![]() |
|
Log-Analyse und Auswertung: Win32.fraudload.edt und Laptop spinntWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #4 |
![]() | ![]() Win32.fraudload.edt und Laptop spinnt Hallo! Danke für die Antwort. Nach dem Scan mit GMER kommt ein Bluescreen, pfn-list corrupt. Noch bevor die Log-Datei gespeichert werden kann. Während des Scans piept der Laptop während er System32 scannt. Auch im abgesicherten Modus meldet Windows ein Problem und schliesst das Programm. Gmer unbennenen hat auch nichts gebracht. Haben mit Müh und Not ein "halbes" log file erstellt. Weiss nicht obs was hilft. Code:
ATTFilter GMER 1.0.15.15281 - hxxp://www.gmer.net Rootkit scan 2010-04-26 15:46:55 Windows 6.0.6002 Service Pack 2 Running: rettemich.com; Driver: C:\Users\Franz\AppData\Local\Temp\pglcypog.sys ---- System - GMER 1.0.15 ---- SSDT 9D5459A4 ZwCreateThread SSDT 9D545990 ZwOpenProcess SSDT 9D545995 ZwOpenThread SSDT 9D54599F ZwTerminateProcess Code \??\C:\Windows\system32\drivers\aiplrquo.sys ZwResumeThread [0x90604ADA] ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!KeSetEvent + 221 820F2984 4 Bytes [A4, 59, 54, 9D] {MOVSB ; POP ECX; PUSH ESP; POPF } .text ntkrnlpa.exe!KeSetEvent + 3F1 820F2B54 4 Bytes [90, 59, 54, 9D] {NOP ; POP ECX; PUSH ESP; POPF } .text ntkrnlpa.exe!KeSetEvent + 40D 820F2B70 4 Bytes [95, 59, 54, 9D] {XCHG EBP, EAX; POP ECX; PUSH ESP; POPF } .text ntkrnlpa.exe!KeSetEvent + 621 820F2D84 4 Bytes [9F, 59, 54, 9D] {LAHF ; POP ECX; PUSH ESP; POPF } PAGE ntkrnlpa.exe!ZwResumeThread 822617A5 7 Bytes JMP 90604ADE \??\C:\Windows\system32\drivers\aiplrquo.sys .text C:\Windows\system32\DRIVERS\nvlddmkm.sys section is writeable [0x8F005340, 0x3E0487, 0xE8000020] C:\Program Files\Hewlett-Packard\Media\DVD\000.fcl entry point in "" section [0xA311441C] .clc C:\Program Files\Hewlett-Packard\Media\DVD\000.fcl unknown last code section [0xA3115000, 0x1000, 0xE0000020] |
Themen zu Win32.fraudload.edt und Laptop spinnt |
antivir, antivir guard, avg, avira, bho, bluescree, bluescreen, bonjour, desktop, dsl, firefox, gupdate, hijack, hijackthis, hkus\s-1-5-18, hängen, internet explorer, laptop spinnt, launch, magix, malwarebytes' anti-malware, mozilla, object, plug-in, rundll, safer networking, security, senden, server, software, system, trojan.downloader, vista, windows, wlan, worm.allaple |