|
Plagegeister aller Art und deren Bekämpfung: Rootkit.TDSS werde ich nicht los!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.09.2009, 17:06 | #1 | ||
| Rootkit.TDSS werde ich nicht los! Hallo, habe mir ein Virus eingefangen. Die meisten schädlichen Datein hat mir bereits Malewarebytes und NOD entfernt. Aber eine Meldung in der Registry kommt immer wieder. Malewarebyte log: Zitat:
Hijacklog: Zitat:
Und Malebytes findet, entfernt aber nach einem neustart ist "es" wieder da. Wer hilft mir? mfg Moni Geändert von moni81 (05.09.2009 um 17:17 Uhr) |
05.09.2009, 17:19 | #2 |
| Rootkit.TDSS werde ich nicht los! Hallo moni81 und
__________________Rootkitwarnung! Du hast eine schwere Infektion die nur mit sehr hohem Zeitaufwand zu bereinigen ist. Deshalb empfehle ich dir die schnelle und sichere Methode => http://www.trojaner-board.de/51262-a...sicherung.html Solltest du dich für Bereinigen entscheiden, auch wenn es länger dauern wird, dann beginne mit RSIT. Poste bitte beide Logs von RSIT => http://www.trojaner-board.de/74910-a...tion-tool.html Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!ciao, andreas
__________________ |
05.09.2009, 17:59 | #3 | |
| Rootkit.TDSS werde ich nicht los! Würde gern eine Neuinstallation vermeiden!
__________________Was macht so ein rootkit eigentlich? ccleaner lief komplett durch aber die confi.exe hat sich mit einem bluescreen verabschiedet Hier mal die beiden logs: Zitat:
Geändert von moni81 (05.09.2009 um 18:07 Uhr) |
05.09.2009, 18:01 | #4 | |
| Rootkit.TDSS werde ich nicht los! 2 x hintereinnader weil die logs zu viele zeivchen haben. Zitat:
|
05.09.2009, 18:02 | #5 | ||
| Rootkit.TDSS werde ich nicht los!Zitat:
Zitat:
ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
05.09.2009, 18:05 | #6 |
| Rootkit.TDSS werde ich nicht los! Das fenster lief bis ca 50 Vorgänge und dann gabs ein Windows bluescreen und einen neustart. Geändert von moni81 (05.09.2009 um 18:35 Uhr) |
05.09.2009, 18:07 | #7 |
| Rootkit.TDSS werde ich nicht los! Start => Ausführen => c:\combofix.txt => OK Öffnet sich ein leeres Fenster oder siehst du einen Text? Falls du einen Text siehst, dann poste ihn hier. Ansonsten starte cofi noch einmal. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
05.09.2009, 18:31 | #8 | |
| Rootkit.TDSS werde ich nicht los! Beim 2tem Anlauf hats geklappt: Zitat:
|
05.09.2009, 18:39 | #9 |
| Rootkit.TDSS werde ich nicht los! Solange ich das Skript bastel, kannst du schonmal scannen. 1.) http://www.trojaner-board.de/51187-a...i-malware.html (Vorher updaten, Quickscan reicht) 2.) http://www.trojaner-board.de/51871-a...tispyware.html 3.) Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen 4.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte oder poste Namen und Pfade. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
05.09.2009, 19:11 | #10 | |
| Rootkit.TDSS werde ich nicht los! maleware findet mit quickscan nix mehr Zitat:
soll ich danach noch kos laufen lassen? |
05.09.2009, 19:12 | #11 |
| Rootkit.TDSS werde ich nicht los! Ja, immer weiter. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
05.09.2009, 19:26 | #12 |
| Rootkit.TDSS werde ich nicht los! |
05.09.2009, 19:30 | #13 | |
| Rootkit.TDSS werde ich nicht los! superAS ist durch und hat nur 3 cookies gefunden. Zitat:
|
05.09.2009, 19:32 | #14 | |
| Rootkit.TDSS werde ich nicht los! SASW ist schnell, KOS wird am Längsten brauchen. Zitat:
Lade die erste Datei, die Prevx anmault, bitte bei uns hoch. => http://www.trojaner-board.de/54791-a...ner-board.html (nur Schritt 2). Falls du das Programm sowieso nicht brauchst, dann deinstalliere es. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
05.09.2009, 19:40 | #15 |
| Rootkit.TDSS werde ich nicht los! Datei kann nicht hochgeladen werden.... meckert das Board? Habs mal bei virustotal hochgeladen http://www.virustotal.com/de/analisis/490b8f2db7698c3eac228c367780aa7cdacb8be47dd873b1fc6211945fcf31c2-1252175888 |
Themen zu Rootkit.TDSS werde ich nicht los! |
adobe, antivirus, becker, bho, dateien, defender, dll, eset nod32, explorer, hijackthis, internet, internet explorer, log, logfile, malwarebytes, malwarebytes' anti-malware, micro, microsoft, neustart, pdf, plug-in, registrierungsschlüssel, registry, remote control, rootkit.tdss, rundll, server, software, system, tuneup.defrag, virus, vista, wmp |