![]() |
|
Log-Analyse und Auswertung: Windows 8.1, Notebook ab und zu träge, Mbam findet Bedrohung und schließt anschließend selbständigWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Windows 8.1, Notebook ab und zu träge, Mbam findet Bedrohung und schließt anschließend selbständig Hallo, ich wende mich heut das erste Mal an Euch, und versuche alle Regel einzuhalten ![]() Mein Notebook verhält sich in letzter Zeit öfters mal träge und hängt. Das ist allerdings kein Dauerzustand, und nach einem Scan von Malwarebytes konnte ich allerdings potentielle Funde immer entfernen. Das funktioniert jedoch nicht mehr, sondern Mbam schließt sich jetzt immer am Scanende. Die Logs habe ich aufgrund zuvieler Zeichen gepackt hochgeladen, ich hoff dass das so passt. Vielen Dank schon mal für Eure Hilfe! Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 17:40 on 22/10/2014 (HEM-MGH) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-10-22 14:59:42 Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\00000025 ST1000LM024_HN-M101MBB rev.2AR10002 931.51GB Running: Gmer-19357.exe; Driver: C:\Users\HEM-MGH\AppData\Local\Temp\pxldypow.sys ---- User code sections - GMER 2.1 ---- .text C:\WINDOWS\system32\wininit.exe[804] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\winlogon.exe[864] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\services.exe[912] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\lsass.exe[920] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\svchost.exe[992] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\svchost.exe[316] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\dwm.exe[628] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\atiesrxx.exe[360] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\atiesrxx.exe[360] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ff99399169a 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\atiesrxx.exe[360] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ff9939916a2 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\atiesrxx.exe[360] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ff99399181a 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\atiesrxx.exe[360] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ff993991832 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\System32\svchost.exe[1028] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\svchost.exe[1060] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\svchost.exe[1120] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\atieclxx.exe[1132] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\atieclxx.exe[1132] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ff99399169a 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\atieclxx.exe[1132] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ff9939916a2 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\atieclxx.exe[1132] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ff99399181a 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\atieclxx.exe[1132] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ff993991832 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\System32\svchost.exe[1172] C:\WINDOWS\system32\KERNEL32.DLL!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\svchost.exe[1424] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\svchost.exe[1424] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\svchost.exe[1424] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\svchost.exe[1424] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\Explorer.EXE[1588] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\Explorer.EXE[1588] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\Explorer.EXE[1588] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\Explorer.EXE[1588] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\WLANExt.exe[1636] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\WLANExt.exe[1636] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\WLANExt.exe[1636] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\WLANExt.exe[1636] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\WLANExt.exe[1636] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ff99399169a 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\WLANExt.exe[1636] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ff9939916a2 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\WLANExt.exe[1636] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ff99399181a 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\WLANExt.exe[1636] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ff993991832 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\conhost.exe[1660] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\conhost.exe[1660] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\conhost.exe[1660] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\conhost.exe[1660] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\System32\spoolsv.exe[1952] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\System32\spoolsv.exe[1952] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\System32\spoolsv.exe[1952] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\System32\spoolsv.exe[1952] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\svchost.exe[2020] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\svchost.exe[2020] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\svchost.exe[2020] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\svchost.exe[2020] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\DllHost.exe[2168] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\DllHost.exe[2168] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\DllHost.exe[2168] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\DllHost.exe[2168] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\taskhostex.exe[2236] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\taskhostex.exe[2236] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\taskhostex.exe[2236] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\taskhostex.exe[2236] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\taskeng.exe[2432] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\taskeng.exe[2432] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\taskeng.exe[2432] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\taskeng.exe[2432] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\dashost.exe[2628] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\dashost.exe[2628] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\dashost.exe[2628] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\dashost.exe[2628] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files\Elantech\ETDService.exe[2732] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Program