![]() |
|
Plagegeister aller Art und deren Bekämpfung: Infiziert?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Infiziert? vor 2 wochen hatte ich eine verdächtige datei gelöscht: C:\WINDOWS\system32\yqodtkg.dll nun meldet mir GMER das ich noch infiziert bin GMER 1.0.14.14536 - http://www.gmer.net Rootkit scan 2009-01-17 19:08:23 Windows 5.1.2600 Service Pack 2 ---- System - GMER 1.0.14 ---- SSDT F8BFC29C ZwCreateThread SSDT F8BFC288 ZwOpenProcess SSDT F8BFC28D ZwOpenThread SSDT \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.sys (SASKUTIL.SYS/SUPERAdBlocker.com and SUPERAntiSpyware.com) ZwTerminateProcess [0xB6DD0F20] SSDT F8BFC292 ZwWriteVirtualMemory ---- Devices - GMER 1.0.14 ---- AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) ---- Services - GMER 1.0.14 ---- Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] lfmxvze <-- ROOTKIT !!! ---- Registry - GMER 1.0.14 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@DisplayName Microsoft Driver Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@Type 32 Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@Start 2 Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@ErrorControl 0 Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@ObjectName LocalSystem Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@Description Speichert Sicherheitsinformationen f?r lokale Benutzerkonten. Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze\Parameters Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze\Parameters@ServiceDll C:\WINDOWS\system32\yqodtkg.dll Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@DisplayName Microsoft Driver Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@Type 32 Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@Start 2 Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@ErrorControl 0 Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@ObjectName LocalSystem Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@Description Speichert Sicherheitsinformationen f?r lokale Benutzerkonten. Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze\Parameters Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze\Parameters@ServiceDll C:\WINDOWS\system32\yqodtkg.dll ---- EOF - GMER 1.0.14 ---- was kann ich tun? mfg salina |
Themen zu Infiziert? |
controlset002, datei, datei gelöscht, filter, gelöscht, gmer, infiziert, infiziert?, lokale, melde, meldet, microsoft, object, programme, registry, scan, service, services, speicher, start, superantispyware, svchost.exe, system, system32, verdächtige, windows, woche, wochen |