Amavelinha | 16.12.2010 11:48 | alter falter, hat das gedauert ^^
also ja, es gab bisher keine abstürze mehr, keine avira meldungen mehr, und auch nix von DEP. läuft jetzt also alles ohne zicken. allerdings scheint alles ein wenig zu lahmen und zu hoppsen, momentan. aber auch erst seit dem windows update heute morgen. keine ahnung, woran's liegt, wird sich hoffentlich einfach wieder einkriegen, die kiste!
der GMER report kommt hier, krieg den irgendwie jetzt grad nicht hochgeladen...
GMER Logfile: Code:
GMER 1.0.15.15530 - hxxp://www.gmer.net
Rootkit scan 2010-12-16 08:28:05
Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 SAMSUNG_HM080HI rev.AB100-12
Running: gmer.exe; Driver: C:\DOKUME~1\DIEBIB~1\LOKALE~1\Temp\fwtdqpob.sys
---- System - GMER 1.0.15 ----
SSDT F7C99A56 ZwCreateKey
SSDT F7C99A4C ZwCreateThread
SSDT F7C99A5B ZwDeleteKey
SSDT F7C99A65 ZwDeleteValueKey
SSDT spwe.sys ZwEnumerateKey [0xF7455DA4]
SSDT spwe.sys ZwEnumerateValueKey [0xF7456132]
SSDT F7C99A6A ZwLoadKey
SSDT spwe.sys ZwOpenKey [0xF743D0C0]
SSDT F7C99A38 ZwOpenProcess
SSDT F7C99A3D ZwOpenThread
SSDT spwe.sys ZwQueryKey [0xF745620A]
SSDT spwe.sys ZwQueryValueKey [0xF745608A]
SSDT F7C99A74 ZwReplaceKey
SSDT F7C99A6F ZwRestoreKey
SSDT F7C99A60 ZwSetValueKey
INT 0x62 ? 837D7BF8
INT 0x82 ? 837D7BF8
INT 0x84 ? 835F0BF8
INT 0x94 ? 835F0BF8
INT 0xA4 ? 835F0BF8
---- Kernel code sections - GMER 1.0.15 ----
? igctp.sys Das System kann die angegebene Datei nicht finden. !
? spwe.sys Das System kann die angegebene Datei nicht finden. !
.text USBPORT.SYS!DllUnload F6D0568E 5 Bytes JMP 835F01D8
---- User code sections - GMER 1.0.15 ----
.text C:\Programme\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[456] kernel32.dll!SetUnhandledExceptionFilter 7C8447ED 5 Bytes [33, C0, C2, 04, 00] {XOR EAX, EAX; RET 0x4}
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtCreateFile + 6 7C91D0B4 4 Bytes [28, 00, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtCreateFile + B 7C91D0B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtMapViewOfSection + 6 7C91D524 1 Byte [28]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtMapViewOfSection + 6 7C91D524 4 Bytes [28, 03, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtMapViewOfSection + B 7C91D529 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtOpenFile + 6 7C91D5A4 4 Bytes [68, 00, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtOpenFile + B 7C91D5A9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtOpenProcess + 6 7C91D604 4 Bytes [A8, 01, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtOpenProcess + B 7C91D609 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtOpenProcessToken + 6 7C91D614 4 Bytes CALL 7B91ED1A
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtOpenProcessToken + B 7C91D619 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtOpenProcessTokenEx + 6 7C91D624 4 Bytes [A8, 02, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtOpenProcessTokenEx + B 7C91D629 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtOpenThread + 6 7C91D664 4 Bytes [68, 01, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtOpenThread + B 7C91D669 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtOpenThreadToken + 6 7C91D674 4 Bytes [68, 02, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtOpenThreadToken + B 7C91D679 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtOpenThreadTokenEx + 6 7C91D684 4 Bytes CALL 7B91ED8B
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtOpenThreadTokenEx + B 7C91D689 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtQueryAttributesFile + 6 7C91D714 4 Bytes [A8, 00, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtQueryAttributesFile + B 7C91D719 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtQueryFullAttributesFile + 6 7C91D7B4 4 Bytes CALL 7B91EEB9
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtQueryFullAttributesFile + B 7C91D7B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtSetInformationFile + 6 7C91DC64 4 Bytes [28, 01, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtSetInformationFile + B 7C91DC69 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtSetInformationThread + 6 7C91DCB4 4 Bytes [28, 02, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtSetInformationThread + B 7C91DCB9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtUnmapViewOfSection + 6 7C91DF14 1 Byte [68]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtUnmapViewOfSection + 6 7C91DF14 4 Bytes [68, 03, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] ntdll.dll!NtUnmapViewOfSection + B 7C91DF19 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtCreateFile + 6 7C91D0B4 4 Bytes [28, 00, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtCreateFile + B 7C91D0B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtMapViewOfSection + 6 7C91D524 1 Byte [28]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtMapViewOfSection + 6 7C91D524 4 Bytes [28, 03, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtMapViewOfSection + B 7C91D529 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtOpenFile + 6 7C91D5A4 4 Bytes [68, 00, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtOpenFile + B 7C91D5A9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtOpenProcess + 6 7C91D604 4 Bytes [A8, 01, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtOpenProcess + B 7C91D609 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtOpenProcessToken + 6 7C91D614 4 Bytes CALL 7B91ED1A