Files\Elantech\ETDService.exe[2732] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Program Files\Elantech\ETDService.exe[2732] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Program Files\Elantech\ETDService.exe[2732] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2768] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2768] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2768] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2768] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2768] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ff99399169a 4 bytes [99, 93, F9, 7F] .text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2768] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ff9939916a2 4 bytes [99, 93, F9, 7F] .text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2768] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ff99399181a 4 bytes [99, 93, F9, 7F] .text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2768] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ff993991832 4 bytes [99, 93, F9, 7F] .text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2768] C:\WINDOWS\SYSTEM32\WSOCK32.dll!setsockopt + 194 00007ff990451f6a 4 bytes [45, 90, F9, 7F] .text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[2768] C:\WINDOWS\SYSTEM32\WSOCK32.dll!setsockopt + 218 00007ff990451f82 4 bytes [45, 90, F9, 7F] .text C:\Program Files\Intel\iCLS Client\HeciServer.exe[2824] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Program Files\Intel\iCLS Client\HeciServer.exe[2824] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Program Files\Intel\iCLS Client\HeciServer.exe[2824] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Program Files\Intel\iCLS Client\HeciServer.exe[2824] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files\Elantech\ETDCtrl.exe[2840] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Program Files\Elantech\ETDCtrl.exe[2840] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Program Files\Elantech\ETDCtrl.exe[2840] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Program Files\Elantech\ETDCtrl.exe[2840] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files (x86)\Intel\Bluetooth\ibtrksrv.exe[2892] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Program Files (x86)\Intel\Bluetooth\ibtrksrv.exe[2892] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Program Files (x86)\Intel\Bluetooth\ibtrksrv.exe[2892] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Program Files (x86)\Intel\Bluetooth\ibtrksrv.exe[2892] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1440] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1440] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1440] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1440] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1440] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ff99399169a 4 bytes [99, 93, F9, 7F] .text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1440] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ff9939916a2 4 bytes [99, 93, F9, 7F] .text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1440] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ff99399181a 4 bytes [99, 93, F9, 7F] .text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1440] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ff993991832 4 bytes [99, 93, F9, 7F] .text C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe[2700] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe[2700] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe[2700] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe[2700] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe[2700] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ff99399169a 4 bytes [99, 93, F9, 7F] .text C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe[2700] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ff9939916a2 4 bytes [99, 93, F9, 7F] .text C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe[2700] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ff99399181a 4 bytes [99, 93, F9, 7F] .text C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe[2700] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ff993991832 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\svchost.exe[3364] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\svchost.exe[3364] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\svchost.exe[3364] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\svchost.exe[3364] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[3476] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[3476] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[3476] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[3476] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[3476] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ff99399169a 4 bytes [99, 93, F9, 7F] .text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[3476] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ff9939916a2 4 bytes [99, 93, F9, 7F] .text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[3476] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ff99399181a 4 bytes [99, 93, F9, 7F] .text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[3476] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ff993991832 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\wbem\unsecapp.exe[3744] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\wbem\unsecapp.exe[3744] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\wbem\unsecapp.exe[3744] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\wbem\unsecapp.exe[3744] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\wbem\wmiprvse.exe[3764] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\wbem\wmiprvse.exe[3764] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\wbem\wmiprvse.exe[3764] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\wbem\wmiprvse.exe[3764] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\wbem\wmiprvse.exe[3868] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\wbem\wmiprvse.exe[3868] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\wbem\wmiprvse.exe[3868] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\wbem\wmiprvse.exe[3868] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\wbem\wmiprvse.exe[3868] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ff99399169a 