Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   BlueScreen durch AntiVir (https://www.trojaner-board.de/71205-bluescreen-antivir.html)

-The_King- 22.03.2009 21:36

Ich meinte eigendlich ob da persönliche Sachen drinstehen :P
Egal, der log is ja doch nicht so lang:

Code:

GMER 1.0.15.14944 - http://www.gmer.net
Rootkit scan 2009-03-22 21:34:48
Windows 6.0.6000


---- System - GMER 1.0.15 ----

SSDT      8CE14BA4                                                                                                                                          ZwCreateThread
SSDT      8CE14B90                                                                                                                                          ZwOpenProcess
SSDT      8CE14B95                                                                                                                                          ZwOpenThread
SSDT      8CE14B9F                                                                                                                                          ZwTerminateProcess

INT 0x72  ?                                                                                                                                                862AFBF8
INT 0x82  ?                                                                                                                                                862AFBF8
INT 0x91  ?                                                                                                                                                841C6BF8
INT 0x92  ?                                                                                                                                                862AFBF8
INT 0xA1  ?                                                                                                                                                841C6BF8
INT 0xA2  ?                                                                                                                                                862AFBF8

Code      \SystemRoot\system32\ntkrnlpa.exe[PAGEVRFY] [822CEA35]                                                                                            pIofCompleteRequest

---- Kernel code sections - GMER 1.0.15 ----

?        System32\Drivers\spiz.sys                                                                                                                        Das System kann den angegebenen Pfad nicht finden. !
.text    USBPORT.SYS!DllUnload                                                                                                                            898D2FEB 5 Bytes  JMP 862AF1D8

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT      \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortUchar]                                                                        [807026D2] \SystemRoot\System32\Drivers\spiz.sys
IAT      \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortUchar]                                                                          [80702040] \SystemRoot\System32\Drivers\spiz.sys
IAT      \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortBufferUshort]                                                                  [807027FC] \SystemRoot\System32\Drivers\spiz.sys
IAT      \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortUshort]                                                                        [807020BE] \SystemRoot\System32\Drivers\spiz.sys
IAT      \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortBufferUshort]                                                                  [8070213C] \SystemRoot\System32\Drivers\spiz.sys
IAT      \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR]                                                                                [80712048] \SystemRoot\System32\Drivers\spiz.sys
IAT      \SystemRoot\system32\DRIVERS\ks.sys[HAL.dll!IoFreeMapRegisters]                                                                                  [822D3533] \SystemRoot\system32\ntkrnlpa.exe (NT Kernel & System/Microsoft Corporation)
IAT      \SystemRoot\system32\DRIVERS\ks.sys[HAL.dll!IoMapTransfer]                                                                                        [822D35B4] \SystemRoot\system32\ntkrnlpa.exe (NT Kernel & System/Microsoft Corporation)
IAT      \SystemRoot\system32\DRIVERS\ks.sys[HAL.dll!IoFlushAdapterBuffers]                                                                                [822D3359] \SystemRoot\system32\ntkrnlpa.exe (NT Kernel & System/Microsoft Corporation)

---- User IAT/EAT - GMER 1.0.15 ----

IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCloneImage]                                                              [7463FD78] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDrawImageRectI]                                                          [7460BBF1] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetInterpolationMode]                                                    [745FA31F] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetCompositingMode]                                                      [745FCBFF] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateFromHDC]                                                          [745F8AB2] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateBitmapFromStream]                                                  [7460D168] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageHeight]                                                          [745F7D98] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageWidth]                                                          [745F7CFF] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDisposeImage]                                                            [745F6A54] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipLoadImageFromFileICM]                                                    [7468C1BA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipLoadImageFromFile]                                                      [746180FE] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDeleteGraphics]                                                          [745F90CD] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipFree]                                                                    [7460223C] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipAlloc]                                                                  [74602267] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusShutdown]                                                            [7460771C] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusStartup]                                                              [7460753E] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT      C:\Windows\Explorer.EXE[1412] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateBitmapFromStreamICM]                                              [74638585] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6000.16683_none_9ea0f08ac96e2537\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

