Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   spybot, worm, usw. (https://www.trojaner-board.de/87497-spybot-worm-usw.html)

Firely 01.07.2010 20:21

hier das gmerlogfile :)

GMER Logfile:
Code:

GMER 1.0.15.15281 - hxxp://www.gmer.net
Rootkit scan 2010-06-30 23:29:51
Windows 5.1.2600 Service Pack 3
Running: m8v4e25v.exe; Driver: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\kwtoypow.sys


---- System - GMER 1.0.15 ----

SSDT  F7E48F06                                  ZwCreateKey
SSDT  F7E48EFC                                  ZwCreateThread
SSDT  F7E48F0B                                  ZwDeleteKey
SSDT  F7E48F15                                  ZwDeleteValueKey
SSDT  F7E48F1A                                  ZwLoadKey
SSDT  F7E48EE8                                  ZwOpenProcess
SSDT  F7E48EED                                  ZwOpenThread
SSDT  F7E48F24                                  ZwReplaceKey
SSDT  F7E48F1F                                  ZwRestoreKey
SSDT  F7E48F10                                  ZwSetValueKey
SSDT  F7E48EF7                                  ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text  C:\WINDOWS\system32\DRIVERS\nv4_mini.sys  section is writeable [0xF74CD340, 0x10843F, 0xF8000020]
.text  C:\WINDOWS\System32\nv4_disp.dll          section is writeable [0xBF9D5300, 0x237860, 0xF8000020]

---- EOF - GMER 1.0.15 ----

--- --- ---

cosinus 01.07.2010 20:59

Ist auch ok. Noch Probleme?

Firely 19.07.2010 11:14

hallo, hallo :)
tut mir leid, war im urlaub.
hab jetzt grade nochmal antivir drüberlaufen lassen und scheint so, als ob noch nicht alles in ordnung ist, zumindest gibt es 15 funde.
  • Trojanische Pferd TR/Agent.HK.5
  • Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.1
  • Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Gootkit.EX.1
  • Enthält Erkennungsmuster des Exploits EXP/Pdfka.cnr.10042
  • Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Bot.124169
  • Trojanische Pferd TR/Spy.ZBot.ajxx
  • Trojanische Pferd TR/Agent.GX.348
  • Trojanische Pferd TR/Trash.Gen
  • Trojanische Pferd TR/PSW.Zbot.150528.Y
  • Trojanische Pferd TR/Spy.Browse.A

anitvir hat alles in den quarantäneordner verschoben. aber meine emailaddy ist gehackt worden, deswegen mach ich mir ein wenig sorgen.
wäre dankbar, wenn man mir nochmal hilft ^^

cosinus 19.07.2010 21:37

Da fehlen die Pfadangaben. Poste bitte alle Details, am besten das ganze Log, sonst kann man da genau nichts zu sagen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:39 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129