Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Laptop wird voll ausgelastet! (https://www.trojaner-board.de/150772-laptop-voll-ausgelastet.html)

Aneri 11.03.2014 08:33

Trenne einmal deine Internetverbindung und teste ob die Auslastung deines Rechners dabei sinkt.

Bitte lade dir GMER Rootkit Scanner GMER herunter: (Dateiname zufällig)
  • Schließe alle anderen Programme, deaktiviere deinen Virenscanner und trenne den Rechner vom Internet bevor du GMER startest.
  • Sollte sich nach dem Start ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei: IAT/EAT und Show All
  • Setze den Haken bei Quickscan und entferne ihn bei allen anderen Laufwerken.
  • Starte den Scan mit "Scan".
  • Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!


Tauchen Probleme auf?
  • Probiere alternativ den abgesicherten Modus.
  • Erhältst du einen Bluescreen, dann entferne den Haken vor Devices.

Danbiii 13.03.2014 15:28

Code:

GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-03-13 15:28:01
Windows 6.1.7600  x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 Seagate_ rev.TD27 465,76GB
Running: Gmer-19357.exe; Driver: C:\Users\Daniel\AppData\Local\Temp\uxlirpod.sys


---- User code sections - GMER 2.1 ----

.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17      0000000075191401 2 bytes JMP 76ceeb26 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17        0000000075191419 2 bytes JMP 76cfb513 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17      0000000075191431 2 bytes JMP 76d78609 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42      000000007519144a 2 bytes CALL 76cd1dfa C:\Windows\syswow64\kernel32.dll
.text  ...                                                                                                                                    * 9
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17        00000000751914dd 2 bytes JMP 76d77efe C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17  00000000751914f5 2 bytes JMP 76d780d8 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17        000000007519150d 2 bytes JMP 76d77df4 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17  0000000075191525 2 bytes JMP 76d781c2 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17        000000007519153d 2 bytes JMP 76cef088 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17            0000000075191555 2 bytes JMP 76cfb885 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17      000000007519156d 2 bytes JMP 76d786c1 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17        0000000075191585 2 bytes JMP 76d78222 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17          000000007519159d 2 bytes JMP 76d77db8 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17        00000000751915b5 2 bytes JMP 76cef121 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17      00000000751915cd 2 bytes JMP 76cfb29f C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20  00000000751916b2 2 bytes JMP 76d78584 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe[4440] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31  00000000751916bd 2 bytes JMP 76d77d4d C:\Windows\syswow64\kernel32.dll
.text  C:\Users\Daniel\Downloads\Gmer-19357.exe[1044] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW                                0000000076ceeb26 5 bytes JMP 000000016ee31dc0
.text  C:\Users\Daniel\Downloads\Gmer-19357.exe[1044] C:\Windows\syswow64\kernel32.dll!RegSetValueExA                                          0000000076cef18b 7 bytes JMP 000000016ee31eb0
.text  C:\Users\Daniel\Downloads\Gmer-19357.exe[1044] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx                                0000000076d78584 7 bytes JMP 000000016ee31db0
.text  C:\Users\Daniel\Downloads\Gmer-19357.exe[1044] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation                                0000000076d78609 5 bytes JMP 000000016ee31ea0
.text  C:\Users\Daniel\Downloads\Gmer-19357.exe[1044] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW                                  0000000076d7895f 5 bytes JMP 000000016ee31e30
.text  C:\Users\Daniel\Downloads\Gmer-19357.exe[1044] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW                                      0000000076991094 5 bytes JMP 000000016ee324b0
.text  C:\Users\Daniel\Downloads\Gmer-19357.exe[1044] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW                                    0000000076991142 5 bytes JMP 000000016ee32510
.text  C:\Users\Daniel\Downloads\Gmer-19357.exe[1044] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW                                        0000000076991bb2 5 bytes JMP 000000016ee32580
.text  C:\Users\Daniel\Downloads\Gmer-19357.exe[1044] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary                                          0000000076991d92 5 bytes JMP 000000016ee326d0
.text  C:\Users\Daniel\Downloads\Gmer-19357.exe[1044] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo                                    00000000760be84e 5 bytes JMP 000000016ee31aa0
.text  C:\Users\Daniel\Downloads\Gmer-19357.exe[1044] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList                                  00000000760be86e 5 bytes JMP 000000016ee31a10

---- Registry - GMER 2.1 ----

Reg    HKLM\SYSTEM\CurrentControlSet\Control\Session Manager@PendingFileRenameOperations                                                      ???tte??????????? ??????????????????LocalSystem?????? ?????????????????????????????????????????????4?,??`???H?T??????4???????????????????? ?????????????????????????????????????????0????????????????t?????????? ????????????????????? ????????????????????????????????????????????????????n????Der Mozilla Maintenance Service stellt sicher, dass die neueste und sicherste Version von Mozilla Firefox auf Ihrem Computer installiert ist. Denn Firefox auf dem aktuellen Stand zu halten, ist sehr wichtig f?r Ihre Sicherheit online und Mozilla empfiehlt mit Nachdruck, dass Sie den Dienst aktiviert lassen.?????????????????????????????????.????????????????????????P????????????????????e????????????? ?;? ?4?:?:?}?}?}??????? ???????????????????o???????? ?????????????d:\c9c2b72fc6926dabd8ca\DW\DW20.exe?Microsoft Shared\DW\DW20.exe????(????????B???????????B???????????????B?????????B?B???????????B?B?????B?????????B?B?????????????????B???????B?0???????B???0?0?????B?????????B???0?0???B???0?????0?0???????B?????????????B???B???????????
Reg    HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\4c8093613e37                                                           
Reg    HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\4c8093613e37 (not active ControlSet)                                       

---- EOF - GMER 2.1 ----


Aneri 17.03.2014 10:53

Rein Malwaretechnisch ist bei dir nichts zu finden.
Ich werde das Thema mal bei uns intern besprechen und melde mich dann.

Führe bitte einmal den ESET Scan aus den ich in Schritt 8 von dir wollte.

Aneri 17.03.2014 15:04

Hi

bitte erstell einmal zusätzlich mal einen screenshot des Bildschirms mit der CPU Auslastung und den aktiven Processen und poste ihn hier

Danbiii 17.03.2014 16:23

Habe hier etwas Gutes.
Externe Festplatte:
http://www7.pic-upload.de/thumb/17.0...8hvoj42y18.png

Interne Festplatte:
http://www7.pic-upload.de/thumb/17.0...uiztozhtb7.jpg

Aneri 17.03.2014 17:47

darauf kann ich wirklich nichts erkennen :( scheint aber die Auslastung der Laufwerke zu sein.)

Kann ich die Bilder auch in hoher Auflösung (so 640x480) haben?

machst du bitte den ESET Scann noch?

Aneri 31.03.2014 15:40

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131