![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: TR/Kazy/mekl.1 - Auch mich hats erwischt - Alle Dateien wegWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #16 |
![]() | TR/Kazy/mekl.1 - Auch mich hats erwischt - Alle Dateien weg Hi, hier der Log von GMER Code:
ATTFilter GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-04-28 20:59:05
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 FUJITSU_MHW2160BH_PL rev.0000001C
Running: cuj63pu7.exe; Driver: C:\Users\Philipp\AppData\Local\Temp\pxliyfod.sys
---- System - GMER 1.0.15 ----
SSDT 8B4FD584 ZwCreateThread
SSDT 8B4FD570 ZwOpenProcess
SSDT 8B4FD575 ZwOpenThread
SSDT 8B4FD57F ZwTerminateProcess
---- Kernel code sections - GMER 1.0.15 ----
.text ntoskrnl.exe!KeInsertQueue + 411 820A1A08 4 Bytes [84, D5, 4F, 8B]
.text ntoskrnl.exe!KeInsertQueue + 5E1 820A1BD8 4 Bytes [70, D5, 4F, 8B]
.text ntoskrnl.exe!KeInsertQueue + 5FD 820A1BF4 4 Bytes [75, D5, 4F, 8B]
.text ntoskrnl.exe!KeInsertQueue + 811 820A1E08 4 Bytes [7F, D5, 4F, 8B]
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00027873b61e
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0016cfe759b3
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\00027873b61e (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0016cfe759b3 (not active ControlSet)
---- EOF - GMER 1.0.15 ----
Gruß |
| Themen zu TR/Kazy/mekl.1 - Auch mich hats erwischt - Alle Dateien weg |
| 4d36e972-e325-11ce-bfc1-08002be10318, 7-zip, antivir, autorun, avgntflt.sys, avira, bho, bonjour, c:\windows\system32\rundll32.exe, dateien weg, desktop, dringend, error, excel.exe, extras.txt, firefox, format, home, iceyochtffau.exe, iexplore.exe, install.exe, location, logfile, microsoft office 2003, microsoft office word, mozilla, msiexec, my search, mysearch, nvstor.sys, office 2007, oldtimer, otl.txt, pdfforge toolbar, plug-in, realtek, registry, rundll, saver, scan, sched.exe, searchplugins, security update, senden, skype.exe, software, spigot, start menu, studio, svchost.exe, trojaner, udp, video converter, vista, visual studio, wlan, wrapper |