1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Rootkit gefunden mit gmer lÖschen?

Discussion in 'Sicherheit' started by XmanowarX, Jan 10, 2009.

Thread Status:
Not open for further replies.
  1. XmanowarX

    XmanowarX Byte

    Hallo,
    ich hab mir heute mal das gmer tooll zum aufspüren von rootkit´s runter geladen und mal mein pc gescannt!
    und des programm hat jetzt einen eintag gefunden

    ---- Services - GMER 1.0.14 ----

    Service system32\drivers\msqpdxmhxtofxh.sys (*** hidden *** )

    und wenn ich des dann löschen will also auf delete service gehe .. kommt ne warnung, dass es probleme mit dem pc geben kann wenn ich es lösche...
    soll ich es löschen oder ist des ein ganznormaler fehlalarm??

    mfg

    (im anhang ganzer log)
     

    Attached Files:

  2. deoroller

    deoroller Wandelndes Forum

  3. XmanowarX

    XmanowarX Byte

    so hier ist der log..........
     

    Attached Files:

  4. deoroller

    deoroller Wandelndes Forum

    Weißt du, was das für ein Programm ist?
    C:\Programme\Vimicro\VMUVC\VMonitor.exe
    O4 - HKLM\..\Run: [VMonitorVMUVC] "C:\Programme\Vimicro\VMUVC\VMonitor.exe" VMUVC
     
  5. XmanowarX

    XmanowarX Byte

    nee weis ich nicht...
     
  6. deoroller

    deoroller Wandelndes Forum

  7. XmanowarX

    XmanowarX Byte

    ach jetzt weis ich´s des ist die webcam von meinem pc!!
     
  8. deoroller

    deoroller Wandelndes Forum

    Da könnte der Innenminster mit gucken :ironie:

    Ein versteckter Treiber allein, wird wohl noch keinen Rootkit ausmachen.
    Da müsste Gmer mehr anzeigen.
    http://www.weber-computerhilfe.de/phpbb/viewtopic.php?t=3225

    Ich würde den Treiber deaktivieren und löschen, wenn das geht und beobachten was passiert ab dem nächsten Neustart. Vorher eine Sicherung anlegen. Wenn es geht als komplettes Images der c. Partition.
    Dann kannst du auch mal den PC mit einer Notfall-CD mit AV-Scanner booten und untersuchen lassen. Die UBCD4WIN bietet sich da an.
     
Thread Status:
Not open for further replies.

Share This Page