Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Infiziert?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 17.01.2009, 20:38   #1
salina
 
Infiziert? - Standard

Infiziert?



vor 2 wochen hatte ich eine verdächtige datei gelöscht:
C:\WINDOWS\system32\yqodtkg.dll

nun meldet mir GMER das ich noch infiziert bin


GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2009-01-17 19:08:23
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.14 ----

SSDT F8BFC29C ZwCreateThread
SSDT F8BFC288 ZwOpenProcess
SSDT F8BFC28D ZwOpenThread
SSDT \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.sys (SASKUTIL.SYS/SUPERAdBlocker.com and SUPERAntiSpyware.com) ZwTerminateProcess [0xB6DD0F20]
SSDT F8BFC292 ZwWriteVirtualMemory

---- Devices - GMER 1.0.14 ----

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Services - GMER 1.0.14 ----

Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] lfmxvze <-- ROOTKIT !!!

---- Registry - GMER 1.0.14 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@DisplayName Microsoft Driver
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@Type 32
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@Start 2
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@ErrorControl 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@ObjectName LocalSystem
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze@Description Speichert Sicherheitsinformationen f?r lokale Benutzerkonten.
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze\Parameters
Reg HKLM\SYSTEM\CurrentControlSet\Services\lfmxvze\Parameters@ServiceDll C:\WINDOWS\system32\yqodtkg.dll
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@DisplayName Microsoft Driver
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@Type 32
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@Start 2
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@ErrorControl 0
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@ObjectName LocalSystem
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze@Description Speichert Sicherheitsinformationen f?r lokale Benutzerkonten.
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze\Parameters
Reg HKLM\SYSTEM\ControlSet002\Services\lfmxvze\Parameters@ServiceDll C:\WINDOWS\system32\yqodtkg.dll

---- EOF - GMER 1.0.14 ----

was kann ich tun?

mfg salina

 

Themen zu Infiziert?
controlset002, datei, datei gelöscht, filter, gelöscht, gmer, infiziert, infiziert?, lokale, melde, meldet, microsoft, object, programme, registry, scan, service, services, speicher, start, superantispyware, svchost.exe, system, system32, verdächtige, windows, woche, wochen




Ähnliche Themen: Infiziert?


  1. PC ist infiziert
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (5)
  2. Bin ich infiziert?
    Log-Analyse und Auswertung - 14.06.2012 (12)
  3. PC mit S.M.A.R.T. infiziert
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (31)
  4. System infiziert. USB-Stick und Datensicherung auch infiziert?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2011 (2)
  5. PC infiziert?
    Plagegeister aller Art und deren Bekämpfung - 26.03.2010 (20)
  6. bin ich infiziert?
    Überwachung, Datenschutz und Spam - 06.01.2010 (1)
  7. Bin ich infiziert?
    Log-Analyse und Auswertung - 03.11.2009 (1)
  8. PC infiziert?
    Log-Analyse und Auswertung - 22.10.2009 (12)
  9. Infiziert?
    Log-Analyse und Auswertung - 04.08.2009 (84)
  10. Bin ich Infiziert?
    Plagegeister aller Art und deren Bekämpfung - 16.02.2009 (0)
  11. PC infiziert !!
    Plagegeister aller Art und deren Bekämpfung - 01.06.2008 (3)
  12. Infiziert?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2008 (21)
  13. infiziert ?
    Log-Analyse und Auswertung - 21.09.2007 (1)
  14. Infiziert?
    Log-Analyse und Auswertung - 09.04.2006 (1)
  15. Infiziert? :)
    Log-Analyse und Auswertung - 23.01.2006 (9)
  16. Infiziert??
    Log-Analyse und Auswertung - 08.10.2005 (3)

Zum Thema Infiziert? - vor 2 wochen hatte ich eine verdächtige datei gelöscht: C:\WINDOWS\system32\yqodtkg.dll nun meldet mir GMER das ich noch infiziert bin GMER 1.0.14.14536 - http://www.gmer.net Rootkit scan 2009-01-17 19:08:23 Windows 5.1.2600 Service - Infiziert?...
Archiv
Du betrachtest: Infiziert? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.