7)
  5. windows\system32\drivers\sptd.sys - Rootkit Modification
    Plagegeister aller Art und deren Bekämpfung - 05.06.2011 (18)
  6. Sptd.sys, fake-alert trojan
    Plagegeister aller Art und deren Bekämpfung - 02.06.2011 (3)
  7. Sophos AntiRootkit C:\Windows\System32\drivers\sptd.sys
    Plagegeister aller Art und deren Bekämpfung - 05.01.2011 (7)
  8. Au._Exe hat Kaspersky gemeldet, permanenter Bluescreen mit Problemen bei SPTD.sys
    Plagegeister aller Art und deren Bekämpfung - 14.12.2009 (9)
  9. System kompromittiert?
    Log-Analyse und Auswertung - 10.08.2009 (16)
  10. System kompromittiert?
    Log-Analyse und Auswertung - 15.10.2008 (1)
  11. Rechner kompromittiert?
    Log-Analyse und Auswertung - 09.02.2006 (11)
  12. System kompromittiert??
    Log-Analyse und Auswertung - 05.02.2006 (3)
  13. Rechner kompromittiert???
    Log-Analyse und Auswertung - 21.07.2005 (0)
  14. PC Kompromittiert!?!?
    Log-Analyse und Auswertung - 10.06.2005 (4)
  15. System kompromittiert
    Alles rund um Windows - 14.03.2005 (1)
  16. TR/Agent.KT kompromittiert?
    Plagegeister aller Art und deren Bekämpfung - 25.02.2005 (6)
  17. Kompromittiert, was nun
    Alles rund um Windows - 11.11.2004 (1)

Zum Thema sptd.sys kompromittiert? - Hallo, ich habe aswMBR über mein system laufen lassen und folgenden Log erhalten: >> aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-26 00:33:12 ----------------------------- 00:33:12.332 OS Version: Windows - sptd.sys kompromittiert?...
Archiv
Du betrachtest: sptd.sys kompromittiert? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.