|
Plagegeister aller Art und deren Bekämpfung: Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.01.2009, 20:56 | #1 | |
| Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert Hallo erstmal, ich bin der Basti und habe ein Problem ;-) Anscheinend habe ich ein ähnliches Problem wie es in letzter Zeit wohl öfter vorkommt, aber irgendwie scheint es sich um einen schwereren Fall zu handeln :S Ich habe mir bereits dieses Thema: http://www.trojaner-board.de/67843-p...-trojaner.html und damit verbunden auch dieses Thema: http://www.trojaner-board.de/59605-g...n-oeffnen.html durchgelesen. Ich benutze Microsoft Windows XP Media Center Edition SP2, und mein Problem begann ganz ähnlich: Zuerst fiel mir auf dass Google-Links zu anderen Seiten umgeleitet werden, der Seitenaufbau weitaus länger dauert und ich Seiten diverser Antivirensoftware nicht mehr aufrufen kann (Seiten-Ladefehler, Verbindung fehlgeschlagen). Natürlich ist es nicht die Hosts Datei, wäre auch zu schön gewesen -.- Achja, ich benutze Firefox.. Ich habe Avira und Spybot S&D installiert, Avira funktioniert wohl noch einwandfrei, Spybot S&D tut das genaue Gegenteil. Das Symbol rechts unten in der Taskleiste ist vorhanden, aber öffnen lässt sich das Programm nicht, updaten ebenfalls nicht. Nun habe ich Avira erstmal einen kompletten Suchlauf machen lassen, hat auch 3 Sachen gefunden und gelöscht. Ob die Umleitungen der Links dadurch beseitigt wurden oder durch meine anderen Versuche weiss ich leider nicht mehr. Nur leider lassen sich die Websites von Antivirensoftware immer noch nicht aufrufen, Antivirensoftware lässt sich nicht installieren/updaten/ausführen, und der Seitenaufbau ist recht langsam. Nun habe ich mit List und Tücke über verschiedene Umwege verschiedene Programme geladen um das Problem zu beseitigen, eine Lösung hat das allerdings nicht nach sich gezogen. Meine Versuche sind: -Spybot S&D neu installieren. Wenn er sofort Updaten soll hauts nicht hin, ansonsten wird installiert aber das Programm lässt sich nicht öffnen. Es erscheint der Prozess kurz im Task-Manager, verschwindet aber sofort wieder. -cwshredder.exe geladen und ausgeführt, der hat auch prompt 2 Sachen gefunden und behoben, das wars aber auch schon (Ich glaube das hat die Umleitung von Links behoben). -HijackThis geladen und ausgeführt, automatisch analysieren lassen, aber nichts auffälliges gefunden, weil ich sonst nichts zu tun wusste nutzlose Dinge gelöscht. -mbam-setup.exe geladen (was schon mal eineiges an Aufwand war, da die ganzen Downloadlinks nicht aufgerufen werden können), allerdings lies sich eines der gefunden Setups nicht ausführen, und bei den anderen habe ich folgendes Problem: Beim installieren bekomme ich diese Fehlermeldung (2mal): 2 mal auf "Wiederholen" gelickt und alles scheint in Ordnung, das Programm lässt sich aber wie Spybot S&D nicht ausführen. Tja, und nun? -Ad-Aware geladen und installiert, funktioniert wohl einwandfrei, hat auch einiges gefunden, und zwar: 2x AdwareRelevant, kann erfolgreich in Quarantäne verschoben werden. 44x Cookies, kann ebenfalls beseitigt werden 2x Win32Backdoor.TDSS, wird als Malware deklariert, sind zwei Dateipfade angegeben. Lassen sich auch entfernen, allerdings teilt Ad-Aware mir mit ein Neustart sei nötig, danach sind die Dinger nur blöderweise wieder da.. Tja, wie gesagt, Malwarebytes lässt sich nicht ausführen, folglich: was soll ich tun? Da ihr bei ComboFix ja immer so eine nette Warnung mit abgebt lass ich da mal vorerst lieber die Finger von... Jetzt habe ich auch noch das Problem dass auf dem PC einige doch recht wichtige Dateien leigen, unter anderem noch nicht sicherheitskopierte Teile meiner Facharbeit. Kann ich die Dateien gefahrlos auf eine externe Festplatte oder einen USB-Stick ziehen, oder könnte sich das böse Vieh dann auch dort einnisten? Ich Danke euch schon mal im Vorraus und hoffe auf eine Möglichkeit zur Entfernung der Sauerei, da ich eigentlich extremst im Facharbeits-Stress bin und mich nun schon den ganzen Abend mit diesem Mist herumschlagen darf.. :S Und zu guter letzt noch meinen HijackThis-Log, vielleicht fällt euch ja doch was auf: Zitat:
|
20.01.2009, 20:59 | #2 |
| Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert Diese Art kommt leider in letzter zeit häufiger vor, doch leider muss ich sagen, dass du Neuaufsetzen musst, da eine backdoor gefunden wurde.
