Aufgrund eines anderen  Threads hier im Forum habe ich mir nun auch noch GMER geladen und poste hier dessen Log:    Code:  
 GMER 1.0.14.14536 - http://www.gmer.net 
Rootkit scan 2009-01-22 19:02:24 
Windows 5.1.2600 Service Pack 3     
---- System - GMER 1.0.14 ----   
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwConnectPort [0xB747F040] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwCreateFile [0xB747B930] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwCreateKey [0xB7486A80] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwCreatePort [0xB747F510] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwCreateProcess [0xB7485870] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwCreateProcessEx [0xB7485AA0] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwCreateSection [0xB7488FD0] 
SSDT            BAF3F6D4                                                                                               ZwCreateThread 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwCreateWaitablePort [0xB747F600] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwDeleteFile [0xB747BF20] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwDeleteKey [0xB74876E0] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwDeleteValueKey [0xB7487440] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwDuplicateObject [0xB7485580] 
SSDT            spyo.sys                                                                                               ZwEnumerateKey [0xBA6C6CA2] 
SSDT            spyo.sys                                                                                               ZwEnumerateValueKey [0xBA6C7030] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwLoadKey [0xB74878B0] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwOpenFile [0xB747BD70] 
SSDT            spyo.sys                                                                                               ZwOpenKey [0xBA6A80C0] 
SSDT            BAF3F6C0                                                                                               ZwOpenProcess 
SSDT            BAF3F6C5                                                                                               ZwOpenThread 
SSDT            spyo.sys                                                                                               ZwQueryKey [0xBA6C7108] 
SSDT            spyo.sys                                                                                               ZwQueryValueKey [0xBA6C6F88] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwRenameKey [0xB7488250] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwReplaceKey [0xB7487CB0] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwRequestWaitReplyPort [0xB747EC00] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwRestoreKey [0xB7488080] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwSecureConnectPort [0xB747F220] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwSetInformationFile [0xB747C120] 
SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                            ZwSetValueKey [0xB7487140] 
SSDT            BAF3F6CF                                                                                               ZwTerminateProcess 
SSDT            BAF3F6CA                                                                                               ZwWriteVirtualMemory   
INT 0x62        ?                                                                                                      89DE2BF8 
INT 0x74        ?                                                                                                      89E52BF8 
INT 0x82        ?                                                                                                      89DE2BF8 
INT 0x84        ?                                                                                                      89E52BF8 
INT 0xA4        ?                                                                                                      89E52BF8   
---- Kernel code sections - GMER 1.0.14 ----   
.text           ntkrnlpa.exe!ZwCallbackReturn + 2C7C                                                                   80504508 12 Bytes  [ 10, F5, 47, B7, 70, 58, 48, ... ] 
?               spyo.sys                                                                                               Das System kann die angegebene Datei nicht finden. ! 
?               srescan.sys                                                                                            Das System kann die angegebene Datei nicht finden. ! 
.text           USBPORT.SYS!DllUnload                                                                                  B995C8AC 5 Bytes  JMP 89E521D8  
.text           ahkm5pa6.SYS                                                                                           B98A7386 35 Bytes  [ 00, 00, 00, 00, 00, 00, 20, ... ] 
.text           ahkm5pa6.SYS                                                                                           B98A73AA 24 Bytes  [ 00, 00, 00, 00, 00, 00, 00, ... ] 
.text           ahkm5pa6.SYS                                                                                           B98A73C4 3 Bytes  [ 00, 70, 02 ] 
.text           ahkm5pa6.SYS                                                                                           B98A73C9 1 Byte  [ 2E ] 
.text           ahkm5pa6.SYS                                                                                           B98A73CB 9 Bytes  [ 00, 00, 5A, 02, 00, 00, 00, ... ] 
.text           ...                                                                                                       
---- User code sections - GMER 1.0.14 ----   
.text           C:\WINDOWS\system32\SearchIndexer.exe[1788] kernel32.dll!WriteFile                                     7C810E17 7 Bytes  JMP 00585C0C C:\WINDOWS\system32\MSSRCH.DLL (mssrch.dll/Microsoft Corporation)   
---- Kernel IAT/EAT - GMER 1.0.14 ----   
IAT             atapi.sys[HAL.dll!READ_PORT_UCHAR]                                                                     [BA6A9040] spyo.sys 
IAT             atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT]                                                             [BA6A913C] spyo.sys 
IAT             atapi.sys[HAL.dll!READ_PORT_USHORT]                                                                    [BA6A90BE] spyo.sys 
IAT             atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                                            [BA6A97FC] spyo.sys 
IAT             atapi.sys[HAL.dll!WRITE_PORT_UCHAR]                                                                    [BA6A96D2] spyo.sys 
IAT             \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR]                                     [BA6B9048] spyo.sys 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[HAL.dll!KfAcquireSpinLock]                                   C0840CEC 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[HAL.dll!READ_PORT_UCHAR]                                     053C0D74 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[HAL.dll!KeGetCurrentIrql]                                    57B80974 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[HAL.dll!KfRaiseIrql]                                         8B000000 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[HAL.dll!KfLowerIrql]                                         56C35DE5 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[HAL.dll!HalGetInterruptVector]                               8D08758B 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[HAL.dll!HalTranslateBusAddress]                              8D51FC4D 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[HAL.dll!KeStallExecutionProcessor]                           8D52FD55 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[HAL.dll!KfReleaseSpinLock]                                   8D51FE4D 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[HAL.dll!READ_PORT_BUFFER_USHORT]                             8D52FF55 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[HAL.dll!READ_PORT_USHORT]                                    8D51F84D 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT]                            5052F455 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[HAL.dll!WRITE_PORT_UCHAR]                                    EACAE856 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[WMILIB.SYS!WmiSystemControl]                                 0FC08520 
IAT             \SystemRoot\System32\Drivers\ahkm5pa6.SYS[WMILIB.SYS!WmiCompleteRequest]                               0001B185 
IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisRegisterProtocol]                               [B7483CA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisOpenAdapter]                                    [B74841C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisCloseAdapter]                                   [B7484320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisDeregisterProtocol]                             [B7483E10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisDeregisterProtocol]                               [B7483E10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisRegisterProtocol]                                 [B7483CA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisOpenAdapter]                                      [B74841C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisCloseAdapter]                                     [B7484320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisRegisterProtocol]                                [B7483CA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisDeregisterProtocol]                              [B7483E10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisCloseAdapter]                                    [B7484320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisOpenAdapter]                                     [B74841C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisCloseAdapter]                                      [B7484320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisOpenAdapter]                                       [B74841C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisRegisterProtocol]                                  [B7483CA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisDeregisterProtocol]                               [B7483E10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisRegisterProtocol]                                 [B7483CA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisOpenAdapter]                                      [B74841C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisCloseAdapter]                                     [B7484320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisCloseAdapter]                                    [B7484320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisOpenAdapter]                                     [B74841C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisDeregisterProtocol]                              [B7483E10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisRegisterProtocol]                                [B7483CA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisRegisterProtocol]                                [B7483CA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisDeregisterProtocol]                              [B7483E10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisCloseAdapter]                                    [B7484320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC) 
IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisOpenAdapter]                                     [B74841C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)   
---- Devices - GMER 1.0.14 ----   
siehe nächster post...      |