|
Log-Analyse und Auswertung: Möglicher Rootkit: sys-Treiber mit Zufallsname?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.10.2010, 00:45 | #1 |
| Möglicher Rootkit: sys-Treiber mit Zufallsname? Hallo liebe Malware-Expterten, bei einem Scan mit GMER bin ich über eine Zeile des Reports gestoßen, die mich stutzig macht: ---- Kernel code sections - GMER 1.0.15 ---- ? | System32\Drivers\az09o2u9.SYS | Das System kann den angegebenen Pfad nicht finden. ! ---- Das Eigenartige dabei ist, das diese Datei tatsächlich nicht existiert. Noch seltsamer: nach jedem Windows-Neustart und neuem Start von GMER wird hier ein anderer Dateiname genannt; die Datei existiert dann entsprechend auch nicht. Ist das wohl ein Rootkit? Mein Virenscanner (Sophos) findet leider nichts. Vielen Dank für Eure Mühe! |
17.10.2010, 11:05 | #2 |
/// Selecta Jahrusso | Möglicher Rootkit: sys-Treiber mit Zufallsname?Deamon Tools installiert ?
__________________ |
19.10.2010, 19:12 | #3 |
| Möglicher Rootkit: sys-Treiber mit Zufallsname? Vielen Dank für die Antwort!
__________________Geändert von moinsen79 (19.10.2010 um 19:35 Uhr) |
21.10.2010, 16:13 | #4 |
/// Selecta Jahrusso | Möglicher Rootkit: sys-Treiber mit Zufallsname? Sorry, ich bekam keine Benachrichtigung. Daemon Tools nun installiert oder nicht. Wenn ja, dieser gehört zu 99% dazu Wenn keine anderwärtigen Malware Relevante Probleme vorhanden sind wir hier durch. Froh das wir helfen konten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere möge bitte einen eigenen Thread erstellen
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu Möglicher Rootkit: sys-Treiber mit Zufallsname? |
anderer, code, datei, dateiname, drivers, eigenartige, genannt, gmer, kernel, liebe, möglicher, neuem, reports, rootkit, rootkit?, scan, scanner, seltsamer, sophos, system, system32, virenscan, virenscanner, zeile |