Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GMER Scan nach Windows 7 Neuinstalltion (https://www.trojaner-board.de/101988-gmer-scan-windows-7-neuinstalltion.html)

EpicLPer 03.08.2011 15:03

GMER Scan nach Windows 7 Neuinstalltion
 
Ich habe nach der Neuinstallation von Windows einen Rootkit Scan mit GMER gemacht, da ich (leider) eine gecrackte Version von Win7 benutze, da dies hier nur ein Test PC ist und nicht mein richtiger PC. Und da in Cracks bekanntlich ziemlich oft Spyware usw. enthalten ist, hab ich GMER mal drüberlaufen lassen.

Es befinden sich noch keine Updates oder sonsitge andere Software auf dem Rechner außer Firefox.

Hier die LogFile:
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2011-08-03 16:02:42
Windows 6.1.7600 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 Maxtor_2F040L0 rev.VAM51JJ0
Running: dkznz855.exe; Driver: C:\Users\EpicLPer\AppData\Local\Temp\pxddqkog.sys


---- Kernel code sections - GMER 1.0.15 ----

.text ntoskrnl.exe!ZwSaveKeyEx + 13B1 828868E9 1 Byte [06]
.text ntoskrnl.exe!KiDispatchInterrupt + 5A2 828A63B2 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
PAGE spsys.sys!?SPRevision@@3PADA + 4F90 8BF4A000 290 Bytes [8B, FF, 55, 8B, EC, 33, C0, ...]
PAGE spsys.sys!?SPRevision@@3PADA + 50B3 8BF4A123 629 Bytes [55, F4, 8B, FE, 05, 34, 55, ...]
PAGE spsys.sys!?SPRevision@@3PADA + 5329 8BF4A399 101 Bytes [6A, 28, 59, A5, 5E, C6, 03, ...]
PAGE spsys.sys!?SPRevision@@3PADA + 538F 8BF4A3FF 148 Bytes [18, 5D, C2, 14, 00, 8B, FF, ...]
PAGE spsys.sys!?SPRevision@@3PADA + 543B 8BF4A4AB 2228 Bytes [8B, FF, 55, 8B, EC, FF, 75, ...]
PAGE ...

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\volmgr \Device\HarddiskVolume1 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume2 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume3 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume4 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)

Device \Driver\ACPI_HAL \Device\0000003d halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)

---- Threads - GMER 1.0.15 ----

Thread System [4:3972] 8BF57F2E

---- EOF - GMER 1.0.15 ----

Sollte sich ein Schädling auf meinem System befinden, meldet euch bitte! Danke :D

cosinus 03.08.2011 15:53

Zitat:

da ich (leider) eine gecrackte Version von Win7 benutze
:stirn:

Dann gibt es hier nur den Hinweis, dir eine legale Version zu installieren. Wenn kein Geld da ist, muss man mit freien Betriebssystemen arbeiten.

EpicLPer 03.08.2011 16:33

Zitat:

Zitat von cosinus (Beitrag 689463)
:stirn:

Dann gibt es hier nur den Hinweis, dir eine legale Version zu installieren. Wenn kein Geld da ist, muss man mit freien Betriebssystemen arbeiten.

Les weiter und werde schlauer ;)

cosinus 03.08.2011 16:40

Was willst du damit jetzt sagen? Es gibt hier generell keine Hilfe und damit auch keine Auswertung von Logs wenn diesem von einem illegalen Windows stammen.

EpicLPer 03.08.2011 20:54

Zitat:

Zitat von cosinus (Beitrag 689497)
Was willst du damit jetzt sagen? Es gibt hier generell keine Hilfe und damit auch keine Auswertung von Logs wenn diesem von einem illegalen Windows stammen.

Um ehrlich zu sein, hab ich DAS ORIGINAL WINDOWS genommen und nen WGA Remover benutzt... Ich werde nicht für einen Test PC 200€ bezahlen, wenn ich das BS sowieso min. 5 mal in der Woche neu installiere...

cosinus 03.08.2011 20:59

Und warum nimmst du den WGA-Remover bei einem angeblichen Original? :balla:

Zitat:

wenn ich das BS sowieso min. 5 mal in der Woche neu installiere...
So ein Quatsch, du kannst Win7 original installieren, aktiviert werden muss es erst nach 30 tagen! Was soll der Unsinn oder testest du gern illegale Cracks? :confused:


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131