Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Probleme nach Trojanerbefall; PC unverhältnismäßig langsam+stürzt regelmäßig ab (https://www.trojaner-board.de/73631-probleme-trojanerbefall-pc-unverhaeltnismaessig-langsam-stuerzt-regelmaessig-ab.html)

Kaos 04.06.2009 14:38

Es ist natürlich nicht ganz einfach, dir zu helfen, wenn man nicht weiß, was denn alles bei dir drauf war. Wenn du noch die alten Logs von Mbam, SAS und Spybot hast, dann stelle alle Ergebnisse hier rein.

Aber diese Abstürze könnten auch auf ein Rootkit hinweisen.

Rootkitsuche mit Gmer:
  • Lade dir Gmer von Gmer.net und entpacke es auf dem Desktop.
  • Beende alle Programme (Auch Antrivirenprogramme, Firewalls etc. Und trenne dich von Internet).
  • Starte jetzt Gmer (Dein System wird nun kurz gescannt, falls Gmer etwas findet klicke auf Ja, um einen vollständigen Scan zu machen).
  • Drücke auf "Scan" (Falls dies nicht bereits gemacht wurde, weil etwas bei dem kurzen Scan gefunden wurde).
  • Wenn der Scan fertig ist, drücke auf "Copy"
  • Füge den Text hier im Board mit "STRG + V" ein
mfg, Kaos

hierntod07 08.06.2009 21:02

Es kam zuvor zwar keine Meldung, ein Scan ergab jedoch folgendes:

GMER 1.0.15.14972 - http://www.gmer.net
Rootkit scan 2009-06-08 21:56:04
Windows 5.1.2600 Service Pack 3


---- System - GMER 1.0.15 ----

SSDT F7A79CAE ZwCreateKey
SSDT F7A79CA4 ZwCreateThread
SSDT F7A79CB3 ZwDeleteKey
SSDT F7A79CBD ZwDeleteValueKey
SSDT F7A79CC2 ZwLoadKey
SSDT F7A79C90 ZwOpenProcess
SSDT F7A79C95 ZwOpenThread
SSDT F7A79CCC ZwReplaceKey
SSDT F7A79CC7 ZwRestoreKey
SSDT F7A79CB8 ZwSetValueKey
SSDT F7A79C9F ZwTerminateProcess

---- EOF - GMER 1.0.15 ----

Und was bedeutet das jetzt? Lg, hierntod07

Kaos 08.06.2009 21:51

Komisch, dass Gmer nur so wenig anzeigt.

Hast du rechts bei den Kästchen überall den Haken gelassen?

mfg, Kaos

hierntod07 11.06.2009 12:24

Nicht nur gelassen, sondern sogar gesetzt. Der war voerst nur für Festplatte C: aktiviert, ich hab die anderen dann ebenfalls per häckchen setzen zugefügt.

Sieht nicht so gut für mich aus, oder?

mfg, hierntod07

Kaos 11.06.2009 20:52

Also Gmer-Log ist dann sauber, es hat mich nur gewundert, das so wenig angezeigt wurde.

Zitat:

Mit der geeinten Kraft (genauer gesagt nacheinander) von
Antivir (=nothing found),
SUPERANTISPYWARE (=nothing found),
Spybot Search und Destroy (= -zig tracking cookies found + ein paar Viren [evtl war das nicht Spybot sondern Superantispyware),
Hijackthis(= nothing found) und schließlich
Malwarebytes' Anti-Malware (= 2 trojans found)
Was wurde denn gefunden?

mfg, Kaos


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:58 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129