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\wbem\wmiprvse.exe[3868] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ff9939916a2 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\wbem\wmiprvse.exe[3868] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ff99399181a 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\wbem\wmiprvse.exe[3868] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ff993991832 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\igfxext.exe[4008] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\igfxext.exe[4008] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\igfxext.exe[4008] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\igfxext.exe[4008] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\SearchIndexer.exe[4160] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\SearchIndexer.exe[4160] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\SearchIndexer.exe[4160] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\SearchIndexer.exe[4160] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\svchost.exe[4256] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\svchost.exe[4256] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\svchost.exe[4256] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\svchost.exe[4256] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Windows\System32\WUDFHost.exe[4724] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Windows\System32\WUDFHost.exe[4724] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Windows\System32\WUDFHost.exe[4724] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Windows\System32\WUDFHost.exe[4724] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files\Elantech\ETDTouch.exe[4844] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Program Files\Elantech\ETDTouch.exe[4844] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Program Files\Elantech\ETDTouch.exe[4844] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Program Files\Elantech\ETDTouch.exe[4844] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[5096] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[5096] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[5096] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[5096] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files\Elantech\ETDCtrlHelper.exe[3828] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Program Files\Elantech\ETDCtrlHelper.exe[3828] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Program Files\Elantech\ETDCtrlHelper.exe[3828] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Program Files\Elantech\ETDCtrlHelper.exe[3828] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Windows\System32\igfxpers.exe[4248] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Windows\System32\igfxpers.exe[4248] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Windows\System32\igfxpers.exe[4248] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Windows\System32\igfxpers.exe[4248] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Windows\System32\igfxpers.exe[4248] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ff99399169a 4 bytes [99, 93, F9, 7F] .text C:\Windows\System32\igfxpers.exe[4248] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ff9939916a2 4 bytes [99, 93, F9, 7F] .text C:\Windows\System32\igfxpers.exe[4248] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ff99399181a 4 bytes [99, 93, F9, 7F] .text C:\Windows\System32\igfxpers.exe[4248] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ff993991832 4 bytes [99, 93, F9, 7F] .text C:\WINDOWS\system32\igfxsrvc.exe[4536] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\igfxsrvc.exe[4536] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\igfxsrvc.exe[4536] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\igfxsrvc.exe[4536] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\DllHost.exe[4884] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\DllHost.exe[4884] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\DllHost.exe[4884] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\DllHost.exe[4884] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\WINDOWS\system32\wbem\unsecapp.exe[4400] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\WINDOWS\system32\wbem\unsecapp.exe[4400] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\WINDOWS\system32\wbem\unsecapp.exe[4400] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\WINDOWS\system32\wbem\unsecapp.exe[4400] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe[5404] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe[5404] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe[5404] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe[5404] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] .text C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe[4428] C:\WINDOWS\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00007ff9958a17f0 5 bytes JMP 00007ff9959c0010 .text C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe[4428] C:\WINDOWS\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00007ff9958a1850 5 bytes JMP 00007ff9959c0028 .text C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe[4428] C:\WINDOWS\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00007ff9958a1b70 5 bytes JMP 00007ff9959c0040 .text C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe[4428] C:\WINDOWS\system32\KERNEL32.dll!GetBinaryTypeW + 165 00007ff9956e553d 1 byte [62] ---- Threads - GMER 2.1 ---- Thread C:\WINDOWS\system32\csrss.exe [820:844] fffff96000899b90 ---- Disk sectors - GMER 2.1 ---- Disk \Device\Harddisk0\DR0 unknown MBR code ---- EOF - GMER 2.1 ---- Geändert von SoF2011 (22.10.2014 um 18:41 Uhr) |
Themen zu Windows 8.1, Notebook ab und zu träge, Mbam findet Bedrohung und schließt anschließend selbständig |
dllhost.exe, fehlercode 0xc0000005, fehlercode 0xc0000142, fehlercode 0xc000041d, fehlercode 22, fehlercode 31, fehlercode windows, java/exploit.agent.oeh, reimage, spyhunter, spyhunter entfernen, this device is disabled. (code 22), win32/adware.multiplug.d, win32/adware.multiplug.h, win32/duckegg.a, win32/installmonetizer.aq, win32/smootherweb.b, win32/toolbar.conduit, win32/toolbar.conduit.b |