1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Betriebssysteme
  4. Windows

Biite GmerLogfile auswerten

  • Zebra
  • 8. September 2012 um 12:07
  • Zebra
    Gast
    • 8. September 2012 um 12:07
    • #1

    Logfile Router:

    09/08/2012 11:40:37 192.168.2.2 login fail
    09/08/2012 11:30:41 192.168.2.2 login fail
    09/08/2012 11:20:35 192.168.2.2 login fail
    09/08/2012 11:11:52 192.168.2.2 login fail


    Gmer Logfile:


    GMER 1.0.15.15641 - http://www.gmer.net
    Rootkit scan 2012-09-08 12:39:04
    Windows 6.1.7601 Service Pack 1 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2 SAMSUNG_HD300LJ rev.ZT100-12
    Running: dsf5lg.exe; Driver: C:\Users\Arlt\AppData\Local\Temp\kwtdrpow.sys


    ---- System - GMER 1.0.15 ----


    SSDT 8EF2F726 ZwCreateSection
    SSDT 8EF2F730 ZwRequestWaitReplyPort
    SSDT 8EF2F72B ZwSetContextThread
    SSDT 8EF2F735 ZwSetSecurityObject
    SSDT 8EF2F73A ZwSystemDebugControl
    SSDT 8EF2F6C7 ZwTerminateProcess


    ---- Kernel code sections - GMER 1.0.15 ----


    .text ntoskrnl.exe!ZwRollbackEnlistment + 1409 82C42989 1 Byte [06]
    .text ntoskrnl.exe!KiDispatchInterrupt + 5A2 82C624E2 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
    .text ntoskrnl.exe!KeRemoveQueueEx + 14BF 82C6987C 4 Bytes [26, F7, F2, 8E]
    .text ntoskrnl.exe!KeRemoveQueueEx + 181B 82C69BD8 4 Bytes [30, F7, F2, 8E]
    .text ntoskrnl.exe!KeRemoveQueueEx + 185F 82C69C1C 4 Bytes [2B, F7, F2, 8E]
    .text ntoskrnl.exe!KeRemoveQueueEx + 18DB 82C69C98 4 Bytes [35, F7, F2, 8E]
    .text ntoskrnl.exe!KeRemoveQueueEx + 192F 82C69CEC 4 Bytes [3A, F7, F2, 8E]
    .text ...
    .text C:\Windows\system32\DRIVERS\atikmdag.sys section is writeable [0x93C06000, 0x1456A8, 0xE8000020]
    PAGE peauth.sys 9F46A02C 102 Bytes CALL AB1988BB
    PAGE spsys.sys!?SPRevision@@3PADA + 4F90 9F618000 290 Bytes [8B, FF, 55, 8B, EC, 33, C0, ...]
    PAGE spsys.sys!?SPRevision@@3PADA + 50B3 9F618123 629 Bytes [35, 61, 9F, FE, 05, 34, 35, ...]
    PAGE spsys.sys!?SPRevision@@3PADA + 5329 9F618399 101 Bytes [6A, 28, 59, A5, 5E, C6, 03, ...]
    PAGE spsys.sys!?SPRevision@@3PADA + 538F 9F6183FF 148 Bytes [18, 5D, C2, 14, 00, 8B, FF, ...]
    PAGE spsys.sys!?SPRevision@@3PADA + 543B 9F6184AB 2228 Bytes [8B, FF, 55, 8B, EC, FF, 75, ...]
    PAGE ...


    ---- Devices - GMER 1.0.15 ----


    AttachedDevice \Driver\volmgr \Device\HarddiskVolume1 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
    AttachedDevice \Driver\volmgr \Device\HarddiskVolume2 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
    AttachedDevice \Driver\volmgr \Device\HarddiskVolume3 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
    AttachedDevice \Driver\volmgr \Device\HarddiskVolume4 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
    AttachedDevice \Driver\volmgr \Device\HarddiskVolume5 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
    AttachedDevice \Driver\volmgr \Device\HarddiskVolume6 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
    AttachedDevice \Driver\volmgr \Device\HarddiskVolume7 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
    AttachedDevice \Driver\volmgr \Device\HarddiskVolume8 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
    AttachedDevice \Driver\volmgr \Device\HarddiskVolume9 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)


    Device \Driver\ACPI_HAL \Device\0000004c halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)


    AttachedDevice \Driver\volmgr \Device\HarddiskVolume10 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)


    ---- EOF - GMER 1.0.15 ----


    Kann sich bitte jemand mal jemand den GmerLog anschauen, finde
    es nicht normal, dass sich jemand in meinen Router einloggen will.
    Die Lan IP gehört zu meinem PC und werde nicht viermal hintereinander
    die flaschenLogin Daten in meinen Router in einem abstand von zehn
    Minuten eingeben. Malwarebytes und AVira melden nichts, der MBR
    schein ok zu sein. Danke im Voraus, wenn jemand mir ein Feedback
    geben könnte.


    Gruß
    Zebra

  • Reppo
    Super Moderator
    Punkte
    69.655
    Beiträge
    12.683
    • 8. September 2012 um 13:55
    • #2

    Schau mal hier: Computer mit TR/Ransom.EJ.3 infiziert - Seite 3 - Trojaner-Board

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  2. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  3. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  4. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  5. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  6. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  7. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  8. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  9. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27
  10. Vergleich der Privacy-Coins: Monero und Zcash im Überblick

    heugabel
    2. Juni 2026 um 11:27

Aktivste Themen

  1. Microsoft Windows XP SP3 verzögert sich

    47 Antworten
  2. Erste Erfahrungen mit Windows 7

    38 Antworten
  3. Liste für Windows Vista RC1 // Welche Software und Treiber laufen und welche nicht?

    38 Antworten
  4. Windows 7 Final - Erste Eindrücke

    37 Antworten
  5. XP fährt nicht herunter/Probleme beim Surfen mit FF

    36 Antworten
  6. Kein freien Arbeitsspeicher + Ausrufezeichen in der Taskleiste

    35 Antworten
  7. Windows 8 ist fertig

    34 Antworten
  8. mist Bundespolizeitrojaner,bräuchte hilfe

    31 Antworten
  9. Windows 7 Tipps und Tricks Sammlung

    31 Antworten
  10. Win 7 die 32 oder 64 Bit Frage

    30 Antworten
© 2024 Zebradem - Software by WoltLab