Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TDSSSERV blockiert System, RAM und Programme

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.08.2008, 16:23   #16
BloodKnight
 
TDSSSERV blockiert System, RAM und Programme - Standard

TDSSSERV blockiert System, RAM und Programme



Ich rate mal es ist:

h**p://www.prevx.com/filenames/1088998989430477431-0/TDSSSERV.SYS.html
h**p://www.incodesolutions.com/threats2/System32Rootdriverstdssservsys.php

Die Namen des Viruses sind auch auf denn Seiten zu sehen

Alt 23.08.2008, 16:26   #17
trojan-death
 
TDSSSERV blockiert System, RAM und Programme - Standard

TDSSSERV blockiert System, RAM und Programme



Na also... Hasts ja selbst rausgefunden *hutab*
__________________

__________________

Alt 23.08.2008, 16:27   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TDSSSERV blockiert System, RAM und Programme - Böse

TDSSSERV blockiert System, RAM und Programme



Zitat:
Zitat von BloodKnight Beitrag anzeigen
Ich rate mal es ist:

h**p://www.prevx.com/filenames/1088998989430477431-0/TDSSSERV.SYS.html

Die Namen des Viruses sind auch auf der Seite zu sehen
Den finde ich besser: tdssserv.sys - Program Information

Zitat:
Command: C:\Windows\System32\drivers\tdssserv.sys
Description: Identified as a variant of the Clbdriver/Troj/NtRootK-DR malware.
Rootkit sagt ja wohl alles, das im Zusammenhang mit dem tollen username des TO ist noch aussagekräftiger.
__________________
__________________

Alt 23.08.2008, 16:35   #19
.exe-Crack
 
TDSSSERV blockiert System, RAM und Programme - Standard

TDSSSERV blockiert System, RAM und Programme



Das Problem ist ja:

Auf meinen Rechner ist eben keine TDSSSERV.SYS.

Die TDSSSERV ist nur in der Registry zu finden. Und falls sich irgendwo eine TDSSSERV.SYS befinden sollte, ist sie auch unauffindbar.

Alt 23.08.2008, 16:35   #20
myrtille
/// TB-Ausbilder
 
TDSSSERV blockiert System, RAM und Programme - Standard

TDSSSERV blockiert System, RAM und Programme



Wir wissen was TDSSServ ist, wir wissen, dass das Rootkit nur unter Windows 2000, XP und Vista funktioniert, weswegen wir daraus schonmal die Anzahl der möglichen Betriebssysteme die du dir infiziert hast eingrenzen können.
Du glaubst, dass es sich nur um Registryeinträge handelt, wir können dir sagen, dass da auch verschiedene Dateien zugehören.
Außerdem können wir dir sagen, dass das Rootkit in der Regel nicht alleine auf den Rechner kommt, weswegen eine Systemanalyse auch angebracht wäre.

Wenn all die Programme auf deinem Rechner tun, dann lös das Problem mit diesen Programmen. Ich werd dir nichts empfehlen, bevor ich nciht weiß was alles auf diesem Rechner installiert ist. (Software und Malware technisch)

Wenn du aber einfach nur Ruhe aufm Rechner haben willst, dann deinstallier Antivir, deine anderen Programme scheinen ja nicht zu mosern.

EDIT:
Zitat:
Die TDSSSERV ist nur in der Registry zu finden. Und falls sich irgendwo eine TDSSSERV.SYS befinden sollte, ist sie auch unauffindbar.
Ja, genau. Sowas nennt sich Rootkit. Die Dateien sind auf deinem Rechner, nur sind sie für die meisten Programme unsichtbar.
Der Dienst existiert und läuft, was nur bestätigt was wir sagten: Du weißt nicht was alles auf deinem Rechner läuft und wir können auf deine Aussage, dass alle laufenden Prozesse gut sind leider nicht vertrauen.

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 23.08.2008, 16:39   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TDSSSERV blockiert System, RAM und Programme - Idee

TDSSSERV blockiert System, RAM und Programme



Zitat:
Zitat von .exe-Crack Beitrag anzeigen
Das Problem ist ja:

Auf meinen Rechner ist eben keine TDSSSERV.SYS.

Die TDSSSERV ist nur in der Registry zu finden. Und falls sich irgendwo eine TDSSSERV.SYS befinden sollte, ist sie auch unauffindbar.
Hallo?! Deswegen ja auch Rootkit:

Zitat:
Zitat von Wiki/Rootkit
Ein Rootkit (engl. etwa: „Administratorenbausatz“; root ist unter unixoiden und unixähnlichen Betriebssystemen der Benutzer mit Administratorrechten) ist eine Sammlung von Softwarewerkzeugen, die nach dem Einbruch in ein Computersystem auf dem kompromittierten System installiert wird, um zukünftige Logins des Eindringlings zu verbergen und Prozesse und Dateien zu verstecken.
Gut gemeinter Tipp an den Profi .exe-crack: Setz Dein System nach vorherigem Plattmachen (am besten mit DBAN) neu auf.
__________________
--> TDSSSERV blockiert System, RAM und Programme

Alt 23.08.2008, 16:52   #22
.exe-Crack
 
TDSSSERV blockiert System, RAM und Programme - Standard

TDSSSERV blockiert System, RAM und Programme



Gut. Das TDSSSERV ein Rootkit ist, weiß ich.

