Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/PCK.tdss.Z.230 in system32\tdlclk.dll

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.11.2009, 12:24   #16
Harg
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



Hallo!

der system scan hat funktioniert.

Das protokoll (die html + die xml) liegen als zip im anhang!


grüße,

Harg

Alt 25.11.2009, 12:33   #17
undoreal
/// AVZ-Toolkit Guru
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



Sehr gut! Vielen Dank. Ich gucke mir das an.

Kannst du mal bitte mit AVZ nach folgender Datei suchen:
Zitat:
atapi(54).sys
Ganz unten in der Anleitung zu AVZ wird besschrieben wie.
Kopiere alles ab was gefunden wurde und poste es.

Suche außerdem noch nach:
Zitat:
atapi.sys
__________________

__________________

Alt 25.11.2009, 12:48   #18
Harg
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



hier die beiden ergebnisse als screenshot:
__________________
Miniaturansicht angehängter Grafiken
TR/PCK.tdss.Z.230 in system32\tdlclk.dll-atapi.jpg   TR/PCK.tdss.Z.230 in system32\tdlclk.dll-atapi54.jpg  

Alt 25.11.2009, 13:20   #19
undoreal
/// AVZ-Toolkit Guru
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



Dankeschön.

Also wenn du möchtest dann killen wir den Schlingel jetzt. So langsam ist das Kanninchen sicher müde oder?

PS: Sag mal weisst du noch wo das Ding herkam? Hast du in letzter Zeit irgendwelche Cracks, Keygens oder andere gecrackte Software installiert? Wir bräuchten den Dropper, also die Installations Datei des Ganzen. Das wäre nochmal sehr hilfreich.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 25.11.2009, 13:23   #20
Harg
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



hätte nichts dagegen


Alt 25.11.2009, 13:35   #21
undoreal
/// AVZ-Toolkit Guru
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



Gut, drucke dir diesen Post aus!

Verschiebe alle AVZ Funde (atapi.sys und atapi(54).sys) in die Quarantäne!
Danach löscht du den atapi(54).sys Fund.
Danach löscht du alle atapi.sys Funde bis auf die C:\Windows\system32\drivers\atapi.sys. Die muss unbedingt dort bleiben wo sie ist!
Alles andere kannst du löschen.

Danach legst du deine Windows CD ins Laufwerk ein.

Starte den Computer neu. Er sollte nun von der CD booten.

Starte die Wiederherstellungskonsole (Windows reparieren).
Dort startest du die EIngabeaufforderung und gibst folgende Befehl ein:
Zitat:
ren C:\windows\system32\drivers\atapi.sys atapi.bad
Mit Enter bestätigen.
Zitat:
copy X:\i386\atapi.sys C:\windows\systrem32\drivers\atapi.sys
Mit Enter bestätigen.

Starte den Computer neu und nimm die CD aus dem Laufwerk sodass er wieder ganz normal Windows startet.

Führe erneut die Suche nach der atapi.sys und nach der atapi(54).sys durch.
__________________
--> TR/PCK.tdss.Z.230 in system32\tdlclk.dll

Alt 25.11.2009, 13:39   #22
Harg
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



oh, das ist jetzt aber ein kleines problem für mich:

bin momentan im ausland (auch noch für die nächste zeit) und habe natürlich meine windows cd daheim gelassen.

gibt es ne weitere möglichkeit? kann ich ne boot-cdisk inkl. der atapi.sys erstellen?

Alt 25.11.2009, 13:50   #23
undoreal
/// AVZ-Toolkit Guru
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



Hmpf. Das wird etwas schwer. Aber auch da könntest du Kanninchen spielen.

Das Problem ist, dass wir bei der atapi.sys von der Windows CD wenigstens sicher sein könnten, dass die 100%tig sauber ist,

Wenn ich eine aus dem DriverStore nehme dann muss das nicht unbedingt so sein. Wahrscheinlich schon aber halt nicht sicher.

Aber wir versuchen das mal.

Verschiebe alle Funde atapi.sys wie auch atapi(54).sys in die Quarantäne. Lösche aber nichts!


Führe danach folgendes Skript mit AVZ aus:
Code:
ATTFilter
begin
CreateQurantineArchive('C:\quarantine.zip');
end.
         
Lade die C:\quarantine.zip auf unseren uploadchannel hoch.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 25.11.2009, 14:05   #24
Harg
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



ist passiert

ich konnte aber keine gepackte datei hochladen.. deswegen habe ich die datei-endung verändert. also nochmals die txt in zip umbennen und entpacken.


danke!!

Alt 25.11.2009, 14:22   #25
undoreal
/// AVZ-Toolkit Guru
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



Das hat nicht geklappt. Das Rootkit sperrt den Zugriff sodass wir die Dateien nicht in die Quarantäne bekommen.

Wir brauchen aber eine saubere Kopie der atapi.sys.