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtOpenProcessToken + B 7C91D619 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtOpenProcessTokenEx + 6 7C91D624 4 Bytes [A8, 02, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtOpenProcessTokenEx + B 7C91D629 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtOpenThread + 6 7C91D664 4 Bytes [68, 01, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtOpenThread + B 7C91D669 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtOpenThreadToken + 6 7C91D674 4 Bytes [68, 02, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtOpenThreadToken + B 7C91D679 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtOpenThreadTokenEx + 6 7C91D684 4 Bytes CALL 7B91ED8B
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtOpenThreadTokenEx + B 7C91D689 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtQueryAttributesFile + 6 7C91D714 4 Bytes [A8, 00, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtQueryAttributesFile + B 7C91D719 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtQueryFullAttributesFile + 6 7C91D7B4 4 Bytes CALL 7B91EEB9
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtQueryFullAttributesFile + B 7C91D7B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtSetInformationFile + 6 7C91DC64 4 Bytes [28, 01, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtSetInformationFile + B 7C91DC69 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtSetInformationThread + 6 7C91DCB4 4 Bytes [28, 02, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtSetInformationThread + B 7C91DCB9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtUnmapViewOfSection + 6 7C91DF14 1 Byte [68]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtUnmapViewOfSection + 6 7C91DF14 4 Bytes [68, 03, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] ntdll.dll!NtUnmapViewOfSection + B 7C91DF19 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtCreateFile + 6 7C91D0B4 4 Bytes [28, 00, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtCreateFile + B 7C91D0B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtMapViewOfSection + 6 7C91D524 1 Byte [28]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtMapViewOfSection + 6 7C91D524 4 Bytes [28, 03, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtMapViewOfSection + B 7C91D529 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtOpenFile + 6 7C91D5A4 4 Bytes [68, 00, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtOpenFile + B 7C91D5A9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtOpenProcess + 6 7C91D604 4 Bytes [A8, 01, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtOpenProcess + B 7C91D609 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtOpenProcessToken + 6 7C91D614 4 Bytes CALL 7B91ED1A
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtOpenProcessToken + B 7C91D619 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtOpenProcessTokenEx + 6 7C91D624 4 Bytes [A8, 02, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtOpenProcessTokenEx + B 7C91D629 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtOpenThread + 6 7C91D664 4 Bytes [68, 01, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtOpenThread + B 7C91D669 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtOpenThreadToken + 6 7C91D674 4 Bytes [68, 02, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtOpenThreadToken + B 7C91D679 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtOpenThreadTokenEx + 6 7C91D684 4 Bytes CALL 7B91ED8B
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtOpenThreadTokenEx + B 7C91D689 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtQueryAttributesFile + 6 7C91D714 4 Bytes [A8, 00, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtQueryAttributesFile + B 7C91D719 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtQueryFullAttributesFile + 6 7C91D7B4 4 Bytes CALL 7B91EEB9
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtQueryFullAttributesFile + B 7C91D7B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtSetInformationFile + 6 7C91DC64 4 Bytes [28, 01, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtSetInformationFile + B 7C91DC69 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtSetInformationThread + 6 7C91DCB4 4 Bytes [28, 02, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtSetInformationThread + B 7C91DCB9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtUnmapViewOfSection + 6 7C91DF14 1 Byte [68]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtUnmapViewOfSection + 6 7C91DF14 4 Bytes [68, 03, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] ntdll.dll!NtUnmapViewOfSection + B 7C91DF19 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtCreateFile + 6 7C91D0B4 4 Bytes [28, 00, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtCreateFile + B 7C91D0B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtMapViewOfSection + 6 7C91D524 1 Byte [28]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtMapViewOfSection + 6 7C91D524 4 Bytes [28, 03, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtMapViewOfSection + B 7C91D529 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtOpenFile + 6 7C91D5A4 4 Bytes [68, 00, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtOpenFile + B 7C91D5A9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtOpenProcess + 6 7C91D604 4 Bytes [A8, 01, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtOpenProcess + B 7C91D609 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtOpenProcessToken + 6 7C91D614 4 Bytes CALL 7B91ED1A
