![]() |
|
Log-Analyse und Auswertung: Win7 64-Bit: BlueScreen während GMER-ScanWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Win7 64-Bit: BlueScreen während GMER-Scan Hallo allerseits, vor einer Woche hat mein Antivirus nach der Installation von Windowsupdates die svchost.exe blockiert. Da ich dies seltsam fand (gerade auch da sie sich im System32 Ordner befindet, also dort wo sie hingehört) habe ich mal Malwarebytes laufen lassen. Ausser einem PUP wurde nichts gefunden. Bei den nachfolgenden Scans wurde nichts mehr gefunden. Zur Sicherheit habe ich noch versucht mit Avast Antirootkit zu scannen, was jedoch fehlgeschlagen ist. Bereits beim ersten herunterladen der Definitionsdatenbanken gab es einen Blue Screen und bei den darauffolgenden Scans stürzte der Scanner immer ab. Mit GMER hingegen funktioniert zwar der Quickscan ohne Probleme, jedoch gibt es einen BlueScreen, wenn ich versuche die gesamte Festplatte zu scannen. Auch listet mir GMER beim starten einige Threads auf und Malwarebytes Antirootkit macht mich beim starten auf den Registryeintrag „AppInit_Dlls“ als Hinweis auf mögliche Rootkitaktivität aufmerksam. Der Scan hingegen bleibt ohne Ergebnisse. Antivirus war bei den Scans immer deaktiviert. Ist es möglich, dass hier tatsächlich ein Rootkit am Werk ist, oder sind das einfach Fehler der Scanner bzw. Inkompatibilitäten mit meinem System? Hier die heutigen Funde beim Starten von GMER Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2015-07-20 09:51:51 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 ST950032 rev.0001 465.76GB Running: Gmer-19357.exe; Driver: C:\Users\Marc\AppData\Local\Temp\kwldypog.sys ---- Threads - GMER 2.1 ---- Thread C:\Windows\system32\svchost.exe [1092:5812] 000007fef6535170 Thread C:\Windows\System32\spoolsv.exe [1228:2692] 000007fef75410c8 Thread C:\Windows\System32\spoolsv.exe [1228:2700] 000007fef7506144 Thread C:\Windows\System32\spoolsv.exe [1228:2704] 000007fef9705fd0 Thread C:\Windows\System32\spoolsv.exe [1228:2708] 000007fef74e3438 Thread C:\Windows\System32\spoolsv.exe [1228:2712] 000007fef97063ec Thread C:\Windows\System32\spoolsv.exe [1228:2720] 000007fef7165e5c Thread C:\Windows\System32\spoolsv.exe [1228:2724] 000007fef7195074 Thread C:\Windows\System32\spoolsv.exe [1228:2780] 000007fef7202288 Thread C:\Windows\System32\spoolsv.exe [1228:3244] 000007fef7598760 ---- EOF - GMER 2.1 ---- Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2015-07-19 17:19:36 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 ST950032 rev.0001 465.76GB Running: Gmer-19357.exe; Driver: C:\Users\Marc\AppData\Local\Temp\kwldypog.sys ---- Threads - GMER 2.1 ---- Thread [3604:3612] 0000000077d11415 Thread [3604:3868] 0000000077d22855 Thread [3604:3872] 0000000077d22855 Thread [3604:4252] 0000000077d22855 Thread [3604:4420] 0000000077d22855 Thread [3604:4496] 0000000077d22855 Thread [3604:4668] 0000000077d22855 Thread [3604:4948] 0000000077d22855 Thread [3604:2612] 0000000077d22855 Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [5772:5420] 000007fefb942bf8 Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [5772:5488] 000007feebcc5648 Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [5772:5764] 000007feebcc5648 Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [5772:6056] 000007fefcbf5124 ---- EOF - GMER 2.1 ---- |
Themen zu Win7 64-Bit: BlueScreen während GMER-Scan |
antivirus, appdata, avast, beim starten, blue screen, bluescreen, fehler, festplatte, funktioniert, gmer, harddisk, installation, malwarebytes, ordner, probleme, sicherheit, spoolsv.exe, starten, svchost.exe, system, system32, temp, win7, windows media player, wmp |