mmm ich war mir nicht sicher und hab ihn jetzt Komplett laufen lassen hier der LOG:
Code:
Alles auswählen Aufklappen ATTFilter
GMER 1.0.15.15640 - hxxp://www.gmer.net
Rootkit scan 2011-06-02 16:45:24
Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 ST980825 rev.3.12
Running: sxwm5wbz.exe; Driver: C:\DOKUME~1\hp\LOKALE~1\Temp\pwpyiaob.sys
---- System - GMER 1.0.15 ----
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwCreateKey [0xF732193E]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwCreateProcess [0xF72FB0CC]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwCreateProcessEx [0xF72FB394]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwDeleteKey [0xF73222F8]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwDeleteValueKey [0xF7322682]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwOpenKey [0xF7320B7C]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwRenameKey [0xF7322BC6]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwSetValueKey [0xF7321CFC]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwTerminateProcess [0xF72FAB3C]
---- Kernel code sections - GMER 1.0.15 ----
init C:\WINDOWS\system32\drivers\tifm21.sys entry point in "init" section [0xF613DEBF]
---- User code sections - GMER 1.0.15 ----
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtCreateFile + 6 7C91D0B4 4 Bytes [28, 00, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtCreateFile + B 7C91D0B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtMapViewOfSection + 6 7C91D524 1 Byte [28]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtMapViewOfSection + 6 7C91D524 4 Bytes [28, 03, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtMapViewOfSection + B 7C91D529 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtOpenFile + 6 7C91D5A4 4 Bytes [68, 00, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtOpenFile + B 7C91D5A9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtOpenProcess + 6 7C91D604 4 Bytes [A8, 01, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtOpenProcess + B 7C91D609 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtOpenProcessToken + 6 7C91D614 4 Bytes CALL 7B91ED1A
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtOpenProcessToken + B 7C91D619 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtOpenProcessTokenEx + 6 7C91D624 4 Bytes [A8, 02, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtOpenProcessTokenEx + B 7C91D629 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtOpenThread + 6 7C91D664 4 Bytes [68, 01, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtOpenThread + B 7C91D669 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtOpenThreadToken + 6 7C91D674 4 Bytes [68, 02, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtOpenThreadToken + B 7C91D679 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtOpenThreadTokenEx + 6 7C91D684 4 Bytes CALL 7B91ED8B
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtOpenThreadTokenEx + B 7C91D689 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtQueryAttributesFile + 6 7C91D714 4 Bytes [A8, 00, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtQueryAttributesFile + B 7C91D719 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtQueryFullAttributesFile + 6 7C91D7B4 4 Bytes CALL 7B91EEB9
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtQueryFullAttributesFile + B 7C91D7B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtSetInformationFile + 6 7C91DC64 4 Bytes [28, 01, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtSetInformationFile + B 7C91DC69 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtSetInformationThread + 6 7C91DCB4 4 Bytes [28, 02, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtSetInformationThread + B 7C91DCB9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtUnmapViewOfSection + 6 7C91DF14 1 Byte [68]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtUnmapViewOfSection + 6 7C91DF14 4 Bytes [68, 03, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] ntdll.dll!NtUnmapViewOfSection + B 7C91DF19 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtCreateFile + 6 7C91D0B4 4 Bytes [28, 00, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtCreateFile + B 7C91D0B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtMapViewOfSection + 6 7C91D524 1 Byte [28]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtMapViewOfSection + 6 7C91D524 4 Bytes [28, 03, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtMapViewOfSection + B 7C91D529 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtOpenFile + 6 7C91D5A4 4 Bytes [68, 00, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtOpenFile + B 7C91D5A9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtOpenProcess + 6 7C91D604 4 Bytes [A8, 01, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtOpenProcess + B 7C91D609 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtOpenProcessToken + 6 7C91D614 4 Bytes CALL 7B91ED1A
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtOpenProcessToken + B 7C91D619 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtOpenProcessTokenEx + 6 7C91D624 4 Bytes [A8, 02, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtOpenProcessTokenEx + B 7C91D629 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtOpenThread + 6 7C91D664 4 Bytes [68, 01, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtOpenThread + B 7C91D669 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtOpenThreadToken + 6 7C91D674 4 Bytes [68, 02, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtOpenThreadToken + B 7C91D679 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtOpenThreadTokenEx + 6 7C91D684 4 Bytes CALL 7B91ED8B
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtOpenThreadTokenEx + B 7C91D689 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtQueryAttributesFile + 6 7C91D714 4 Bytes [A8, 00, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtQueryAttributesFile + B 7C91D719 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtQueryFullAttributesFile + 6 7C91D7B4 4 Bytes CALL 7B91EEB9
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtQueryFullAttributesFile + B 7C91D7B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtSetInformationFile + 6 7C91DC64 4 Bytes [28, 01, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtSetInformationFile + B 7C91DC69 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtSetInformationThread + 6 7C91DCB4 4 Bytes [28, 02, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtSetInformationThread + B 7C91DCB9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtUnmapViewOfSection + 6 7C91DF14 1 Byte [68]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtUnmapViewOfSection + 6 7C91DF14 4 Bytes [68, 03, 17, 00]
.text C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] ntdll.dll!NtUnmapViewOfSection + B 7C91DF19 1 Byte [E2]
---- User IAT/EAT - GMER 1.0.15 ----
IAT C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1936] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!CreateNamedPipeW] 002D0010
IAT C:\Dokumente und Einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[3912] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!CreateNamedPipeW] 002D0010
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 eabfiltr.sys (QLB PS/2 Keyboard filter driver/Hewlett-Packard Development Company, L.P.)
Device \FileSystem\Cdfs \Cdfs DLAIFS_M.SYS (Drive Letter Access Component/Sonic Solutions)
---- EOF - GMER 1.0.15 ----