Device    \FileSystem\Ntfs \Ntfs                                                                                                                            853B41F8
Device    \Driver\volmgr \Device\VolMgrControl                                                                                                              853B01F8
Device    \Driver\netbt \Device\NetBT_Tcpip_{489FC53B-1A32-4178-8C5E-3881EC6BF787}                                                                          8687A500
Device    \Driver\usbohci \Device\USBPDO-0                                                                                                                  862B11F8
Device    \Driver\usbohci \Device\USBPDO-1                                                                                                                  862B11F8
Device    \Driver\usbohci \Device\USBPDO-2                                                                                                                  862B11F8
Device    \Driver\usbohci \Device\USBPDO-3                                                                                                                  862B11F8
Device    \Driver\usbehci \Device\USBPDO-4                                                                                                                  863D01F8
Device    \Driver\volmgr \Device\HarddiskVolume1                                                                                                            853B01F8
Device    \Driver\volmgr \Device\HarddiskVolume2                                                                                                            853B01F8
Device    \Driver\cdrom \Device\CdRom0                                                                                                                      861C11F8
Device    \Driver\volmgr \Device\HarddiskVolume3                                                                                                            853B01F8
Device    \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-0                                                                                                      853B21F8
Device    \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-3                                                                                                      853B21F8
Device    \Driver\atapi \Device\Ide\IdePort0                                                                                                                853B21F8
Device    \Driver\atapi \Device\Ide\IdePort1                                                                                                                853B21F8
Device    \Driver\atapi \Device\Ide\IdePort2                                                                                                                853B21F8
Device    \Driver\netbt \Device\NetBt_Wins_Export                                                                                                          8687A500
Device    \Driver\Smb \Device\NetbiosSmb                                                                                                                    868631F8
Device    \Driver\iScsiPrt \Device\RaidPort0                                                                                                                864261F8
Device    \Driver\usbohci \Device\USBFDO-0                                                                                                                  862B11F8
Device    \Driver\usbohci \Device\USBFDO-1                                                                                                                  862B11F8
Device    \Driver\usbohci \Device\USBFDO-2                                                                                                                  862B11F8
Device    \Driver\usbohci \Device\USBFDO-3                                                                                                                  862B11F8
Device    \Driver\usbehci \Device\USBFDO-4                                                                                                                  863D01F8
Device    \FileSystem\cdfs \Cdfs                                                                                                                            873101F8

---- Registry - GMER 1.0.15 ----

Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1                                                                                                771343423
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2                                                                                                285507792
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0                                                                                                2
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                                                                 
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                                              1
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                                            0xC7 0x3B 0x9A 0x10 ...
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                                                                 
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                                              0
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                                                            0x94 0xDF 0xEC 0x11 ...
Reg      HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                                                                     
Reg      HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                                                  1
Reg      HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                                                0xC7 0x3B 0x9A 0x10 ...
Reg      HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                                                                     
Reg      HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                                                  0
Reg      HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                                                                0x94 0xDF 0xEC 0x11 ...
Reg      HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{2500B9FD-AB3F-F463-953E-884E214359F2}                                 
Reg      HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{2500B9FD-AB3F-F463-953E-884E214359F2}@papbngnjifhdnbnglloijbcllckhohoj  0x6A 0x61 0x61 0x67 ...

---- EOF - GMER 1.0.15 ----


Angel21 22.03.2009 21:39

Ist in diesem Log etwas rot markiert von Gmer?

Wenn ja, editiere mal die Files.

-The_King- 22.03.2009 21:44

Nein war nichts rot

Angel21 22.03.2009 21:52

Lade bitte mal das bei Virustotal.com hoch
Zitat:

O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll

raman 22.03.2009 22:04

Wahrscheinlich waerst du in diesem Fall besser im Antivir Forum aufgehoben. Hast du dich da schon einmal durchgelesen?

Der "O10" Eintrag ist

http://www.systemlookup.com/search.php?list=&type=filename&search=wpclsp.dll+&s=

-The_King- 22.03.2009 22:10

Hab bis jetzt noch keine email vom antivir forum bekommen wegen der registrierung.
Windows Vista - Windows Parental Control Related ? Ich hab nichts mit Parental Control oderso :P Bin auch Admin am PC

Virustotal
Ergebnis: 0/39 (0%)

raman 22.03.2009 22:17

"Windows Parental Control" ist Teil von Vista. Es waere wahrscheinlich hilfreich, das Vista servicepack1 via Windowsupdate zu installieren....

Hurrican 23.03.2009 15:54

Zitat:

Zitat:

Zitat:
Zitat von Hurrican Beitrag anzeigen
Wie? Du hattest Kapersky? Wie hast du es wieder entfernt? Mit einem Entfernungstool oder über Software?
Direkt über den Kaspersky uninstaller soweit ich weiß.
Ich denke das AntiVir 8 nicht mehr 'ünerstützt' wird?!
Google mal nach "Kapersky komplett entvernen" und lade dir das Kaperky Entferntool. Lass das drüberlaufen. Danach lass CCleaner registerx fixen und reinigen.

OsFan 25.03.2009 20:28

Hmm...
ich weiß das klingt jetzt ein wenig doof, aber versuch einfach nur mal was ganz einfaches, was den neustart verhindern sollte, bei mir ahts auch immer geholfen...

Geh in die Systemsteuerung --> System --> Erweitert --> Einstellungen bei "Starten und Wiederherstellen --> Häckchen vor "Automatischen Neustart durchführen wegmachen

Sorry, wenn das jetzt nicht hilft aber nen versuch wars wert.
Keine Ahnung ob das unter Vista genauso ist. Ich sitz hier noch vor nem XP...

OsFan

OsFan 25.03.2009 20:33

Hmm...
ich weiß das klingt jetzt ein wenig doof, aber versuch einfach nur mal was ganz einfaches, was den neustart verhindern sollte, bei mir ahts auch immer geholfen...

Geh in die Systemsteuerung --> System --> Erweitert --> Einstellungen bei "Starten und Wiederherstellen --> Häckchen vor "Automatischen Neustart durchführen wegmachen

Sorry, wenn das jetzt nicht hilft aber nen versuch wars wert.
Keine Ahnung ob das unter Vista genauso ist. Ich sitz hier noch vor nem XP...

OsFan


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131