---> Es tut mir leid das ich so reagiere. Ihr könnt ja nichts dafür das dieser Rootkit auf meinem System ist <----

Eins noch, bevor ich das LOG hochlade: Ich möchte nicht, das jeder meinen Log einfach so wieder runterlädt. Dieser Thread ist Nr. 1 bei der Google Suche nach "TDSSSERV" (vll auch nur bei mir). Wie kann ich nun verhindern, das sich jeder die Datei bei RapitShare runterlädt?

Am bestem bekommt sie ein PW und jeder der von euch die LOG einsehen möchte, bekommt dieses PW von mir per PN. Währe das in Ordnung?

MfG, .exe-Crack

LINK: Ehhh ich würd ja gerne Hochladen aber da kommt als ne Fehlermeldung:

Die von Ihnen aufgerufene Adresse, h**p://rs268l3.rapidshare.com/cgi-bin/upload.cgi?rsuploadid=142071719781426141, ist zurzeit nicht erreichbar. Bitte überprüfen Sie die korrekte Schreibweise der Webadresse (URL) und versuchen Sie dann die Seite neu zu laden.

Alt 23.08.2008, 16:57   #23
nochdigger
 
TDSSSERV blockiert System, RAM und Programme - Standard

TDSSSERV blockiert System, RAM und Programme



Hallo

mir ist kein Fall bekannt, dass es wegen geposteter Logs zu Schwierigkeiten gekommen ist...

MFG
__________________
Kein Support per PN - Bitte im Forum posten.

Alt 23.08.2008, 16:58   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TDSSSERV blockiert System, RAM und Programme - Icon32

TDSSSERV blockiert System, RAM und Programme



Du kannst Dir das Hochladen komplett ersparen, es ist sicher, daß Dein System kompromittiert ist - mehr Fakten brauchen wir hier nicht. Dann ist die gesamte von Dir gewünschte Geheimtuerei auch hyperfluid.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.08.2008, 17:02   #25
.exe-Crack
 
TDSSSERV blockiert System, RAM und Programme - Standard

TDSSSERV blockiert System, RAM und Programme



Gut, was soll ich dann jetzt machen?

Alt 23.08.2008, 17:03   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TDSSSERV blockiert System, RAM und Programme - Böse

TDSSSERV blockiert System, RAM und Programme



Zitat:
Zitat von nochdigger Beitrag anzeigen
Hallo

mir ist kein Fall bekannt, dass es wegen geposteter Logs zu Schwierigkeiten gekommen ist...

MFG
Das Zögern mit dem Posten der benötigten Logfiles gibt den Helfern irgendwie schon das Gefühl, daß der TO mehr zu verbergen hat als sein Rootkit...

OT..Datenschutz wird ja seit der Daten-CD-Krise wieder auf einmal GROSS geschrieben...Seehofer, Beck, Rüttgers, Zypries, Glos, Schäuble und wie die alle heißen setzen sich nun plötzlich für sowas ein.

Kann man der Regierung mal für so ne Heuchelei die Rote Karte zeigen?!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.08.2008, 17:05   #27
.exe-Crack
 
TDSSSERV blockiert System, RAM und Programme - Standard

TDSSSERV blockiert System, RAM und Programme



Nun, das hilft mir auch nicht weiter. Auf meinem PC sind nunmal Daten, die nicht für andere Bestimmt sind. Wobei es sich da nicht um Illegale Daten handelt. Aber wie bekomme ich den TDSSSERV wieder weg und wieder ein normales System, jetzt, wo ich keine LOG hochladen kann.

LINK ZUM LOG:

http://h**p://rapidshare.com/files/1...0/LOG.rar.html

Alt 23.08.2008, 17:07   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TDSSSERV blockiert System, RAM und Programme - Icon32

TDSSSERV blockiert System, RAM und Programme



Zitat:
Zitat von .exe-Crack Beitrag anzeigen
Gut, was soll ich dann jetzt machen?
1. Das System vom Internet physikalisch trennen (Kabel ziehen!)
2. Von einer Rettungs-CD wie BartPE oder Knoppix etwaige wichtige Daten (keine ausführbaren Dateien!!) sichern auf externe Medien!
3. Am besten mit DBAN einen schnellen Durchlauf machen um alles auf der Platte zu wipen (löschen)
4. Von vertrauenswürdigen Medien das OS neu aufspielen und erst wieder ins Internet gehen, wenn es abgesichert ist.

