Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: html/crypted.gen + runtime 226

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 07.06.2011, 20:09   #13
Dela
 
html/crypted.gen + runtime 226 - Standard

html/crypted.gen + runtime 226



Code:
ATTFilter
GMER 1.0.15.15640 - hxxp://www.gmer.net
Rootkit scan 2011-06-07 21:08:26
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 WDC_WD32 rev.12.0
Running: nediuh95.exe; Driver: C:\Users\Daniel\AppData\Local\Temp\uwdirpod.sys


---- Kernel code sections - GMER 1.0.15 ----

?               System32\drivers\ivpqh.sys                                                                       Das System kann den angegebenen Pfad nicht finden. !
?               C:\Windows\system32\Drivers\PROCEXP113.SYS                                                       Das System kann die angegebene Datei nicht finden. !
?               C:\Users\Daniel\AppData\Local\Temp\catchme.sys                                                   Das System kann die angegebene Datei nicht finden. !

---- User code sections - GMER 1.0.15 ----

.text           C:\Windows\system32\SLsvc.exe[1504] ntdll.dll!NtCreateKey                                        776A4264 3 Bytes  [FF, 25, 1E]
.text           C:\Windows\system32\SLsvc.exe[1504] ntdll.dll!NtCreateKey + 4                                    776A4268 2 Bytes  [17, 5F] {POP SS; POP EDI}
.text           C:\Windows\system32\SLsvc.exe[1504] ntdll.dll!NtSetValueKey                                      776A52A4 3 Bytes  [FF, 25, 1E]
.text           C:\Windows\system32\SLsvc.exe[1504] ntdll.dll!NtSetValueKey + 4                                  776A52A8 2 Bytes  [14, 5F] {ADC AL, 0x5f}
.text           C:\Windows\system32\SLsvc.exe[1504] kernel32.dll!CreateProcessW                                  76D81BF3 6 Bytes  JMP 5F0D0F5A 
.text           C:\Windows\system32\SLsvc.exe[1504] kernel32.dll!CreateProcessA                                  76D81C28 6 Bytes  JMP 5F0A0F5A 
.text           C:\Windows\system32\SLsvc.exe[1504] kernel32.dll!LoadLibraryExW                                  76DA9109 6 Bytes  JMP 5F070F5A 
.text           C:\Windows\system32\SLsvc.exe[1504] ADVAPI32.dll!CreateProcessAsUserW                            77401EE9 6 Bytes  JMP 5F100F5A 
.text           C:\Windows\system32\SLsvc.exe[1504] ADVAPI32.dll!CreateServiceW                                  77429EB4 6 Bytes  JMP 5F1C0F5A 
.text           C:\Windows\system32\SLsvc.exe[1504] ADVAPI32.dll!CreateProcessWithLogonW                         774480C1 6 Bytes  JMP 5F040F5A 
.text           C:\Windows\system32\SLsvc.exe[1504] ADVAPI32.dll!CreateServiceA                                  774672A1 6 Bytes  JMP 5F190F5A 

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\kbdclass \Device\KeyboardClass0                                                          Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation)
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass1                                                          Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation)
AttachedDevice  \FileSystem\fastfat \Fat                                                                         fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\002186849867                      
Reg             HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\002186849867@001e4508937e         0xC2 0xB7 0x49 0x91 ...
Reg             HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\002186849867 (not active ControlSet)  
Reg             HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\002186849867@001e4508937e             0xC2 0xB7 0x49 0x91 ...

---- EOF - GMER 1.0.15 ----
         

 

Themen zu html/crypted.gen + runtime 226
anti-malware, antivir, bilder, code, dateien, error, explorer, fenster, files, firefox, google, google bilder, html/crypted.gen, malwarebytes, manager, minute, not, quick, scan, scanner, service, task manager, version, virenscan, virenscanner




Ähnliche Themen: html/crypted.gen + runtime 226


  1. HTML/Crypted.gen Windows 8
    Log-Analyse und Auswertung - 15.11.2014 (15)
  2. HTML/Crypted.gen
    Plagegeister aller Art und deren Bekämpfung - 10.11.2014 (8)
  3. HTML/Crypted.gen
    Plagegeister aller Art und deren Bekämpfung - 07.11.2014 (17)
  4. HTML/Crypted.Gen
    Log-Analyse und Auswertung - 06.10.2014 (8)
  5. Html/Crypted.Gen
    Plagegeister aller Art und deren Bekämpfung - 12.05.2014 (17)
  6. HTML/Crypted.Gen
    Plagegeister aller Art und deren Bekämpfung - 11.05.2014 (15)
  7. HTML-Scriptvirus HTML/Crypted.Gen
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (9)
  8. HTML/Crypted.Gen
    Plagegeister aller Art und deren Bekämpfung - 27.04.2011 (1)
  9. HTML-Scriptvirus HTML/Crypted.Gen
    Log-Analyse und Auswertung - 28.06.2010 (3)
  10. TR/Agent.AR,TR/Click.Klik,HEUR/HTML.Malware,HTML/Crypted.Gen, dwwin.exe, drwtsu32.exe
    Plagegeister aller Art und deren Bekämpfung - 25.05.2010 (1)
  11. HTML/Crypted.Gen' [virus]
    Log-Analyse und Auswertung - 06.05.2010 (7)
  12. HTML/Crypted.Gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.03.2010 (6)
  13. HTML/Crypted.Gen eingefangen
    Plagegeister aller Art und deren Bekämpfung - 04.02.2010 (5)
  14. HTML/Crypted.Gen
    Log-Analyse und Auswertung - 08.01.2010 (1)
  15. HTML Scriptvirus HTML/Crypted.Gen
    Log-Analyse und Auswertung - 08.03.2009 (3)
  16. HTML-Scriptvirus HTML/Crypted.Gen
    Plagegeister aller Art und deren Bekämpfung - 09.12.2008 (1)
  17. HEUR-DBLEXT/Crypted und HTML/Crypted.Gen
    Plagegeister aller Art und deren Bekämpfung - 27.09.2007 (5)

Zum Thema html/crypted.gen + runtime 226 - Code: Alles auswählen Aufklappen ATTFilter GMER 1.0.15.15640 - hxxp://www.gmer.net Rootkit scan 2011-06-07 21:08:26 Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 WDC_WD32 rev.12.0 Running: nediuh95.exe; Driver: C:\Users\Daniel\AppData\Local\Temp\uwdirpod.sys ---- Kernel code - html/crypted.gen + runtime 226...
Archiv
Du betrachtest: html/crypted.gen + runtime 226 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.