![]() |
| |||||||
Log-Analyse und Auswertung: rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #1 |
| | rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ? GMER Logfile: Code:
ATTFilter GMER 2.2.19882 - hxxp://www.gmer.net
Rootkit scan 2016-08-21 22:55:42
Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\0000002b SAMSUNG_HD103SJ rev.1AJ10001 931,51GB
Running: gmer-2.2.19882.exe; Driver: C:\Users\Tobias\AppData\Local\Temp\uxldypow.sys
---- Threads - GMER 2.2 ----
Thread C:\WINDOWS\system32\csrss.exe [576:652] fffff96051024030
Thread C:\WINDOWS\Explorer.EXE [2520:5144] 00007ff98f690250
---- Registry - GMER 2.2 ----
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{66DF59A7-0796-40C2-8A85-FEFCF75A3312}\Connection@Name isatap.net
Reg HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\kernel\RNG@RNGAuxiliarySeed -1698649300
Reg HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters\Isatap\{66DF59A7-0796-40C2-8A85-FEFCF75A3312}@ReusableType 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters\Isatap\{66DF59A7-0796-40C2-8A85-FEFCF75A3312}@DefunctTimestamp 0x20 0xAA 0xB8 0x57 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch@Epoch 2306
Reg HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch2@Epoch 278
Reg HKLM\SYSTEM\CurrentControlSet\Services\W32Time\SecureTimeLimits@SecureTimeEstimated 0x78 0x52 0x54 0x8D ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\W32Time\SecureTimeLimits@SecureTimeHigh 0x78 0xBA 0x18 0xEF ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\W32Time\SecureTimeLimits@SecureTimeLow 0x78 0xEA 0x8F 0x2B ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\W32Time\SecureTimeLimits@SecureTimeTickCount 0x38 0xAF 0xEC 0x03 ...
---- Disk sectors - GMER 2.2 ----
Disk \Device\Harddisk0\DR0 unknown MBR code
---- EOF - GMER 2.2 ----
|
| Themen zu rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ? |
| appdata, c:\windows, connection, csrss.exe, device, driver, explorer.exe, gmer, harddisk, kernel, komische, manager, network, rechner, registry, sache, sachen, scan, secure, services, system, system32, temp, threads, w32 |