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtOpenProcessToken + B 7C91D619 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtOpenProcessTokenEx + 6 7C91D624 4 Bytes [A8, 02, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtOpenProcessTokenEx + B 7C91D629 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtOpenThread + 6 7C91D664 4 Bytes [68, 01, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtOpenThread + B 7C91D669 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtOpenThreadToken + 6 7C91D674 4 Bytes [68, 02, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtOpenThreadToken + B 7C91D679 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtOpenThreadTokenEx + 6 7C91D684 4 Bytes CALL 7B91ED8B
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtOpenThreadTokenEx + B 7C91D689 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtQueryAttributesFile + 6 7C91D714 4 Bytes [A8, 00, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtQueryAttributesFile + B 7C91D719 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtQueryFullAttributesFile + 6 7C91D7B4 4 Bytes CALL 7B91EEB9
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtQueryFullAttributesFile + B 7C91D7B9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtSetInformationFile + 6 7C91DC64 4 Bytes [28, 01, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtSetInformationFile + B 7C91DC69 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtSetInformationThread + 6 7C91DCB4 4 Bytes [28, 02, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtSetInformationThread + B 7C91DCB9 1 Byte [E2]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtUnmapViewOfSection + 6 7C91DF14 1 Byte [68]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtUnmapViewOfSection + 6 7C91DF14 4 Bytes [68, 03, 17, 00]
.text C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] ntdll.dll!NtUnmapViewOfSection + B 7C91DF19 1 Byte [E2]
.text C:\Programme\Mozilla Firefox\firefox.exe[3356] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 004013F0 C:\Programme\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)
.text C:\Programme\Mozilla Firefox\plugin-container.exe[3656] USER32.dll!TrackPopupMenu 7E3B50EE 5 Bytes JMP 10405CF5 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
---- Kernel IAT/EAT - GMER 1.0.15 ----
IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F743E042] spwe.sys
IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F743E13E] spwe.sys
IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F743E0C0] spwe.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F743E800] spwe.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F743E6D6] spwe.sys
IAT \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR] [F744DB90] spwe.sys
---- User IAT/EAT - GMER 1.0.15 ----
IAT C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[1324] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!CreateNamedPipeW] 002D0010
IAT C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2400] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!CreateNamedPipeW] 002D0010
IAT C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2472] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!CreateNamedPipeW] 002D0010
IAT C:\Dokumente und Einstellungen\Die Bibi\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe[2840] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!CreateNamedPipeW] 002D0010
---- Devices - GMER 1.0.15 ----
Device \FileSystem\Ntfs \Ntfs 837D61F8
Device \Driver\usbehci \Device\USBPDO-0 835B91F8
Device \Driver\usbuhci \Device\USBPDO-1 835E71F8
Device \Driver\dmio \Device\DmControl\DmIoDaemon 837671F8
Device \Driver\dmio \Device\DmControl\DmConfig 837671F8
Device \Driver\dmio \Device\DmControl\DmPnP 837671F8
Device \Driver\dmio \Device\DmControl\DmInfo 837671F8
Device \Driver\usbuhci \Device\USBPDO-2 835E71F8
Device \Driver\usbuhci \Device\USBPDO-3 835E71F8
Device \Driver\usbuhci \Device\USBPDO-4 835E71F8
Device \Driver\Ftdisk \Device\HarddiskVolume1 837D81F8
Device \Driver\Ftdisk \Device\HarddiskVolume2 837D81F8
Device \Driver\Cdrom \Device\CdRom0 835A41F8
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3 837D71F8
Device \Driver\atapi \Device\Ide\IdePort0 837D71F8
Device \Driver\atapi \Device\Ide\IdePort1 837D71F8
Device \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-e 837D71F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{9600E476-7FA9-456A-8552-00394E5E6B89} 83039500
Device \Driver\NetBT \Device\NetBt_Wins_Export 83039500
Device \Driver\NetBT \Device\NetbiosSmb 83039500
Device \Driver\NetBT \Device\NetBT_Tcpip_{D36119DF-DBDB-4851-9410-15A0FBC5EF58} 83039500
Device \Driver\usbuhci \Device\USBFDO-0 835E71F8
Device \Driver\usbuhci \Device\USBFDO-1 835E71F8
Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 830261F8
Device \Driver\usbuhci \Device\USBFDO-2 835E71F8
Device \FileSystem\MRxSmb \Device\LanmanRedirector 830261F8
Device \Driver\usbuhci \Device\USBFDO-3 835E71F8
Device \Driver\usbehci \Device\USBFDO-4 835B91F8
Device \Driver\Ftdisk \Device\FtControl 837D81F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{30368937-CCFB-4C05-B9EB-598058A106B6} 83039500
Device \FileSystem\Fastfat \Fat 834BB500
Device \FileSystem\Fastfat \Fat A85C01F9
AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
Device \FileSystem\Cdfs \Cdfs 82F34368
Device \FileSystem\Cdfs \Cdfs DLAIFS_M.SYS (Drive Letter Access Component/Sonic Solutions)
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792
---- EOF - GMER 1.0.15 ---- --- --- --- |