Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GMER - Ausgabe nicht verstanden, evtl. ein Schädling? (https://www.trojaner-board.de/77877-gmer-ausgabe-verstanden-evtl-schaedling.html)

TinchenD 28.09.2009 16:49

GMER - Ausgabe nicht verstanden, evtl. ein Schädling?
 
Hallo,

ich habe mir GMER runtergeladen und ausprobiert. Folgendes, kam dabei raus.
Hab ich einen Schädling auf dem Laptop? Weder bei google noch im Forum konnt ich keine eindeutige Antwort finden. Was meint Ihr?



GMER 1.0.15.14966 - h p://w w.gmer.net
Rootkit scan 2009-09-28 17:39:30
Windows 5.1.2600 Service Pack 3


---- System - GMER 1.0.15 ----

SSDT sptd.sys ZwEnumerateKey [0xF72BBC7E]
SSDT sptd.sys ZwEnumerateValueKey [0xF72BBFF6]

---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 86D6A9C0
Device \Driver\Tcpip \Device\Ip vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device \Driver\Tcpip \Device\Tcp vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device \Driver\Tcpip \Device\Udp vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device \Driver\Tcpip \Device\RawIp vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)

---- EOF - GMER 1.0.15 ----

cosinus 28.09.2009 17:29

Code:

---- System - GMER 1.0.15 ----

SSDT    sptd.sys                    ZwEnumerateKey [0xF72BBC7E]
SSDT    sptd.sys                    ZwEnumerateValueKey [0xF72BBFF6]

---- Devices - GMER 1.0.15 ----

Device  \FileSystem\Ntfs \Ntfs      86D6A9C0
Device  \Driver\Tcpip \Device\Ip    vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device  \Driver\Tcpip \Device\Tcp    vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device  \Driver\Tcpip \Device\Udp    vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device  \Driver\Tcpip \Device\RawIp  vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)

---- EOF - GMER 1.0.15 ----

Hallo,

die sptd.sys dürfte zu Daemon-Tool und/oder Alcohol-Brennsoftware gehören, die anderen Einträge sind von ZoneAlarm (von dieser Firewall bzw. PFWs rate ich allgemein ab, verwende lieber die Windows-Firewall).

Falls Du noch ne Infektion vermutest: Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!!
Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131