Hi,
danke für die Antwort, kann heute abend wieder an meinen Rechner.
Zuvor ne Frage: Seit dem Zurücksetzen habe ich nicht mehr Windows 8 sondern 8.1.
Seitdem lässt sich der Rechner nichtmehr herunterfahren, d.h. ich muss die einen Hardreset machen da der Explorer auf herunterfahren nicht reagiert.
Nun habe ich die Angst, das die durch z.B. einen versteckten Rootkit-Treiber verursacht wird... ist das realistisch?
Mfg, Chris
Edit: Hier der GMER-log. Code:
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-09-17 19:57:23
Windows 6.2.9200 x64 \Device\Harddisk1\DR1 -> \Device\0000003d LITEONIT_LCS-256M6S rev.DC81605 238,47GB
Running: ssomlflp.exe; Driver: C:\Users\CHRIST~1\AppData\Local\Temp\fgtyrpod.sys
---- User code sections - GMER 2.1 ----
.text C:\Windows\system32\dwm.exe[516] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f869b2177a 4 bytes [B2, 69, F8, 07]
.text C:\Windows\system32\dwm.exe[516] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f869b21782 4 bytes [B2, 69, F8, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1060] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f865981532 4 bytes [98, 65, F8, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1060] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f86598153a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1060] C:\Windows\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f86598165a 4 bytes [98, 65, F8, 07]
.text C:\Windows\system32\nvvsvc.exe[1072] C:\Windows\system32\MSIMG32.dll!GradientFill + 690 000007f865981532 4 bytes [98, 65, F8, 07]
.text C:\Windows\system32\nvvsvc.exe[1072] C:\Windows\system32\MSIMG32.dll!GradientFill + 698 000007f86598153a 4 bytes [98, 65, F8, 07]
.text C:\Windows\system32\nvvsvc.exe[1072] C:\Windows\system32\MSIMG32.dll!TransparentBlt + 246 000007f86598165a 4 bytes [98, 65, F8, 07]
.text C:\Windows\system32\nvvsvc.exe[1072] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f869b2177a 4 bytes [B2, 69, F8, 07]
.text C:\Windows\system32\nvvsvc.exe[1072] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f869b21782 4 bytes [B2, 69, F8, 07]
.text C:\Windows\system32\BtwRSupportService.exe[2020] C:\Windows\system32\MSIMG32.dll!GradientFill + 690 000007f865981532 4 bytes [98, 65, F8, 07]
.text C:\Windows\system32\BtwRSupportService.exe[2020] C:\Windows\system32\MSIMG32.dll!GradientFill + 698 000007f86598153a 4 bytes [98, 65, F8, 07]
.text C:\Windows\system32\BtwRSupportService.exe[2020] C:\Windows\system32\MSIMG32.dll!TransparentBlt + 246 000007f86598165a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe[2116] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f869b2177a 4 bytes [B2, 69, F8, 07]
.text C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe[2116] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f869b21782 4 bytes [B2, 69, F8, 07]
.text C:\windows\system32\mfevtps.exe[2184] C:\Windows\system32\psapi.dll!GetProcessImageFileNameA + 306 000007f869b2177a 4 bytes [B2, 69, F8, 07]
.text C:\windows\system32\mfevtps.exe[2184] C:\Windows\system32\psapi.dll!GetProcessImageFileNameA + 314 000007f869b21782 4 bytes [B2, 69, F8, 07]
.text C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe[2424] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f869b2177a 4 bytes [B2, 69, F8, 07]
.text C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe[2424] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f869b21782 4 bytes [B2, 69, F8, 07]
.text C:\Program Files\Elantech\ETDCtrl.exe[3916] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f865981532 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Elantech\ETDCtrl.exe[3916] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f86598153a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Elantech\ETDCtrl.exe[3916] C:\Windows\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f86598165a 4 bytes [98, 65, F8, 07]
.text C:\Windows\Explorer.EXE[3508] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f869b2177a 4 bytes [B2, 69, F8, 07]
.text C:\Windows\Explorer.EXE[3508] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f869b21782 4 bytes [B2, 69, F8, 07]
.text C:\Windows\Explorer.EXE[3508] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f865981532 4 bytes [98, 65, F8, 07]
.text C:\Windows\Explorer.EXE[3508] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f86598153a 4 bytes [98, 65, F8, 07]
