GerdKueller | 22.04.2009 18:15 | Oje
Habe Malewarebytes runtergeladen und istalliert, es tut sich aber nix, es wird nicht geöffnet.
Auch das Update kam nicht.
Ist das die Log Datei von GMER? ich hoffe Code:
GMER 1.0.15.14966 - http://www.gmer.net
Rootkit scan 2009-04-22 19:32:42
Windows 5.1.2600 Service Pack 3
---- System - GMER 1.0.15 ----
Code 862D5800 ZwFlushInstructionCache
Code 862DF940 ZwEnumerateKey
Code 86303ED6 IofCompleteRequest
Code 863333B6 IofCallDriver
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Tcpip \Device\Tcp Lbd.sys (Boot Driver/Lavasoft AB)
---- User code sections - GMER 1.0.15 ----
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtCreateFile + 6 7C91D0B4 4 Bytes [25, 00, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtCreateFile + B 7C91D0B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtOpenFile + 6 7C91D5A4 4 Bytes [65, 00, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtOpenFile + B 7C91D5A9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtOpenProcess + 6 7C91D604 4 Bytes [A5, 01, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtOpenProcess + B 7C91D609 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtOpenProcessToken + 6 7C91D614 4 Bytes [E5, 01, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtOpenProcessToken + B 7C91D619 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtOpenProcessTokenEx + 6 7C91D624 4 Bytes [A5, 02, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtOpenProcessTokenEx + B 7C91D629 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtOpenThread + 6 7C91D664 4 Bytes [65, 01, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtOpenThread + B 7C91D669 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtOpenThreadToken + 6 7C91D674 4 Bytes [65, 02, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtOpenThreadToken + B 7C91D679 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtOpenThreadTokenEx + 6 7C91D684 4 Bytes [E5, 02, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtOpenThreadTokenEx + B 7C91D689 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtQueryAttributesFile + 6 7C91D714 4 Bytes [A5, 00, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtQueryAttributesFile + B 7C91D719 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtQueryFullAttributesFile + 6 7C91D7B4 4 Bytes [E5, 00, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtQueryFullAttributesFile + B 7C91D7B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtSetInformationFile + 6 7C91DC64 4 Bytes [25, 01, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtSetInformationFile + B 7C91DC69 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtSetInformationThread + 6 7C91DCB4 4 Bytes [25, 02, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1328] ntdll.dll!NtSetInformationThread + B 7C91DCB9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtCreateFile + 6 7C91D0B4 4 Bytes [25, 00, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtCreateFile + B 7C91D0B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtOpenFile + 6 7C91D5A4 4 Bytes [65, 00, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtOpenFile + B 7C91D5A9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtOpenProcess + 6 7C91D604 4 Bytes [A5, 01, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtOpenProcess + B 7C91D609 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtOpenProcessToken + 6 7C91D614 4 Bytes [E5, 01, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtOpenProcessToken + B 7C91D619 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtOpenProcessTokenEx + 6 7C91D624 4 Bytes [A5, 02, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtOpenProcessTokenEx + B 7C91D629 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtOpenThread + 6 7C91D664 4 Bytes [65, 01, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtOpenThread + B 7C91D669 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtOpenThreadToken + 6 7C91D674 4 Bytes [65, 02, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtOpenThreadToken + B 7C91D679 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtOpenThreadTokenEx + 6 7C91D684 4 Bytes [E5, 02, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtOpenThreadTokenEx + B 7C91D689 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtQueryAttributesFile + 6 7C91D714 4 Bytes [A5, 00, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtQueryAttributesFile + B 7C91D719 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtQueryFullAttributesFile + 6 7C91D7B4 4 Bytes [E5, 00, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtQueryFullAttributesFile + B 7C91D7B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtSetInformationFile + 6 7C91DC64 4 Bytes [25, 01, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtSetInformationFile + B 7C91DC69 1 Byte [E2]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtSetInformationThread + 6 7C91DCB4 4 Bytes [25, 02, 15, 00]
.text C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3884] ntdll.dll!NtSetInformationThread + B 7C91DCB9 1 Byte [E2]
SSDT F180C6B0 ZwOpenProcess
SSDT F180C6B5 ZwOpenThread
SSDT F180C6BF ZwTerminateProcess
SSDT F180C6C4 ZwCreateThread
SSDT F180C6CE ZwCreateKey
SSDT F180C6D3 ZwDeleteKey
SSDT F180C6D8 ZwSetValueKey
SSDT F180C6DD ZwDeleteValueKey
SSDT F180C6E2 ZwLoadKey
SSDT F180C6E7 ZwRestoreKey
SSDT F180C6EC ZwReplaceKey
---- Kernel code sections - GMER 1.0.15 ----
.text ntoskrnl.exe!IofCallDriver 804E13A7 5 Bytes JMP 863333BB
.text ntoskrnl.exe!IofCompleteRequest 804E17BD 5 Bytes JMP 86303EDB
PAGE ntoskrnl.exe!ZwEnumerateKey 80578E14 5 Bytes JMP 862DF944
PAGE ntoskrnl.exe!ZwFlushInstructionCache 80587BFB 5 Bytes JMP 862D5804
---- EOF - GMER 1.0.15 ---- |