Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   sptd.sys kompromittiert? (https://www.trojaner-board.de/114111-sptd-sys-kompromittiert.html)

miss.k. 26.04.2012 00:35

sptd.sys kompromittiert?
 
Hallo,
ich habe aswMBR über mein system laufen lassen und folgenden Log erhalten:

>>

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-26 00:33:12
-----------------------------
00:33:12.332 OS Version: Windows x64 6.1.7601 Service Pack 1
00:33:12.332 Number of processors: 3 586 0x402
00:33:12.333 ComputerName: BLAUER UserName:
00:33:12.426 Initialize success
00:33:16.405 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-4
00:33:16.406 Disk 0 Vendor: M4-CT128M4SSD2 0002 Size: 122103MB BusType: 11
00:33:16.408 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-5
00:33:16.409 Disk 1 Vendor: WDC_WD6400AAKS-22A7B2 01.03B01 Size: 610479MB BusType: 11
00:33:16.411 Disk 2 \Device\Harddisk2\DR2 -> \Device\Ide\IdeDeviceP5T0L0-7
00:33:16.413 Disk 2 Vendor: WDC_WD7500AADS-00M2B0 01.00A01 Size: 715404MB BusType: 11
00:33:16.416 Disk 0 MBR read successfully
00:33:16.418 Disk 0 MBR scan
00:33:16.420 Disk 0 Windows 7 default MBR code
00:33:16.422 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048
00:33:16.425 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 62002 MB offset 206848
00:33:16.428 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 59998 MB offset 127186944
00:33:16.432 Disk 0 scanning C:\Windows\system32\drivers
00:33:18.419 Service scanning
00:33:20.010 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
00:33:20.967 Modules scanning
00:33:20.981 Disk 0 trace - called modules:
00:33:20.995 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys >>UNKNOWN [0xfffffa80039ae2c0]<<sptd.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys
00:33:21.002 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800493d740]
00:33:21.008 3 CLASSPNP.SYS[fffff8800180143f] -> nt!IofCallDriver -> [0xfffffa800443a1e0]
00:33:21.014 5 ACPI.sys[fffff88000fae7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-4[0xfffffa800445a1f0]
00:33:21.020 \Driver\atapi[0xfffffa8003acd8f0] -> IRP_MJ_CREATE -> 0xfffffa80039ae2c0
00:33:21.027 Scan finished successfully
00:33:42.513 Disk 0 MBR has been saved successfully to "I:\MBR.dat"
00:33:42.517 The log file has been saved successfully to "I:\aswMBR.txt"

<<

Nun bin ich etwas aufgeregt, weil besagte sptd.sys nicht in Ordnung zu sein scheint.
Ich habe sie mit einem extern gebooteten Linux online checken lassen - ohne Befund und habe gegoogelt, dass die Datei wohl u.a. von alcohol, dass ich auch installiert habe, stammen könnte.
Aber so wirklich beruhigt mich das nicht.

Was kann ich noch tun, um wieder ruhig schlafen zu können?

Für jede Hilfe dankbar und mit schönen nächtlichen Grüßen -
die Miss

Edit -
Ich hab auf der ersten FP (SSD) Win 7 installiert.
Auf der 2. liegt noch ein altes Win7.
Im Augenblick läuft das als Multiboot - kann die Meldung auch von dem alten System verursacht werden?

kira 26.04.2012 07:34

hi..

Hast Du DaemonTools installiert?:-> http://www.file.net/prozess/sptd.sys.html
dann ist Awast das im Log angemeckert, da Daemon Tools Rootkit-Technologie verwendet ;)

gruß
kira

miss.k. 26.04.2012 15:25

Hallo kira,

nein - DaemonTools habe ich nicht drauf. Wie erwähnt aber Alcohol, mit dem ich ein virtuelles Laufwerk gemountet hatte.

kira 26.04.2012 17:27

na dann passt eh, Du brauchst Dir keine weiteren Gedanken darüber machen....:)

miss.k. 26.04.2012 18:06

Okidoki,
dann schnaufe ich mal durch und werde (hoffentlich) wieder ruhiger. :-)

Vielen Dank für deine Antworten, kira!


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131