Versuchen wir es anders:
Start -> ausführen ->
Zitat:
cmd /c copy C:\windows\system32\drivers\atapi.sys C:\atapi.sys ohne
Klappt das? Also ist dann hinterher eine C:\atapi.sys vorhanden?
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 25.11.2009, 14:28   #26
Harg
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



hmm... also dein code funktioniert nicht.

aber (in der trojaner-board emailbenachrichtigung) hast du ja erst was von rechtsklick geschrieben. so manuell hats funktioniert. da is nun eine c:\atapi.sys


soll ich die hochladen?

Alt 25.11.2009, 14:29   #27
undoreal
/// AVZ-Toolkit Guru
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



Jo, hatte ich nochmal editiert sry.

Aber wenn die atapi.sys nun da ist dann ist gut.

Lade dir mal hoch.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 25.11.2009, 14:31   #28
Harg
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



ist passiert

Alt 25.11.2009, 14:43   #29
undoreal
/// AVZ-Toolkit Guru
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



Mit dir kann man echt arbeiten.

Lade dir die Recovery Konsole.

http://www.drvista.de/vista-toolbox/...cd-32-bit.html

Und brenne sie auf eine CD.

Dann bootest du von der Cd.


Starte die Wiederherstellungskonsole (Windows reparieren).
Dort startest du die EIngabeaufforderung und gibst folgende Befehl ein:
Zitat:
ren C:\windows\system32\drivers\atapi.sys atapi.bad
Mit Enter bestätigen.
Zitat:
copy C:\atapi.sys C:\windows\systrem32\drivers\atapi.sys
Mit Enter bestätigen.

Starte den Computer neu und nimm die CD aus dem Laufwerk sodass er wieder ganz normal Windows startet.

Poste zwei AVZ logs wie in der Anleitung beschrieben wird.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 25.11.2009, 14:46   #30
Harg
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



okay,

werd ich machen. leider wird das jetzt ein paar stunden dauern, da ich erst noch nen rohling besorgen muss

aber schonmal vielen dank!

ich melde mich bald möglichst mit hoffentlich guten nachrichten/logfiles.

Antwort

Themen zu TR/PCK.tdss.Z.230 in system32\tdlclk.dll
'tr/crypt.zpack.gen', anleitung, antivir, c:\windows, datei, gesucht, internet, malwarebytes, meldungen, system, system32, tdlwsp.dll, tr/crypt.zpack.gen, tr/pck.tdss.z.230, tr/vundo.gen, trojan, trojaner, unerwünschtes programm, windows, zugriff, zugriff verweigert




Ähnliche Themen: TR/PCK.tdss.Z.230 in system32\tdlclk.dll


  1. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  2. BOO/TDss.D
    Log-Analyse und Auswertung - 25.10.2011 (16)
  3. @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (1)
  4. BOO/TDSS.a
    Plagegeister aller Art und deren Bekämpfung - 11.02.2011 (25)
  5. Trojaner TR/PCK.Tdss.Z.230 Datei tdlclk.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2009 (44)
  6. Trojaner C:\WINDOWS\SYSTEM32\tdlclk.dll loswerden.
    Plagegeister aller Art und deren Bekämpfung - 12.12.2009 (1)
  7. Trojan.TDss!K - Packed.Win32.Tdss!IK - und wer weiß was noch alles!
    Plagegeister aller Art und deren Bekämpfung - 09.12.2009 (1)
  8. Zwei Probleme: TR/PCK.tdss.Z.230 in system32\tdlclk.dll sowie TR/Crypt.ZPACK.Gen...
    Log-Analyse und Auswertung - 28.11.2009 (35)
  9. TR/PCK.tdss.Z.230 in system32\tdlclk.dll entdeckt
    Log-Analyse und Auswertung - 25.11.2009 (1)
  10. TR/TDss.WP.1 - C:\Windows\System32\kbiwkmsdipmfrw.dll
    Plagegeister aller Art und deren Bekämpfung - 04.09.2009 (8)
  11. Trojan.TDSS \\?\globalroot\systemroot\system32\geye krepmqjpwq.dll
    Plagegeister aller Art und deren Bekämpfung - 24.08.2009 (17)
  12. "Win32.Trojan.Tdss" in system32-Ordner von WinXP SP3
    Plagegeister aller Art und deren Bekämpfung - 23.08.2009 (9)
  13. system32\SKYNETyygvpwwi.dll (Trojan.TDSS)
    Plagegeister aller Art und deren Bekämpfung - 03.07.2009 (0)
  14. BDS/TDSS.adb, BDS/TDSS.JW und einiges mehr
    Log-Analyse und Auswertung - 14.01.2009 (28)
  15. Rootkit RKIT/TDss.G.22 Backdoorprogramm BDS/TDSS.adb und Trojaner TR/Proxy.GHY
    Log-Analyse und Auswertung - 21.12.2008 (28)
  16. Backdoor.TDSS.asz und TDSS.atb gefunden
    Mülltonne - 28.11.2008 (0)
  17. F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
    Log-Analyse und Auswertung - 05.10.2007 (10)

Zum Thema TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Hallo! der system scan hat funktioniert. Das protokoll (die html + die xml) liegen als zip im anhang! grüße, Harg - TR/PCK.tdss.Z.230 in system32\tdlclk.dll...
Archiv
Du betrachtest: TR/PCK.tdss.Z.230 in system32\tdlclk.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.