|
Plagegeister aller Art und deren Bekämpfung: Trojan.TDss!K - Packed.Win32.Tdss!IK - und wer weiß was noch alles!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.12.2009, 01:31 | #1 |
| Trojan.TDss!K - Packed.Win32.Tdss!IK - und wer weiß was noch alles! Hallo, seit kurzer zeit habe ich ein absolut (für mich) fatales problem. ich hoffe jeder versteht was ich hier schreibe - und ich verstehe die antworten. TUSSIALARM - aber ich hoffe mir will und kann trotzdem jemand helfen. zunächst fing alles so an, dass auf einer meiner internetseite (webserver sowohl 1&1 als auch strato) dateien umgeschrieben wurden (mit einfügen von scripten und php-dateien - und ganzen ordner). teilweise wies die seite darauf hin einen flash-player herunterzuladen.... wobei da nichts drauf war mit flash. die scripte sahen eigentlich ziemlich harmlos aus und zwar wurde im head eine internetadresse angeben - in der statuszeile erschien sie ab und zu. als die ersten beschwerden von kunden kamen, habe ich die komplette seite gelöscht (original hatte ich auf meinem pc - von daher mal nicht schlimm die seite für einige tage als "wird aktualisiert" anzugeben). aber selbst diese seite wurde attackiert. ich rief beim provider an - der riet mir alle pw zu ändern und die seite zu löschen und wieder hochzuladen. hab ich gemacht. ABER - sobald ich wieder etwas mit dem totalcommander hochgeladen habe ging das gleiche wieder von vorne los. also suchte ich nach einen möglichen problem auf meinem pc - und siehste habe 3 nüsse gefunden, die ich nicht alleine knacken kann. ABER - sowohl mein pc zuhause, als auch meine beiden pc's auf der arbeit haben den shit jetzt auch drauf. pc's neu formatieren wäre schon übel genug, aber was ich hier gelesen habe vonwegen Master Boot (irgendwas?) überprüfen sonst wäre die ganze formatierung nutzlos macht mich mal mehr als nur kirre!!! MAN!!! so kann man ich arbeite nur mit den pc's und lade mir noch nichtmal was runter. nun mal zu meinen ungebeten gästen! habe mir a-sqared heruntergeladen und er zählt immer und immer wieder auf: Trojan.TDss!K (Datei: \\?\globalroot\systemroot\system32\UACwktpkecnod.dll) Packed.Win32.Tdss!IK (Datei: \\?\globalroot\systemroot\system32\UACyvbjuqrsu.dll) (Datei: \\?\globalroot\systemroot\system32\UACyvbjuqrsu.dll) und wenn ich die 100 mal lösche oder in Quarantäne schicke sind sie 2 minuten später wieder auf dem Scan!!!! Jetzt schicke ich ein Stoßgebet hoch und hoffe jemand nimmt sich Zeit für mein Problem....und will/kann mir helfen |
09.12.2009, 15:10 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.TDss!K - Packed.Win32.Tdss!IK - und wer weiß was noch alles! Hallo und
__________________Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
Themen zu Trojan.TDss!K - Packed.Win32.Tdss!IK - und wer weiß was noch alles! |
adresse, arbeit, beschwerde, boot, dateien, einfügen, flash-player, formatieren, formatierung, gelöscht, interne, internetseite, kunde, löschen, mas, minute, minuten, neu, nichts, ordner, packed.win32.tdss, packed.win32.tdss!ik, quarantäne, scan, scripte, seite, statuszeile, system32, trojan.tdss, trojan.tdss!k, worte, ändern |