Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Frage zu GMER Rootkit Scan (https://www.trojaner-board.de/70098-frage-gmer-rootkit-scan.html)

Ivan1914 17.02.2009 15:40

Frage zu GMER Rootkit Scan
 
Hallo zusammen,

ich hätte mal eine Frag zu GMER Auswertungen, da mir eine der Kategorien zzt. noch nichts sagt. Was bedeuten die Einträge unter "System" in einer GMER-Logdatei und auf was beziehen sie sich?

Code:

---- System - GMER 1.0.14 ----

SSDT    Lbd.sys (Boot Driver/Lavasoft AB)    ZwCreateKey [0xF758C87E]
SSDT    F7C89DC4                                    ZwCreateThread
SSDT    F7C89DB0                                    ZwOpenProcess
SSDT    F7C89DB5                                    ZwOpenThread
SSDT    Lbd.sys (Boot Driver/Lavasoft AB)    ZwSetValueKey [0xF758CC10]
SSDT    F7C89DBF                                    ZwTerminateProcess
SSDT    F7C89DBA                                    ZwWriteVirtualMemory

Werden auch hier nur schädliche Einträge aufgeführt und falls ja, wo kann
man diese entfernen?

Vielen Dank für die Hilfe und Gruß

Ivan

MightyMarc 17.02.2009 15:54

Hast Du Adaware installiert?

Marc

Ivan1914 17.02.2009 15:57

jupp habe ich. war aber mehr eine allgemeine Frage :)

MightyMarc 17.02.2009 16:37

Wenn ich das blos genau wüsste...

MMn bedeutet das ganz grob:

Die lbd.sys startet an den angebenen Adressbereichen der System Service Descriptor Table die rechts aufgelisteten Aktionen (Thread erstellen, Prozess öffnen, Thread öffnen, Prozess beenden und in virtuellen Speicher schreiben (paging?)).

Mehr weiß ich auch nicht, aber ich mache ja auch keine Bereinigungen.

Marc


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131