Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Sicherheitscenterdienst (https://www.trojaner-board.de/131459-sicherheitscenterdienst.html)

tempotimes 26.02.2013 00:16

Code:

GMER 2.1.19081 - hxxp://www.gmer.net
Rootkit scan 2013-02-26 00:12:04
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 SAMSUNG_ rev.2AJ1 596,17GB
Running: gmer_2.1.19081.exe; Driver: C:\Users\tim_oO\AppData\Local\Temp\uwliipob.sys


---- User code sections - GMER 2.1 ----

.text  C:\Program Files\SteelSeries\SteelSeries Engine\SteelSeriesEngine.exe[3960] C:\windows\SYSTEM32\ntdll.dll!DbgBreakPoint                                                                                0000000077690530 3 bytes [8B, 40, 30]
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe[1944] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                                0000000075811465 2 bytes [81, 75]
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe[1944] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                                00000000758114bb 2 bytes [81, 75]
.text  ...                                                                                                                                                                                                    * 2
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\syswow64\USER32.dll!CreateWindowExW                                                                                            0000000076048a29 5 bytes JMP 00000001709e38b4
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\syswow64\USER32.dll!DialogBoxIndirectParamW                                                                                    000000007606cbf3 5 bytes JMP 0000000170b1fdf0
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\syswow64\USER32.dll!DialogBoxParamW                                                                                            000000007606cfca 5 bytes JMP 0000000170917f51
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\syswow64\USER32.dll!DialogBoxParamA                                                                                            000000007608cb0c 5 bytes JMP 0000000170b1fd8d
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\syswow64\USER32.dll!DialogBoxIndirectParamA                                                                                    000000007608ce64 5 bytes JMP 0000000170b1fe53
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\syswow64\USER32.dll!MessageBoxIndirectA                                                                                        000000007609fbd1 5 bytes JMP 0000000170b1fd22
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\syswow64\USER32.dll!MessageBoxIndirectW                                                                                        000000007609fc9d 5 bytes JMP 0000000170b1fcb7
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\syswow64\USER32.dll!MessageBoxExA                                                                                              000000007609fcd6 5 bytes JMP 0000000170b1fc55
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\syswow64\USER32.dll!MessageBoxExW                                                                                              000000007609fcfa 5 bytes JMP 0000000170b1fbf3
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\syswow64\OLEAUT32.dll!OleCreatePropertyFrameIndirect                                                                            0000000075ec93ec 5 bytes JMP 0000000170b20952
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                                                    0000000075811465 2 bytes [81, 75]
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                                                  00000000758114bb 2 bytes [81, 75]
.text  ...                                                                                                                                                                                                    * 2
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2\comctl32.dll!PropertySheetW  000000007212388e 5 bytes JMP 0000000170b2139a
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2\comctl32.dll!PropertySheet  00000000721c7922 5 bytes JMP 0000000170b2143b
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\syswow64\comdlg32.dll!PageSetupDlgW                                                                                            0000000077262694 3 bytes JMP 0000000170b20b4b
.text  C:\Program Files (x86)\Internet Explorer\iexplore.exe[3212] C:\windows\syswow64\comdlg32.dll!PageSetupDlgW + 4                                                                                        0000000077262698 1 byte [F9]
?      C:\windows\system32\mssprxy.dll [3212] entry point in ".rdata" section                                                                                                                                000000006b0671e6

---- Registry - GMER 2.1 ----

Reg    HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0026b654edff                                                                                                                           
Reg    HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0026b654f493                                                                                                                           
Reg    HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0026b654f652                                                                                                                           
Reg    HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0026b6d7fef7                                                                                                                           
Reg    HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\b482fe9a12fa                                                                                                                           
Reg    HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\b482fe9a12fa@80501bd26c07                                                                                                              0x1C 0x79 0xB0 0x4B ...
Reg    HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0026b654edff (not active ControlSet)                                                                                                       
Reg    HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0026b654f493 (not active ControlSet)                                                                                                       
Reg    HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0026b654f652 (not active ControlSet)                                                                                                       
Reg    HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0026b6d7fef7 (not active ControlSet)                                                                                                       
Reg    HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\b482fe9a12fa (not active ControlSet)                                                                                                       
Reg    HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\b482fe9a12fa@80501bd26c07                                                                                                                  0x1C 0x79 0xB0 0x4B ...

---- Disk sectors - GMER 2.1 ----

Disk  \Device\Harddisk0\DR0                                                                                                                                                                                  unknown MBR code

---- Files - GMER 2.1 ----

File  C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS001B3.log                                                                                                                                1048576 bytes

---- EOF - GMER 2.1 ----


markusg 26.02.2013 15:22

windows cd zur hand?

tempotimes 26.02.2013 15:41

Hi,

beachte die Mail nicht. Ich glaube schon, dass ich eine zu Hause rumliegen habe. Werde gleich mal nachschauen.

markusg 26.02.2013 15:42

wieso schreibst du es dann, wenn ichs nicht lesen soll, lass solche zwischenposts bitte einfach weg, und gucke zuhause nach

tempotimes 26.02.2013 16:29

Ok, leider ist grad keine vorhanden. Ich hab aber ne USB-Stick Version von Win7 aufm Rechner..allerdings ist diese auf dem selben Rechner.

markusg 26.02.2013 17:51

dann mal auf den stick damit, und von dort fixmbr und fixboot ausführen, dann neustarten und neues gmer log
Tipparchiv - MBR unter Vista oder Windows 7 reparieren - WinTotal.de

tempotimes 26.02.2013 20:18

/FixMbr erfolgreich abgeschlossen.
Bei /FixBoot kam: "Auf dem Datenträger befindet sich kein erkanntes Dateisystem. Stellen Sie sicher, dass alle benötigten Dateisystemtreiber geladen sind und dass der Datenträger nicht beschädigt ist."

markusg 26.02.2013 20:19

hmm, das klingt nach ner evtl. beschädigten instalation durch das rootkit oder nach ner kaputten festplatte.
weist du welche platte verbaut, und wie alt sie ist?

tempotimes 26.02.2013 20:24

Samsung HM641JI laut Datenblatt. Also ich hatte vor 2 Jahren mal ne defekte Festplatte in dem Laptop, dann komplett eingeschickt und bekam den heile wieder. Da ich davon ausgehe, dass eine neue eingebaut wurde, sollte sie 2 Jahre alt sein.

markusg 26.02.2013 20:35

hi schau mal:
http://www.chip.de/downloads/Samsung..._29716435.html

tempotimes 26.02.2013 20:52

Ist nicht mit 64Bit-Systemen kompatibel und ich finde keine 64Bit-Version.

markusg 26.02.2013 21:01

versuch mal dies:
HD Tune website

tempotimes 26.02.2013 21:04

Error Scan?

markusg 26.02.2013 21:17

welche fehlermeldung?
bitte als text posten

tempotimes 26.02.2013 21:22

Beim Quickscan kam keine Fehlermeldung. 0.0% damaged Blocks.
Hab jetzt noch den Full Scan ausgeführt, dauert aber lange, soll ich den weiter laufen lassen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132