Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Möglicher Rootkit: sys-Treiber mit Zufallsname? (https://www.trojaner-board.de/91916-moeglicher-rootkit-sys-treiber-zufallsname.html)

moinsen79 17.10.2010 00:45

Möglicher Rootkit: sys-Treiber mit Zufallsname?
 
Hallo liebe Malware-Expterten,

bei einem Scan mit GMER bin ich über eine Zeile des Reports gestoßen, die mich stutzig macht:

---- Kernel code sections - GMER 1.0.15 ----

? | System32\Drivers\az09o2u9.SYS | Das System kann den angegebenen Pfad nicht finden. !

----

Das Eigenartige dabei ist, das diese Datei tatsächlich nicht existiert. Noch seltsamer: nach jedem Windows-Neustart und neuem Start von GMER wird hier ein anderer Dateiname genannt; die Datei existiert dann entsprechend auch nicht.

Ist das wohl ein Rootkit? Mein Virenscanner (Sophos) findet leider nichts.

Vielen Dank für Eure Mühe!

Larusso 17.10.2010 11:05

:hallo:

Deamon Tools installiert ?

moinsen79 19.10.2010 19:12

Vielen Dank für die Antwort!

Larusso 21.10.2010 16:13

Sorry, ich bekam keine Benachrichtigung.

Daemon Tools nun installiert oder nicht. Wenn ja, dieser gehört zu 99% dazu :)
Wenn keine anderwärtigen Malware Relevante Probleme vorhanden sind wir hier durch.

Froh das wir helfen konten :abklatsch:

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere möge bitte einen eigenen Thread erstellen


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19