|
Plagegeister aller Art und deren Bekämpfung: Trojaner win32.tdss!IKWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.12.2009, 20:30 | #1 |
| Trojaner win32.tdss!IK Hallo zusammen, es wäre sehr nett, wenn mir einer helfen könnte! Ich bekomme von a-squared die meldung, dass ich den trojaner win32.tdss!ik habe. nachdem er gelöscht wird, wird dieser aber sofort wieder angezeigt. McAfee Virenscanner wurde automatisch deaktiviert und auch die Systemwiederherstellung geht nicht mehr! Könnt ihr mir bitte helfen, da ich meinen Rechner sehr sehr ungern neu aufbauen möchte! Vielen Dank schonmal |
25.12.2009, 21:51 | #2 |
| Trojaner win32.tdss!IK Anbei die Logfiles von malware:
__________________Malwarebytes' Anti-Malware 1.42 Database version: 3429 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 25.12.2009 21:36:53 mbam-log-2009-12-25.txt Scan type: Full Scan (C:\|D:\|) Objects scanned: 203309 Time elapsed: 23 minute(s), 24 second(s) Memory Processes Infected: 0 Memory Modules Infected: 1 Registry Keys Infected: 3 Registry Values Infected: 2 Registry Data Items Infected: 1 Folders Infected: 1 Files Infected: 2 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: \\?\globalroot\systemroot\system32\H8SRTskyiurnbld.dll (Trojan.FakeAlert) -> No action taken. Registry Keys Infected: HKEY_LOCAL_MACHINE\SOFTWARE\H8SRT (Rootkit.TDSS) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winzfg32 (Trojan.Dialer) -> No action taken. Registry Values Infected: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowCpl\1 (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> No action taken. Registry Data Items Infected: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> No action taken. Folders Infected: D:\Documents and Settings\All Users\AVP 2009 (Malware.Trace) -> No action taken. Files Infected: \\?\globalroot\systemroot\system32\H8SRTskyiurnbld.dll (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\winzfg32.dll (Trojan.Dialer) -> No action taken. Und Logfile das Zweite: Malwarebytes' Anti-Malware 1.42 Database version: 3429 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 25.12.2009 21:37:37 mbam-log-2009-12-25 (21-37-37).txt Scan type: Full Scan (C:\|D:\|) Objects scanned: 203309 Time elapsed: 23 minute(s), 24 second(s) Memory Processes Infected: 0 Memory Modules Infected: 1 Registry Keys Infected: 3 Registry Values Infected: 2 Registry Data Items Infected: 1 Folders Infected: 1 Files Infected: 2 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: \\?\globalroot\systemroot\system32\H8SRTskyiurnbld.dll (Trojan.FakeAlert) -> Delete on reboot. Registry Keys Infected: HKEY_LOCAL_MACHINE\SOFTWARE\H8SRT (Rootkit.TDSS) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winzfg32 (Trojan.Dialer) -> Quarantined and deleted successfully. Registry Values Infected: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowCpl\1 (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully. Registry Data Items Infected: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Folders Infected: D:\Documents and Settings\All Users\AVP 2009 (Malware.Trace) -> Quarantined and deleted successfully. Files Infected: \\?\globalroot\systemroot\system32\H8SRTskyiurnbld.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\WINDOWS\system32\winzfg32.dll (Trojan.Dialer) -> Quarantined and deleted successfully. |
Themen zu Trojaner win32.tdss!IK |
aufbauen, automatisch, deaktiviert, geht nicht mehr, gelöscht, hallo zusammen, mcafee, meldung, neu, nicht mehr, rechner, scan, scanner, schonmal, sofort, systemwiederherstellung, troja, trojaner, trojaner tdss!ik, virenscan, virenscanner, win, zusammen |