|
Log-Analyse und Auswertung: TR/PCK.tdss.Z.230 in system32\tdlclk.dllWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.11.2009, 12:24 | #16 |
| TR/PCK.tdss.Z.230 in system32\tdlclk.dll Hallo! der system scan hat funktioniert. Das protokoll (die html + die xml) liegen als zip im anhang! grüße, Harg |
25.11.2009, 12:33 | #17 | ||
/// AVZ-Toolkit Guru | TR/PCK.tdss.Z.230 in system32\tdlclk.dll Sehr gut! Vielen Dank. Ich gucke mir das an.
__________________Kannst du mal bitte mit AVZ nach folgender Datei suchen: Zitat:
Kopiere alles ab was gefunden wurde und poste es. Suche außerdem noch nach: Zitat:
__________________ |
25.11.2009, 12:48 | #18 |
| TR/PCK.tdss.Z.230 in system32\tdlclk.dll hier die beiden ergebnisse als screenshot:
__________________ |
25.11.2009, 13:20 | #19 |
/// AVZ-Toolkit Guru | TR/PCK.tdss.Z.230 in system32\tdlclk.dll Dankeschön. Also wenn du möchtest dann killen wir den Schlingel jetzt. So langsam ist das Kanninchen sicher müde oder? PS: Sag mal weisst du noch wo das Ding herkam? Hast du in letzter Zeit irgendwelche Cracks, Keygens oder andere gecrackte Software installiert? Wir bräuchten den Dropper, also die Installations Datei des Ganzen. Das wäre nochmal sehr hilfreich.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
25.11.2009, 13:23 | #20 |
| TR/PCK.tdss.Z.230 in system32\tdlclk.dll hätte nichts dagegen |
25.11.2009, 13:35 | #21 | ||
/// AVZ-Toolkit Guru | TR/PCK.tdss.Z.230 in system32\tdlclk.dll Gut, drucke dir diesen Post aus! Verschiebe alle AVZ Funde (atapi.sys und atapi(54).sys) in die Quarantäne! Danach löscht du den atapi(54).sys Fund. Danach löscht du alle atapi.sys Funde bis auf die C:\Windows\system32\drivers\atapi.sys. Die muss unbedingt dort bleiben wo sie ist! Alles andere kannst du löschen. Danach legst du deine Windows CD ins Laufwerk ein. Starte den Computer neu. Er sollte nun von der CD booten. Starte die Wiederherstellungskonsole (Windows reparieren). Dort startest du die EIngabeaufforderung und gibst folgende Befehl ein: Zitat:
Zitat:
Starte den Computer neu und nimm die CD aus dem Laufwerk sodass er wieder ganz normal Windows startet. Führe erneut die Suche nach der atapi.sys und nach der atapi(54).sys durch.
__________________ --> TR/PCK.tdss.Z.230 in system32\tdlclk.dll |
25.11.2009, 13:39 | #22 |
| TR/PCK.tdss.Z.230 in system32\tdlclk.dll oh, das ist jetzt aber ein kleines problem für mich: bin momentan im ausland (auch noch für die nächste zeit) und habe natürlich meine windows cd daheim gelassen. gibt es ne weitere möglichkeit? kann ich ne boot-cdisk inkl. der atapi.sys erstellen? |
25.11.2009, 13:50 | #23 |
/// AVZ-Toolkit Guru | TR/PCK.tdss.Z.230 in system32\tdlclk.dll Hmpf. Das wird etwas schwer. Aber auch da könntest du Kanninchen spielen. Das Problem ist, dass wir bei der atapi.sys von der Windows CD wenigstens sicher sein könnten, dass die 100%tig sauber ist, Wenn ich eine aus dem DriverStore nehme dann muss das nicht unbedingt so sein. Wahrscheinlich schon aber halt nicht sicher. Aber wir versuchen das mal. Verschiebe alle Funde atapi.sys wie auch atapi(54).sys in die Quarantäne. Lösche aber nichts! Führe danach folgendes Skript mit AVZ aus: Code:
ATTFilter begin CreateQurantineArchive('C:\quarantine.zip'); end.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
25.11.2009, 14:05 | #24 |
| TR/PCK.tdss.Z.230 in system32\tdlclk.dll ist passiert ich konnte aber keine gepackte datei hochladen.. deswegen habe ich die datei-endung verändert. also nochmals die txt in zip umbennen und entpacken. danke!! |
25.11.2009, 14:22 | #25 | |
/// AVZ-Toolkit Guru | TR/PCK.tdss.Z.230 in system32\tdlclk.dll Das hat nicht geklappt. Das Rootkit sperrt den Zugriff sodass wir die Dateien nicht in die Quarantäne bekommen. Wir brauchen aber eine saubere Kopie der atapi.sys. Versuchen wir es anders: Start -> ausführen -> Zitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
25.11.2009, 14:28 | #26 |
| TR/PCK.tdss.Z.230 in system32\tdlclk.dll hmm... also dein code funktioniert nicht. aber (in der trojaner-board emailbenachrichtigung) hast du ja erst was von rechtsklick geschrieben. so manuell hats funktioniert. da is nun eine c:\atapi.sys soll ich die hochladen? |
25.11.2009, 14:29 | #27 |
/// AVZ-Toolkit Guru | TR/PCK.tdss.Z.230 in system32\tdlclk.dll Jo, hatte ich nochmal editiert sry. Aber wenn die atapi.sys nun da ist dann ist gut. Lade dir mal hoch.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
25.11.2009, 14:31 | #28 |
| TR/PCK.tdss.Z.230 in system32\tdlclk.dll ist passiert |
25.11.2009, 14:43 | #29 | ||
/// AVZ-Toolkit Guru | TR/PCK.tdss.Z.230 in system32\tdlclk.dll Mit dir kann man echt arbeiten. Lade dir die Recovery Konsole. http://www.drvista.de/vista-toolbox/...cd-32-bit.html Und brenne sie auf eine CD. Dann bootest du von der Cd. Starte die Wiederherstellungskonsole (Windows reparieren). Dort startest du die EIngabeaufforderung und gibst folgende Befehl ein: Zitat:
Zitat:
Starte den Computer neu und nimm die CD aus dem Laufwerk sodass er wieder ganz normal Windows startet. Poste zwei AVZ logs wie in der Anleitung beschrieben wird.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
25.11.2009, 14:46 | #30 |
| TR/PCK.tdss.Z.230 in system32\tdlclk.dll okay, werd ich machen. leider wird das jetzt ein paar stunden dauern, da ich erst noch nen rohling besorgen muss aber schonmal vielen dank! ich melde mich bald möglichst mit hoffentlich guten nachrichten/logfiles. |
Themen zu TR/PCK.tdss.Z.230 in system32\tdlclk.dll |
'tr/crypt.zpack.gen', anleitung, antivir, c:\windows, datei, gesucht, internet, malwarebytes, meldungen, system, system32, tdlwsp.dll, tr/crypt.zpack.gen, tr/pck.tdss.z.230, tr/vundo.gen, trojan, trojaner, unerwünschtes programm, windows, zugriff, zugriff verweigert |