![]() |
| |||||||
Log-Analyse und Auswertung: EFS-Verschlüsselte Dateien mit Originalnamen ? neoz.exe (Ransom) & wpbt0.dll (TR/Agent.18944.104) & plugin-ap2.php EXP/Pidief.cxo)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() | EFS-Verschlüsselte Dateien mit Originalnamen ? neoz.exe (Ransom) & wpbt0.dll (TR/Agent.18944.104) & plugin-ap2.php EXP/Pidief.cxo) Hier das neue Log von GMER: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-10-28 02:34:06
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-e ST3160318AS rev.CC35
Running: u262ys8d.exe; Driver: C:\DOKUME~1\****\LOKALE~1\Temp\agdiqfod.sys
---- System - GMER 1.0.15 ----
SSDT 98F43224 ZwClose
SSDT 98F431DE ZwCreateKey
SSDT 98F4322E ZwCreateSection
SSDT 98F431D4 ZwCreateThread
SSDT 98F431E3 ZwDeleteKey
SSDT 98F431ED ZwDeleteValueKey
SSDT 98F4321F ZwDuplicateObject
SSDT 98F431F2 ZwLoadKey
SSDT 98F431C0 ZwOpenProcess
SSDT 98F431C5 ZwOpenThread
SSDT 98F43247 ZwQueryValueKey
SSDT 98F431FC ZwReplaceKey
SSDT 98F43238 ZwRequestWaitReplyPort
SSDT 98F431F7 ZwRestoreKey
SSDT 98F43233 ZwSetContextThread
SSDT 98F4323D ZwSetSecurityObject
SSDT 98F431E8 ZwSetValueKey
SSDT 98F43242 ZwSystemDebugControl
SSDT 98F431CF ZwTerminateProcess
---- Kernel code sections - GMER 1.0.15 ----
.text ntkrnlpa.exe!ZwCallbackReturn + 2FB8 805048B0 4 Bytes CALL 92E93CE6
.text C:\WINDOWS\system32\DRIVERS\ati2mtag.sys section is writeable [0xB8299000, 0x1B601E, 0xE8000020]
---- Devices - GMER 1.0.15 ----
AttachedDevice \FileSystem\Ntfs \Ntfs tdrpm174.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 tdrpm174.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 sr.sys (Dateisystemfilter-Treiber der Systemwiederherstellung/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat tdrpm174.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
---- EOF - GMER 1.0.15 ----
T. |
![]() |
| Themen zu EFS-Verschlüsselte Dateien mit Originalnamen ? neoz.exe (Ransom) & wpbt0.dll (TR/Agent.18944.104) & plugin-ap2.php EXP/Pidief.cxo) |
| .dll, 192.168.0.2, adobe, antivir, avg, avira, bho, desktop, einstellungen, error, explorer, firefox, format, internet, logfile, malware gefunden, mozilla, object, opera, problem, programme, realtek, registry, safer networking, software, temp, windows, zip-datei |