Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nach Angriff von User Protection funktioniert das Sicherheitscenter weiterhin nicht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 02.04.2010, 19:57   #5
Badelatsche
 
Nach Angriff von User Protection funktioniert das Sicherheitscenter weiterhin nicht - Standard

Nach Angriff von User Protection funktioniert das Sicherheitscenter weiterhin nicht



Hallo Julian, liebe Borad-Crew!

Hier das Gmer-log:

GMER 1.0.15.15281 - hxxp://www.gmer.net
Rootkit scan 2010-04-02 20:52:00
Windows 6.0.6002 Service Pack 2
Running: yj1tkgx5.exe; Driver: C:\Users\Oliver\AppData\Local\Temp\kwldypob.sys


---- System - GMER 1.0.15 ----

SSDT A800BA4B ZwLoadDriver
SSDT A800BA50 ZwSetSystemInformation
SSDT A800BA0F ZwTerminateProcess
SSDT A800BA0A ZwWriteVirtualMemory

---- Kernel code sections - GMER 1.0.15 ----

.text ntkrnlpa.exe!KeSetEvent + 37D 822F0AE0 4 Bytes [4B, BA, 00, A8]
.text ntkrnlpa.exe!KeSetEvent + 5DD 822F0D40 4 Bytes [50, BA, 00, A8]
.text ntkrnlpa.exe!KeSetEvent + 621 822F0D84 4 Bytes [0F, BA, 00, A8]
.text ntkrnlpa.exe!KeSetEvent + 681 822F0DE4 4 Bytes [0A, BA, 00, A8]
.text C:\Windows\system32\DRIVERS\tos_sps32.sys section is writeable [0x87F55480, 0x3C939, 0xE8000020]
.dsrt C:\Windows\system32\DRIVERS\tos_sps32.sys unknown last section [0x87F96900, 0x3CA, 0x48000040]

---- User IAT/EAT - GMER 1.0.15 ----

IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusShutdown] [73777817] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCloneImage] [737CA86D] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDrawImageRectI] [7377BB22] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetInterpolationMode] [7376F695] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusStartup] [737775E9] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateFromHDC] [7376E7CA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateBitmapFromStreamICM] [737A8395] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateBitmapFromStream] [7377DA60] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageHeight] [7376FFFA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageWidth] [7376FF61] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDisposeImage] [737671CF] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipLoadImageFromFileICM] [737FCAE2] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipLoadImageFromFile] [7379C8D8] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDeleteGraphics] [7376D968] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipFree] [73766853] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipAlloc] [7376687E] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[4088] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetCompositingMode] [73772AD1] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----


 

Themen zu Nach Angriff von User Protection funktioniert das Sicherheitscenter weiterhin nicht
100%, adobe, agere systems, antivir guard, antivirus, ask toolbar, ask.com, avira, bho, cdburnerxp, dateien, defender, desktop, download, ebay, excel, explorer, google, grinler, gupdate, hijack, hijackthis, icq, local\temp, log-datei, malware, malware bytes, microsoft, nicht öffnen, notebook, pdfforge toolbar, performance, programdata, rkill, saver, software, system, temp, uleadburninghelper, user protection sicherheitscenter vista, vista




Ähnliche Themen: Nach Angriff von User Protection funktioniert das Sicherheitscenter weiterhin nicht


  1. Nach Hacker-Angriff: TalkTalk wird erpresst, Daten waren nicht verschlüsselt
    Nachrichten - 26.10.2015 (0)
  2. Windows 7: Sicherheitscenter kann nicht aktiviert werden, Avira funktioniert nicht mehr
    Log-Analyse und Auswertung - 24.06.2015 (13)
  3. Hintergrund: Poodle: So funktioniert der Angriff auf die Verschlüsselung
    Nachrichten - 15.10.2014 (0)
  4. Windows Sicherheitscenter lässt sich nicht mehr aktivieren, Malwarebytes funktioniert nicht
    Log-Analyse und Auswertung - 21.06.2014 (9)
  5. WinXP - Weißer Bildschirm nach Anmeldung bei einem User - Abgesicherter Modus funktioniert - FRST32 bricht ab
    Log-Analyse und Auswertung - 22.01.2014 (9)
  6. Smart Guard Protection eingefangen - Abgesicherter Modus funktioniert auch nicht
    Plagegeister aller Art und deren Bekämpfung - 21.01.2014 (3)
  7. Windows 7: Sicherheitscenter kann nicht aktiviert werden, Update funktioniert nicht mehr!
    Log-Analyse und Auswertung - 22.11.2013 (19)
  8. Nach Security Center 2012 Virus auf Windows7 Sicherheitscenter und Firewall nicht aktivierbar...
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  9. Windows Sicherheitscenter nicht anschaltbar nach Virenbefall
    Alles rund um Windows - 23.06.2012 (1)
  10. (Vista) Sicherheitscenter lässt sich nach Virus nicht mehr aktivieren
    Log-Analyse und Auswertung - 11.04.2012 (9)
  11. Remote angriff / neue user erscheinen , neue files , bluescreens
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (1)
  12. Nach Virenbefall Sicherheitscenter deaktiviert u. Avira nicht im Systemtray
    Plagegeister aller Art und deren Bekämpfung - 25.07.2011 (6)
  13. Nach Neueinrichtung weiterhin Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 03.04.2011 (3)
  14. Nach maleware scan pc nicht sauber! weiterhin XXX: im browserfenster!
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (18)
  15. Nach Antimalware Doctor weiterhin Probleme: 1. AntiVir funktioniert nicht mehr 2. Explorer und Mozil
    Log-Analyse und Auswertung - 01.08.2010 (28)
  16. HJJACK FILES. nach USER PROTECTION DEINSTALLATION
    Log-Analyse und Auswertung - 30.03.2010 (19)
  17. User Protection entfernen
    Anleitungen, FAQs & Links - 21.03.2010 (2)

Zum Thema Nach Angriff von User Protection funktioniert das Sicherheitscenter weiterhin nicht - Hallo Julian, liebe Borad-Crew! Hier das Gmer-log: GMER 1.0.15.15281 - hxxp://www.gmer.net Rootkit scan 2010-04-02 20:52:00 Windows 6.0.6002 Service Pack 2 Running: yj1tkgx5.exe; Driver: C:\Users\Oliver\AppData\Local\Temp\kwldypob.sys ---- System - GMER 1.0.15 ---- - Nach Angriff von User Protection funktioniert das Sicherheitscenter weiterhin nicht...
Archiv
Du betrachtest: Nach Angriff von User Protection funktioniert das Sicherheitscenter weiterhin nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.