Nähere Angaben sind eigentlich nicht möglich, da Du m.W. Dein OS noch nicht erwähnt hast.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.08.2008, 17:08   #29
.exe-Crack
 
TDSSSERV blockiert System, RAM und Programme - Standard

TDSSSERV blockiert System, RAM und Programme



Oben steht der LINK zum LOG.

Habt ihr vll die Log schon analysiert?

Geändert von .exe-Crack (23.08.2008 um 18:02 Uhr)

Alt 23.08.2008, 18:27   #30
BloodKnight
 
TDSSSERV blockiert System, RAM und Programme - Standard

TDSSSERV blockiert System, RAM und Programme



ich braucht mal das PW sonst kann ich die irrgentwie schlecht analysieren

ach ja haste eine Knoppix CD oder DVD parat mit einer version die NTFS Dateiensystem sicher unterstützt könnte sein das man den damit weg griegt ^^

Antwort

Themen zu TDSSSERV blockiert System, RAM und Programme
abgesicherten, abgesicherten modus, andere, anderen, blockiert, deaktiviert, eintrag, erkennt, hängt, konnte, konten, malwarebytes, mehrfach, modus, problem, programm, programme, ram, regedit, registry, starte, starten, system, tdssserv, this, trojaner




Ähnliche Themen: TDSSSERV blockiert System, RAM und Programme


  1. Schlimmer Trojaner Befall , Festplatte arbeitet ständig, blockiert Programme
    Plagegeister aller Art und deren Bekämpfung - 06.10.2014 (3)
  2. proxyserver blockiert Internetzugriff fast aller programme
    Plagegeister aller Art und deren Bekämpfung - 05.08.2014 (20)
  3. Free System Utilities installierte verdächtige Programme
    Plagegeister aller Art und deren Bekämpfung - 20.01.2014 (10)
  4. Windows 7: System Care Antivirus 3.7.33 blockiert andere Programme
    Log-Analyse und Auswertung - 29.08.2013 (19)
  5. System Care Antivirus blockiert diverse Programme
    Plagegeister aller Art und deren Bekämpfung - 06.06.2013 (17)
  6. Viele Programme blockiert
    Plagegeister aller Art und deren Bekämpfung - 21.04.2012 (1)
  7. Pc wird blockiert: Aus Sicherheitsgründen wurde ihr Windows System blockiert.....
    Log-Analyse und Auswertung - 29.12.2011 (19)
  8. Win 7 Antivirus 2012 meldet Trojaner, blockiert alle Programme
    Log-Analyse und Auswertung - 29.12.2011 (11)
  9. "Windows wird aus Sicherheitsgründen blockiert"Virus blockiert System
    Log-Analyse und Auswertung - 22.12.2011 (4)
  10. Pc wird blockiert: Aus Sicherheitsgründen wurde ihr Windows System blockiert.....
    Plagegeister aller Art und deren Bekämpfung - 12.12.2011 (7)
  11. Antimalware Doctor blockiert sämtliche Internetseiten und Programme
    Plagegeister aller Art und deren Bekämpfung - 30.07.2010 (7)
  12. Packed.Win32.Tdss!IK: browser stürzt ab, antiviren programme blockiert, ...
    Plagegeister aller Art und deren Bekämpfung - 09.02.2010 (1)
  13. Nach Antivirus 2008 Infektion, Reste von Tdssserv.sys
    Plagegeister aller Art und deren Bekämpfung - 09.08.2009 (18)
  14. go.google.com redirects verhindern via Deaktivieren von TDSSserv.sys - und nun?
    Log-Analyse und Auswertung - 11.01.2009 (9)
  15. Backdoor tdssserv
    Plagegeister aller Art und deren Bekämpfung - 26.09.2008 (5)
  16. Trojaner blockiert Netz und Programme
    Plagegeister aller Art und deren Bekämpfung - 22.07.2008 (1)
  17. Vermutlich Virus der PC blockiert, bilder, Programme etc. flackern .....
    Log-Analyse und Auswertung - 27.12.2007 (10)

Zum Thema TDSSSERV blockiert System, RAM und Programme - Ich rate mal es ist: h**p://www.prevx.com/filenames/1088998989430477431-0/TDSSSERV.SYS.html h**p://www.incodesolutions.com/threats2/System32Rootdriverstdssservsys.php Die Namen des Viruses sind auch auf denn Seiten zu sehen - TDSSSERV blockiert System, RAM und Programme...
Archiv
Du betrachtest: TDSSSERV blockiert System, RAM und Programme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.