|
Log-Analyse und Auswertung: gmer.exe meldet Rootkits auf frischem Windows 7Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.08.2015, 13:28 | #1 |
| gmer.exe meldet Rootkits auf frischem Windows 7 Hallo, ich habe mir Windows 7 (Originale Version) frisch Installiert. Hab aus Spaß dann mal gmer.exe durchlaufen lassen und dieses hat mir 3 Einträge angezeigt. Nun meine Frage. Sind dies tatsächlich Rootkits? gmer.exe Logfile: Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2015-08-08 14:17:35 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\0000006b SAMSUNG_ rev.1AA0 698,64GB Running: gmer.exe; Driver: C:\Users\Markus\AppData\Local\Temp\pwdiypoc.sys ---- User code sections - GMER 2.1 ---- .text C:\Program Files\AVAST Software\Avast\AvastUI.exe[400] C:\Windows\syswow64\kernel32.dll!SetUnhandledExceptionFilter 0000000076d68781 8 bytes [31, C0, C2, 04, 00, 90, 90, ...] ---- Threads - GMER 2.1 ---- Thread C:\Windows\System32\svchost.exe [4020:4268] 000007feeeec9688 ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\rdyboost\Parameters@LastBootPlanUserTime ?Sa?, ?Aug ?08 ?15, 01:32:25??????????????????????????????????? ---- EOF - GMER 2.1 ---- Markus |
08.08.2015, 13:42 | #2 |
/// the machine /// TB-Ausbilder | gmer.exe meldet Rootkits auf frischem Windows 7 hi,
__________________da is nix
__________________ |
Themen zu gmer.exe meldet Rootkits auf frischem Windows 7 |
.dll, appdata, avast, bytes, c:\windows, code, device, driver, files, filter, gmer.exe, harddisk, logfile, registry, rootkit, rootkits, scan, service, services, software, svchost.exe, system, system32, temp, version, windows, windows 7 |