__________________Bitte lies dir das durch, meistens werden damit alle Fragen beantwortet: http://www.trojaner-board.de/51262-a...sicherung.html und http://www.trojaner-board.de/65029-t...-handlung.html
__________________ |
20.01.2009, 21:21 | #3 |
| Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert Hallo
__________________Bevor ihr neu Aufsetzt probiert noch mal "SUPERAntiSpyware Free Edition" Mein Problem war ganz ähnlich |
20.01.2009, 21:26 | #4 |
| Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert Nein! Da ist eine Backdoor im Spiel! Wenn du dir den zweiten Link den ich vorher gepostet hab durchliest dann wirds dir vielleicht klar.
__________________ Die Ärzte - Deine Schuld Es ist nicht deine Schuld, dass die Welt ist, wie sie ist Es wär nur deine Schuld, wenn sie so bleibt Weil jeder, der die Welt nicht ändern will Ihr Todesurteil unterschreibt |
20.01.2009, 22:10 | #5 |
| Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert Hmm, das gefällt mir gar nicht, nicht weil es ein grösseres Problem darstellt den PC neu aufzusetzten, sondern weil das einfach Zeit ist die ich im Moment nicht habe. Wie der Grossteil der Leute hab ich natürlich zu spät mit der Facharbeit angefangen, und bin nun mördermässig im Stress.. Habs einfach mal versucht, aber alle Seiten von denen ich SUPERAntiSpyware ziehen könnte sind ebenfalls blockiert, hab dann doch eine gefunden, allerdings bekomm ich beim Ausführen des Setups die Fehlermeldung "SUPERAntiSpyware hat ein Problem festgestellt und muss beendet werden..." Nur zur Sicherheit nochmal: Ich kann also alle persönlichen Dateien auf meine externe Festplatte ziehen, ohne Gefahr dass ich den Virus mitverschleppe (würd die Dateien halt vorher alle mal von Avira bzw Ad-Aware durchleuchten lassen). Und nunja, inwieweit wäre es denn zu verantworten einfach mit dem Pc weiterzuarbeiten? Hab noch 10 Tage Stress, danach könnte ich mich ausführlich darum kümmern. Ich führe sowieso weder Onlinebanking noch ähnliches durch, und ob ein wildfremder die Passwörter zu ein paar Foren-Accounts kennt wäre mir recht schnuppe ^^ Gibts da sonst zwingende Gründe die dagegensprechen den PC erstmal noch etwas weiterzubenutzen? Thx, für eure Hilfe erstmal. Achja: Ärzte ftw ^^ |
21.01.2009, 06:37 | #6 |
| Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert Bei Backdoor würd ich auf jedenfall NEUINSTALLIEREN! Auch wenn man meint, sie wäre weg....es könnte sein, das da trotzdem noch ws drauf ist! |
21.01.2009, 14:06 | #7 |
| Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert Es ist so, dass Bereinigen kostet mehr Stress und mehr Aufwand und mehr Zeit als Neuaufsetzen. Vor allem wenn du an dem PC arbeitest wäre es meiner Meinung nach unverantwortlich, wenn jemand wichtige Daten in die Hände bkommt, außerdem kann es sein dass durch die Backdoor neue Malware nachgeladen wird. Diese Anleitung zeigt was man machen soll mit Daten die einen wichtig sind vor dem Neuaufsetzen : http://www.trojaner-board.de/51262-a...sicherung.html nebenbei Ad-Aware kannst du vergessen.
