Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GMER-Rootkit-Analyse ! (https://www.trojaner-board.de/160411-gmer-rootkit-analyse.html)

Bumana 05.11.2014 09:49

GMER-Rootkit-Analyse !
 
Hier der Auszug, bitte um Analyse!

Es könnte sein, dass sich ein Kernel-Rootkit auf dem Computer befindet!

Hat jemand damit Erfahrung? In Assembler geschrieben!

Bootsektor 05.11.2014 11:31

Hallo,

woran machst du das fest?

Bitte poste alle Logs in CodeTags

Posten in Code Tags
Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke.
Dazu:
  • Klicke über dem Antwortfenster auf die Raute #, dann steht dort in eckigen Klammern [] CODE /CODE.
  • Zwischen den beiden code-Bausteinen fügst Du dann deine Logfiles ein. Also CODE Logfile /CODE
  • Wenn die Logs zu lang sein sollten, dann teile sie bitte auf und poste sie dann hier in Deinem Thread, notfalls in mehreren Antworten.

Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Bumana 05.11.2014 11:34

RogueKiller
 
Ich habe mit dem Tool RogueKiller eine Auffälligkeit beim ATAPI(CDROM) Driver entdeckt, sowie einen Zugriff vom Media Player auf den Internet Explorer....

Zudem zeigte mir Spybot 2.0 eine Auffälligkeit beim ADB-Driver, Linux-Driver an, als ich das Smartphone anschloß! Die Live-Protection schlug Alarm!

Bootsektor 05.11.2014 11:35

Das sagt jetzt noch nicht viel aus... mache bitte erstmal den Scan mit FRST

Bumana 05.11.2014 12:52

Log
 
Hier das Log angehängt!

Bumana 05.11.2014 14:38

Was gefunden?

Bootsektor 05.11.2014 14:49

1. Logs bitte nicht anhängen, siehe mein Eingangspost

2. Wir arbeiten hier alle freiwillig in unserer Freizeit, du kannst nicht erwarten, dass du innerhalb von 2 h eine Antwort auf dein Log bekommst.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19