.text C:\Windows\Explorer.EXE[3508] C:\Windows\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f86598165a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Elantech\ETDCtrlHelper.exe[3992] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f865981532 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Elantech\ETDCtrlHelper.exe[3992] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f86598153a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Elantech\ETDCtrlHelper.exe[3992] C:\Windows\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f86598165a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Elantech\ETDGesture.exe[3792] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f865981532 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Elantech\ETDGesture.exe[3792] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f86598153a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Elantech\ETDGesture.exe[3792] C:\Windows\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f86598165a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[5016] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f865981532 4 bytes [98, 65, F8, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[5016] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f86598153a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[5016] C:\Windows\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f86598165a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe[5372] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f865981532 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe[5372] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f86598153a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe[5372] C:\Windows\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f86598165a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[5908] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f865981532 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[5908] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f86598153a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[5908] C:\Windows\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f86598165a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe[1148] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f865981532 4 bytes [98, 65, F8, 07]
.text C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe[1148] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f86598153a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe[1148] C:\Windows\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f86598165a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe[1148] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f869b2177a 4 bytes [B2, 69, F8, 07]
.text C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe[1148] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f869b21782 4 bytes [B2, 69, F8, 07]
.text C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe[3528] C:\Windows\SYSTEM32\WSOCK32.dll!recvfrom + 742 000007f84d7e1b32 4 bytes [7E, 4D, F8, 07]
.text C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe[3528] C:\Windows\SYSTEM32\WSOCK32.dll!recvfrom + 750 000007f84d7e1b3a 4 bytes [7E, 4D, F8, 07]
.text C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe[3528] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f865981532 4 bytes [98, 65, F8, 07]
.text C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe[3528] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f86598153a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe[3528] C:\Windows\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f86598165a 4 bytes [98, 65, F8, 07]
.text C:\Program Files\Common Files\McAfee\Platform\mcuicnt.exe[5916] C:\Windows\system32\psapi.dll!GetProcessImageFileNameA + 306 000007f869b2177a 4 bytes [B2, 69, F8, 07]
.text C:\Program Files\Common Files\McAfee\Platform\mcuicnt.exe[5916] C:\Windows\system32\psapi.dll!GetProcessImageFileNameA + 314 000007f869b21782 4 bytes [B2, 69, F8, 07]
.text C:\Program Files\Windows Media Player\wmpnetwk.exe[6316] C:\Windows\SYSTEM32\WSOCK32.dll!recvfrom + 742 000007f84d7e1b32 4 bytes [7E, 4D, F8, 07]
.text C:\Program Files\Windows Media Player\wmpnetwk.exe[6316] C:\Windows\SYSTEM32\WSOCK32.dll!recvfrom + 750 000007f84d7e1b3a 4 bytes [7E, 4D, F8, 07]
.text C:\Program Files\mcafee.com\agent\McUpdate.exe[6604] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f869b2177a 4 bytes [B2, 69, F8, 07]
.text C:\Program Files\mcafee.com\agent\McUpdate.exe[6604] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f869b21782 4 bytes [B2, 69, F8, 07]
---- Threads - GMER 2.1 ----
Thread C:\Windows\system32\csrss.exe [668:692] fffff9600087a5e8
---- Disk sectors - GMER 2.1 ----
Disk \Device\Harddisk1\DR1 unknown MBR code
---- EOF - GMER 2.1 ----
Edit 2: Beim Öffnen von GMER bekam ich außerdem den Fehler: "C:\Windows\system32\config\system: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird." |