![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Befall TDSS-X, TDSSPack-L, -K, -OWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() ![]() | Befall TDSS-X, TDSSPack-L, -K, -O Nochmal Sophos gestartet, die Dateien sind offenbar immer noch da und sind niocht gelöscht worden, zumindest findet er wieder dieselben 7... Neuinstallieren geht leider nicht, das ist ein Arbeitsplatz-Rechner an der Uni, die bekommt man im Rechenzentrum bei uns vorinstalliert mit dem üblichen Windows-Zeugs. Ich könnte natürlich die Daten sichern und am Montag zu denen bringen, aber das wird ne Weile dauern, bis ich ihn wiederseh und in der Zeit kann ich dann nicht arbeiten... |
| | #2 |
![]() ![]() | Befall TDSS-X, TDSSPack-L, -K, -O Combofix jetzt trotzdem laufen lassen? Oder nochmal erst das Hopsassa? Und die Dateien in Quarantäne lassen oder nicht?
__________________Tut mir echt leid, dass ich mich so dumm anstelle |
| | #3 | |
![]() ![]() ![]() ![]() | Befall TDSS-X, TDSSPack-L, -K, -O Dieben wir doch einfach mal bei den Kollegen vom HJT-Forum.
__________________Zitat:
__________________ |
| | #4 |
![]() ![]() | Befall TDSS-X, TDSSPack-L, -K, -O OK, sorry. Aber beim ersten Mal, wo ich Hopsassa durchlaufen ließ, waren die Dateien nicht mehr in der Quarantäne. War das richtig bzw. hat das überhaupt irgendeine Beduetung? Denn jetzt wären sie leider wieder in der Quarantäne. Also 1) tu ich sie da jetzt raus, starte Hopsassa, poste hier die Meldung und startet dann Combofix (natürlich jetzt ohne irgendetwas dazwischen zu machen)? Oder 2) lass ich sie in der Sophos-Quarantäne drin und starte Hopsassa, poste die Datei und dann Combofix? |
| | #5 |
![]() ![]() ![]() ![]() | Befall TDSS-X, TDSSPack-L, -K, -O Combofix und sonst nix. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
| | #6 |
![]() ![]() | Befall TDSS-X, TDSSPack-L, -K, -O Startet nicht, auch nicht als cofi.exe. |
| | #7 |
![]() ![]() ![]() ![]() | Befall TDSS-X, TDSSPack-L, -K, -O Kommt eine Fehlermeldung? Öffnet sich ein Fenster? Was genau passiert? ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
| | #8 |
![]() ![]() | Befall TDSS-X, TDSSPack-L, -K, -O Es passiert nichts. Ich doppelklicke auf die Datei, und es öffnet sich kein Fenster, es kommt keine Fehlermeldung, es passiert rein gar nichts. |
| | #9 |
![]() ![]() | Befall TDSS-X, TDSSPack-L, -K, -O Der Kaspersky ist durchgelaufen. Allerings kam kein Button, wo man ein Protokol oder überhaupt irgendwas hätte speichern können? Während er durchgelaufen ist, hat er aber 0 verdächtige Dateien gefunden. |
| | #10 |
![]() ![]() | Befall TDSS-X, TDSSPack-L, -K, -O Übrigens habe ich einen Ordner "Qoobox" auf Laufwerk C:, darinnen ein Ordnerverzeichnis Quarantine\C\ und da dann die Ordner aa848d..., bd85e4..., d64625... usw., also offenbar alle Dateien, die Du in das Skript reingeschrieben hattest? |
| | #11 |
![]() ![]() ![]() ![]() | Befall TDSS-X, TDSSPack-L, -K, -O Den löschen wir doch gleichmal, nicht das du damit Unfug treibst. ![]() Start => Ausführen => combofix /u => OK 1.) CureIT Dr.Web
2.) Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation3.) Überprüfe den Rechner mit PrevXCSI. Sollte es Funde geben, erstelle Screenshots, lade sie bei einem Imagehoster hoch (z.B. pic.leech.it) und poste hier die Links. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? Geändert von john.doe (14.06.2009 um 17:20 Uhr) Grund: Tibfähla |
![]() |
| Themen zu Befall TDSS-X, TDSSPack-L, -K, -O |
| adobe, automatische, befall, bios, c:\windows, computer, dateien, entfernen, folge, hängt, klick, link, maßnahme, neustarten, probleme, programme, quarantäne, seite, sophos, suche, system, system32, trojaner, version, windows, öffnen |