![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/TDss.WP.1 kbiwkmxkycbqkt.dll .sysWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() TR/TDss.WP.1 kbiwkmxkycbqkt.dll .sys Hi undoreal, man kann mit Avira Rescue Disk wirklich keine Logs irgendwie abspeichere. Man ist nur auf der einen Ansicht. Es gab 10 Funde, die ich gelöscht habe. Die zwei besagten Dateien waren auch dabei. Alles andere waren Dinge die ich schon lange habe und kenne. Eines war ne Datei aus dem VistaPE Ordner denn ich noch auf dem Desktop habe. Dann gab es doch Funde bzw. Meldungen im Verzeichnis C:\Blocks\AllBlocks\ Namen waren da Microsoft office und IE6 Weißt du was dieser Blocks Ordner ist? Hat den jedes Vista System order gehört es zu einer extra Software das Herstellers, in dem Fall HP. Wenn ich den PC wieder starte (ohne Internet) dann sind die Fehlermeldungen von Avira weg. Was auch noch interessant ist, die Datei kbiwkmxkycbqkt.sys die ich aus einer leeren .txt erstellt habe und schreibgeschützt an die Stelle kopieren wollte an der immer die Fehler gefunden werden (ja lol, hätt ja klappen können^^) ist jetzt auf dem Desktop wieder sichtbar, was sie vorher einfach nicht war. Mir ist auch aufgefallen dass ich im System32 Ordner jetzt eine kbiwkmobqwnbns.dat und kbiwkmtctqvxip.det habe, was vorher nicht da war. Es sieht soweit wieder alles normal aus, mit keinem Programm ist mehr was zu finden… Doktor? bin ich geheilt? Ich weiß dass nur weil jetzt Avira Ruhe gibt nicht alles weg sein muss und die Antiviren Programme längst nicht alles finden, aber was kann man tun? So weiß man doch nichts von der Gefahr in der man vielleicht schwebt. Gerade diesen „Virus“ habe ich sichrer schon länger drauf nur seit einem Update kann er erkennt werden. Ist Onlinebanking durch die Eingabe von TANs nicht sicher auch wenn einer die Logindaten hat? Ich denke dass die TANs nicht nach einem einfach Muster generiert wurden da genau dort der Sinn liegt sie nicht knacken zu können. Kann man sagen wo man sich so ein Rootkit einfängt? Vermehrt auf torrent Seiten und ähnlichem? Gibt es sonnst noch etwas was ich für meine Sicherheit tun kann? Unbekanntere Tools, FF statt IE8? |
![]() | #2 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() TR/TDss.WP.1 kbiwkmxkycbqkt.dll .sys Die Dinge die du schon länger hast hast du wahrscheinlich geklaut oder? Bei Torrent? Weas meinst du bewegt die Leute sich mehrere Stunden oder Tage hin zu setzen und einen Crack, Keygen ode sonst wie zu programmieren?
__________________Falls du die Antwort nicht schon erahnen kannst: Sie packen dem Ganzen noch ein hübsches Pferdchen als Geschenk bei und verdienen sich dumm dämlich. Die Dateien die jetzt sichtbar sind wurden vorher vom Rootkit versteckt. Womit wir bei der eientlichen Suche nach dem Schädling wären. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation Überprüfe den Rechner danach mit SUPERAntiSpyware und Anti-Malware und poste die logs.
__________________ |
![]() |
Themen zu TR/TDss.WP.1 kbiwkmxkycbqkt.dll .sys |
.dll, ad-aware, antivir, automatische, avira, avira antivir, c:\windows, datei, dateien, defender, fehler, gen, home, home premium, meldung, programm, spybot, system, system32, trojan, unerwünschtes programm, virus, vista, vista home premium, windows, windows vista, windows vista home |