__________________ Die Ärzte - Deine Schuld Es ist nicht deine Schuld, dass die Welt ist, wie sie ist Es wär nur deine Schuld, wenn sie so bleibt Weil jeder, der die Welt nicht ändern will Ihr Todesurteil unterschreibt |
22.01.2009, 09:28 | #8 |
| Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert So, da ich doch an diesem PC weiterarbeiten muss (Laptop hat keine serielle Schnittstelle die ich für meine Facharbeit brauch) hab ich jetz doch erstmal alles neu aufgesetzt. Soweit alles super (eigentlich setze ich meinen pc sowieso recht gerne mal neu auf, dann is wieder so schön Ordnung ^^). Jetzt hab ich mich hier nochmal umgesehen, die Anleitungen durchstöbert, aber eine Sache fehlt mir: Habe zwar alle Sicherheitsvorkehrungen die in der Anleitung zum neu aufsetzen stehen beachtet, aber es gibt wenn ich das richtig sehe nirgendswo eine Anleitung welche (Kombination aus) Anivirensoftware/Firewall und ähnliches einen Rundum-Schutz bietet. Ich hab jetzt erstmal alle Windows Updates durchgeführt, die Windows-Firewall läuft, Avira hab ich installiert und mithilfe der entsprechenden Anleitung auf die "Agressive Einstellung" gesetzt. Was ich mich auch früher schon gefragt habe: Reicht das aus (mal von mit Verstand surfen als Vorsichtmassname abgesehen)? Oder sollte ich für besseren Schutz noch etwas anderes installieren, zB ein zweites Programm dass sich auf Spyware oder was auch imemr spezialisiert hat, eine andere Firewall oder so? Wie gesagt, bisher bin ich mit Avira und der Windows-Firewall immer gut zurecht gekommen, wenn da aber noch ne Verbesserung drin ist wäre das natürlich schön zu wissen =) Danke schonmal für alle Antworten. Basti Achja, fast vergessen: Die auf ner externen Festplatte gesicherten Dateien (alles Dokumente, Bilder u.ä.) sind sauber? Würde intuitiv die Festplatte anschliessen und einmal Avira drüberlaufen lassen. Anschliessend halt das was ich brauch rüberziehen. Wäre das so die korrekte Vorgehensweise? |
22.01.2009, 17:20 | #9 |
| Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert Also Avira und Windows Firewall bilden einen ausreichenden Schutz in Begleitschaft mit brain.exe! Mit brain.exe bräuchte man nicht einmal ein AV-Programm, denn die meiste Malware kommt ja nicht einfach so auf den Rechner. Wenn die Dateien auf der externen Festplatte keine ausführbaren sind und aus sicheren Quellen kommen (also keine P2P), dann kannst du sie mal mit Avira prüfen lassen. hier gibts mehr Infos: http://www.trojaner-board.de/68951-a...tml#post407964 dich betreffen jetzt nur noch ein paar Punkte.
__________________ Die Ärzte - Deine Schuld Es ist nicht deine Schuld, dass die Welt ist, wie sie ist Es wär nur deine Schuld, wenn sie so bleibt Weil jeder, der die Welt nicht ändern will Ihr Todesurteil unterschreibt |
Themen zu Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert |
ad-watch, antivirus, aufrufe, avira, bho, blockiert, browser, combofix, downloadlinks, entfernen, excel, fehlermeldung, festplatte, handel, helper, hkus\s-1-5-18, internet, internet explorer, malware, media center, mozilla, plug-in, problem, programm, prozess, rundll, seiten-ladefehler, software, suchlauf, system, taskleiste, usb-stick, verbindung fehlgeschlagen, warnung, windows, windows xp |