|
Plagegeister aller Art und deren Bekämpfung: Asprox und Rootkit.TDSS - Hilfe?!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.09.2009, 11:51 | #1 | |
| Asprox und Rootkit.TDSS - Hilfe?! Hallo zusammen! Ich bin erst ''frisch'' in diesem Board angemeldet, muss euch allerdings gleich Fragen stellen. Ich habe mein System leider durch Update meiner Razer Maus Treiber mit dem Asprox Trojaner infiziert. Meldung siehe folgender Link: Sicherheit: Razer-Treiber mit Virus infiziert @ NETZWELT.de Nun konnte ich bereits mit dem AVG Virenscanner Teile erfolgreich entfernen. Allerdings besteht weiterhin folgendes Problem: Wenn ich Spybot Search & Destroy starte und die Suche durchlaufen lassen werden folgende Ergebnisse berichtet: Zitat:
Wenn ich nach dem Suchlauf auf ''Markierte Probleme beheben'' klicke bekomme ich die Meldung das die Einträge und Dateien erfolgreich entfernt wurden. Wenn ich allerdings danach wieder einen Scan starte, werden die gleichen Dateien bzw. Registry Einträge wieder gefunden. Ich habe auch schon versucht diesen SFT Eintrag per Hand zu löschen. Steht allerdings nachdem ich die Registry geschlossen habe und neu aufrufe wieder darin. Die anderen Dateien des Rootkits habe ich ohne Spybot erst garnicht gefunden. Ich hoffe ihr könnt mir weiterhelfen, ich trau mich nichtmal mehr irgendwelche Daten im Internet einzugeben. Liebe Grüße Steadyqueen |
24.09.2009, 14:10 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Asprox und Rootkit.TDSS - Hilfe?! Hallo und
__________________Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen) Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
24.09.2009, 15:40 | #3 | |
| Asprox und Rootkit.TDSS - Hilfe?! Habe gerade Anti-Malware durchlaufen lassen und es wurden 2 Infizierte Objekte gefunden die wohl nach Neustart entfernt werden sollten.
__________________Nun habe ich aus Sicherheitsgründen nach dem Neustart nochmal Anti-Malware durchlaufen lassen und nun sind es aufeinmal 6 Infizierte Objekte Hier ist der Anti-Malware Log (Habe leider aktuell keinen Packer installiert): Zitat:
http://www.file-upload.net/download-.../info.txt.html http://www.file-upload.net/download-...8/log.txt.html Geändert von Steadyqueen (24.09.2009 um 15:47 Uhr) Grund: RSIT LOG |
24.09.2009, 16:46 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Asprox und Rootkit.TDSS - Hilfe?! Als Packer kannst Du das kostenlose 7Zip verwenden. Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code:
ATTFilter C:\WINXP\system32\kbdycc.dll C:\WINXP\system32\rwnh.dll Mach mal bitte einen Durchlauf mit GMER => Anleitung
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Asprox und Rootkit.TDSS - Hilfe?! |
aufrufe, avg, dateien, einstellungen, file, frage, internet, link, maus, microsoft, neu, problem, probleme, registry, rootkit.tdss, rootkits, scan, software, suche, suchlauf, system, system32, temp, treiber, trojaner, update, winxp |