Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GMER hat Rootkit gefunden! (https://www.trojaner-board.de/83539-gmer-hat-rootkit-gefunden.html)

erazer 06.03.2010 17:14

GMER hat Rootkit gefunden!
 
-------AUSVERSEHEN FALSCHE SECTION BITTE INS RICHTIGE UNTERFORUM VERSCHIEBEN-------------


Arbeite mit Win XP SP3 und habe heftige Probleme mit meinem PC d.h. :
Ich kann keine Fenster sehen, Copy undso funktioniert nicht, Systemwiederherstellung deaktiviert etc.

hier der Gmer Log
Zitat:

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-03-06 17:10:56
Windows 5.1.2600 Service Pack 3
Running: 3v9rmu6z.exe; Driver: C:\DOKUME~1\$H0K~1\LOKALE~1\Temp\kgeoauob.sys


---- System - GMER 1.0.15 ----

SSDT spjs.sys ZwEnumerateKey [0xB9EC6CA2]
SSDT spjs.sys ZwEnumerateValueKey [0xB9EC7030]

---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 8A6821F8

AttachedDevice \Driver\Tcpip \Device\Ip avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\Tcp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\Udp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\RawIp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 VMkbd.sys (VMware keyboard filter driver (32-bit)/VMware, Inc.)

---- Services - GMER 1.0.15 ----

Service C:\WINDOWS\system32\svchost (*** hidden *** ) [AUTO] DcomLaunch <-- ROOTKIT !!!
Service C:\WINDOWS\system32\svchost (*** hidden *** ) [AUTO] RpcSs <-- ROOTKIT !!!
Service C:\WINDOWS\System32\svchost (*** hidden *** ) [MANUAL] TermService <-- ROOTKIT !!!

---- EOF - GMER 1.0.15 ----

cosinus 08.03.2010 14:17

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131