|
Log-Analyse und Auswertung: rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.08.2016, 22:04 | #1 |
| rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ? GMER Logfile: Code:
ATTFilter GMER 2.2.19882 - hxxp://www.gmer.net Rootkit scan 2016-08-21 22:55:42 Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\0000002b SAMSUNG_HD103SJ rev.1AJ10001 931,51GB Running: gmer-2.2.19882.exe; Driver: C:\Users\Tobias\AppData\Local\Temp\uxldypow.sys ---- Threads - GMER 2.2 ---- Thread C:\WINDOWS\system32\csrss.exe [576:652] fffff96051024030 Thread C:\WINDOWS\Explorer.EXE [2520:5144] 00007ff98f690250 ---- Registry - GMER 2.2 ---- Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{66DF59A7-0796-40C2-8A85-FEFCF75A3312}\Connection@Name isatap.net Reg HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\kernel\RNG@RNGAuxiliarySeed -1698649300 Reg HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters\Isatap\{66DF59A7-0796-40C2-8A85-FEFCF75A3312}@ReusableType 0 Reg HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters\Isatap\{66DF59A7-0796-40C2-8A85-FEFCF75A3312}@DefunctTimestamp 0x20 0xAA 0xB8 0x57 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch@Epoch 2306 Reg HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch2@Epoch 278 Reg HKLM\SYSTEM\CurrentControlSet\Services\W32Time\SecureTimeLimits@SecureTimeEstimated 0x78 0x52 0x54 0x8D ... Reg HKLM\SYSTEM\CurrentControlSet\Services\W32Time\SecureTimeLimits@SecureTimeHigh 0x78 0xBA 0x18 0xEF ... Reg HKLM\SYSTEM\CurrentControlSet\Services\W32Time\SecureTimeLimits@SecureTimeLow 0x78 0xEA 0x8F 0x2B ... Reg HKLM\SYSTEM\CurrentControlSet\Services\W32Time\SecureTimeLimits@SecureTimeTickCount 0x38 0xAF 0xEC 0x03 ... ---- Disk sectors - GMER 2.2 ---- Disk \Device\Harddisk0\DR0 unknown MBR code ---- EOF - GMER 2.2 ---- |
22.08.2016, 08:11 | #2 |
/// Malwareteam | rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ?Mein Name ist Dennis und ich werde dir bei der Bereinigung helfen. Bitte beachte, dass es ein paar Regeln gibt:
Sollte ich nicht innerhalb von 48h antworten, schreibe mir eine PM! Posten in CODE-Tags Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Gibt es einen Grund, warum du einen Rootkit vermutest? Los gehts! Schritt # 1: FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt # 2: Bitte Posten
__________________ |
Themen zu rootkit oder sonstiges vllt aufn Rechner ? wer kann helfen ? |
appdata, c:\windows, connection, csrss.exe, device, driver, explorer.exe, gmer, harddisk, kernel, komische, manager, network, rechner, registry, sache, sachen, scan, secure, services, system, system32, temp, threads, w32 |