|
Plagegeister aller Art und deren Bekämpfung: Backdoor tdssservWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.09.2008, 15:16 | #1 |
| Backdoor tdssserv Liebe Gemeinde, ich hab mir gester tdssserv - ein Backdoor service - eingefangen. Systen: Windows XP SP3 Avira hat ihn zwar erkannt, kann ihn aber nicht entfernen :-( Wenn ich im Safemode starte, dann findet er den Schädlng nicht. Von Hand kann ich die Dateien auch nicht finden: Avira zeigt folgende Finde an: /win/system32/drivers/tdsserv.sys /win/system32/tdsservers.dat /win/system32/tdsserf1.dll /win/system32/tdsserv.dll /win/system32/tdssmain.dll /win/system32/tdsslog.dll /win/system32/tdssl.dll /win/system32/tdssinit. /win/system32/tdssadw.dll Adaware bleibt in der Suche einfach hängen, Spybot gratuliert mir: "Keine Funde". ______________________________________________________ Hijackthis log: Logfile of HijackThis v1.99.1 [edit] Bitte editiere zukünftig deine Links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 Danke. Sunny [/edit] Die Auswertung davon hat leider nichts gebracht. Jetzt bin ich etwas Hilflos... Weiss jemand von euch was? Grüße Doc Gonzo |
26.09.2008, 15:57 | #2 | |
| Backdoor tdssserv Hier nochmal das HijackThis log file
__________________Zitat:
|
26.09.2008, 15:59 | #3 | |
| Backdoor tdssserv Ein RSIT log hab ich auch anzubieten:
__________________log.txt Zitat:
|
26.09.2008, 16:01 | #4 | |
| Backdoor tdssserv und hier nnoch das info.txt Zitat:
|
26.09.2008, 19:01 | #5 |
| Backdoor tdssserv Hi. Du hattest ja auch schon bemerkt, dass wir genau die selben schädlichen Dateien im system32 Ordner hatten.Beide also das selbe Problem. Mir hat ein User dann zusätzlich zu SmitfraudFix noch zu dem Programm Malwarebytes geraten. Dieses habe ich dann laufen lassen,und es hat die Dateien im System32 Ordner erkannt und auch erfolgreich gelöscht. Ich würde es also an deiner Stelle mit diesem Programm probieren. MfG,M.H |
26.09.2008, 21:50 | #6 | |
| Backdoor tdssserv Ich hab in einem der parallel laufenden Themen ["Your Privacy is in Danger" Virusbefall -Alles (anscheinend) clean, bis auf Rootkit-] die Lösung für mein Problem gefunden! Zitat:
Gruß Doc Gonzo -kann closed werden- |
Themen zu Backdoor tdssserv |
angezeigt, auswertung, backdoor, dateien, editiere, einfach, entferne, entfernen, erkannt, folge, folgende, funde, gemeinde, hänge, hängen, keine funde, liebe, links, nichts, service, spybot, starte, suche, tdssserv, windows, windows xp |