Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: rootkit tdss.d lässt sich nicht entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.10.2011, 18:23   #16
amplex
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



Kein Ergebnis (der ist blitzschnell, als wenn er gar nichts scannen würde):

Norman TDSS Cleaner
Version 2.0.2
Copyright © 1990 - 2010, Norman ASA. Built 2010/11/12 12:32:24

Scan started: 2011/10/23 19:21:36

Running pre-scan cleanup routine:
Operating System: Microsoft Windows Vista 6.0.6002 Service Pack 2
Logged on user: LAUFWERKSTATTHO\Laufwerkstatt


Scanning kernel...

Scan complete

Alt 23.10.2011, 18:25   #17
markusg
/// Malware-holic
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



sorry, der hier sollte es eig sein:
http://www.trojaner-board.de/82358-t...entfernen.html
__________________

__________________

Alt 23.10.2011, 18:29   #18
amplex
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



das programm lässt sich leider nicht starten.
ich komme nach doppelklick noch zur benutzerkontensteuerung ("zur fortsetzung des programms ist ihre zustimmung erforderlich"); nach fortsetzen geschieht nichts mehr
__________________

Alt 23.10.2011, 18:36   #19
markusg
/// Malware-holic
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



ok.
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.10.2011, 19:54   #20
amplex
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



hat länger gedauert.
anbei die datei


Alt 23.10.2011, 20:01   #21
markusg
/// Malware-holic
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



nicht so wie geplant...
bitte
Esage Lab // cyber weaponry research - Resources
herunterladen.
entpacke das archiv in einen eigenen ordner.
doppelklick in dem ordner auf remove.exe.
Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im
MBR suchen.
bitte log posten
__________________
--> rootkit tdss.d lässt sich nicht entfernen

Alt 23.10.2011, 20:10   #22
amplex
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



die datei heißt rk_remover.exe ?

Igrendwie gibts auf der Seite mehrere Programme

Den TDSS_Remover und den bootkit_remover
Beim TDSS Remover gibt es zwei Programme rk_remover und TDL3_extract
Beim Bootkit Remover Boot_cleaner

Alt 23.10.2011, 20:29   #23
markusg
/// Malware-holic
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



versuch mal den
rk_remover
passt zwar nicht zu meiner anleitung, aber könnte klappen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.10.2011, 20:41   #24
amplex
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



beim ausfürhen des programms kam kurzer bluescreen
danach durchstart

soll ich noch mal das programm ausführen und eventuell die antivirenprogramme abschalten ?

Alt 24.10.2011, 12:50   #25
markusg
/// Malware-holic
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



ja sicher immer alle laufenden programme aus, alle offenen fenster schließen und auch das was neben der uhr im infobereich läuft mit rechtsklick deaktivieren.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.10.2011, 20:15   #26
amplex
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



guten abend,
hab grad noch einmal rk_remover laufen lassen.
wieder selbes ergebnis. nach starten und initialisierung wird abgebrichen blue screen (meldung to avoid damage):
BAD BOOT SECTOR

anbei auch das log

Alt 24.10.2011, 20:36   #27
markusg
/// Malware-holic
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



bitte mal den bootkit remover nutzen:
Esage Lab // cyber weaponry research - Resources
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.10.2011, 20:40   #28
amplex
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



das Programm hat offensichtlich angeschlagen.
soweit ich das nachvollziehen kann müßte ich remover.exe fix c: aufrufen.
aber das programm ist nicht im ordner

ausgabe:
Bootkit Remover
(c) 2009 Esage Lab
www.esagelab.com

Program version: 1.2.0.1
OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 2 (build 6
002), 32-bit

System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00100000

Size Device Name MBR Status
--------------------------------------------
931 GB \\.\PhysicalDrive0 Controlled by rootkit!

Boot code on some of your physical disks is hidden by a rootkit.
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]


Done;
Press any key to quit...

Alt 24.10.2011, 20:44   #29
markusg
/// Malware-holic
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



start ausführen (suchen)
"%userprofile%\Desktop\remover.exe" fix \\.\PhysicalDrive0
enter
sollte klappen, starte danach neu, und noch mal das programm ausführen, neues log anhängen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.10.2011, 20:49   #30
amplex
 
rootkit tdss.d lässt sich nicht entfernen - Standard

rootkit tdss.d lässt sich nicht entfernen



verzeih meine blöde frage:

meinst du das rk_remover, das zuerst abgestürzt ist ?
ein programm namens remover hab ich nicht.

das rk_remover ist im ordner downloads unter dem subordner tdss_remover_latest
vielleicht war das ein problem?

Geändert von amplex (24.10.2011 um 21:12 Uhr)

Antwort

Themen zu rootkit tdss.d lässt sich nicht entfernen
aufsetzen, board, compu, daten, entferne, entfernen, freitag, griff, inter, interne, lässt sich nicht entfernen, problem, programme, rootkit, selbständig, tdss.d, troja, trojaner, trojaner board, trotz, versuche




Ähnliche Themen: rootkit tdss.d lässt sich nicht entfernen


  1. Win 7/ Rootkit lässt sich nicht entfernen.
    Log-Analyse und Auswertung - 05.07.2014 (4)
  2. TR/Rootkit.gen lässt sich nicht löschen
    Log-Analyse und Auswertung - 04.07.2014 (35)
  3. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  4. Virus erneuert sich selbst und Firewall lässt sich nicht aktivieren. Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 09.11.2012 (11)
  5. Trojaner (boo/tdss.o) lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 02.11.2012 (1)
  6. 3 x BOO/TDss.o lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (10)
  7. Rootkit lässt sich nicht entfernen Gmer stürzt mit Bluescreen ab!
    Plagegeister aller Art und deren Bekämpfung - 12.11.2011 (13)
  8. Virus Boo/TDSS.D lässt sich einfach nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 14.10.2011 (7)
  9. Rootkit.Win32.ZAccess.c lässt sich nicht entfernen
    Log-Analyse und Auswertung - 08.09.2011 (7)
  10. Rootkit.Win32.ZAccess.c lässt sich nicht entfernen
    Mülltonne - 02.09.2011 (1)
  11. 'Masterbootsektor HD0'' BOO/TDss.M' [virus].Laptop lässt sich nicht herunterfahren!
    Plagegeister aller Art und deren Bekämpfung - 03.05.2011 (15)
  12. TR/Rootkit.Gen3 lässt sich nicht entfernen
    Log-Analyse und Auswertung - 25.09.2010 (6)
  13. rootkit.win32.tdss.d lässt sich nicht löschen oder desinfizieren!
    Plagegeister aller Art und deren Bekämpfung - 21.08.2010 (43)
  14. Rootkit.Win32.TDSS.d lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 12.05.2010 (15)
  15. Rootkit.Win32.TDSS.d läßt sich mit TDSSKiller.exe nicht löschen !
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (5)
  16. Win32Trojan.Tdss - lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 08.08.2009 (45)
  17. REMON.SYS TROJAN Rootkit.Agent.AB lässt sich nicht entfernen HILFE !!!
    Plagegeister aller Art und deren Bekämpfung - 14.11.2005 (1)

Zum Thema rootkit tdss.d lässt sich nicht entfernen - Kein Ergebnis (der ist blitzschnell, als wenn er gar nichts scannen würde): Norman TDSS Cleaner Version 2.0.2 Copyright © 1990 - 2010, Norman ASA. Built 2010/11/12 12:32:24 Scan started: 2011/10/23 - rootkit tdss.d lässt sich nicht entfernen...
Archiv
Du betrachtest: rootkit tdss.d lässt sich nicht entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.