|
Plagegeister aller Art und deren Bekämpfung: Rootkit.Win32.TDSS.dWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.04.2010, 15:53 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rootkit.Win32.TDSS.d Ok. Bitte mal den Avenger anwenden: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter files to move: C:\WINDOWS\system32\tlntsvr.exe | C:\tlntsvr.bad drivers to delete: TlntSvr 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) C:\tlntsvr.bad bei Virustotal auswerten lassen
__________________ Logfiles bitte immer in CODE-Tags posten |
14.04.2010, 16:03 | #17 |
| Rootkit.Win32.TDSS.d nach reboot kam eine fehlermeldung, jedoch hat sich der laptop so schnell wieder neu gestartet, dass es mir nicht möglich war zu erkennen, was drin stand.
__________________tlntsvr.bad https://www.virustotal.com/de/analisis/e2ec0a481412166b654682c2f3d953e96e757466135cbd2d813b967edb13c721-1271257252 avanger-log is angehangen |
14.04.2010, 16:11 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rootkit.Win32.TDSS.d Ok. Nur merkwürdig, denn anscheinend war der Telnet-Server aktiv aber versteckt
__________________Hast Du schonmal nen Durchgang mit Malwarebytes gemacht? Wenn nicht mach das mal bitte (Vollscan und aktuelle Signaturen!)
__________________ |
14.04.2010, 16:21 | #19 |
| Rootkit.Win32.TDSS.d das wird jetzt sicher ne weile dauern. jedoch is mir aufgefallen dass osam ständig einen eintrag (der sich laufend ändert) anzeigt, mitdem hinweis: rootkit-activity. is jedesmal ein anderer name und wird vom normalen system nicht angezeigt. auch ein scan durch virustotal.com ergab keinen hinweis auf einen schädling (jedoch verhält sich das teil genau so - siehe ständig ändernder name usw) [EDIT] suchlauf ist nun beendet. log ist beigefügt Geändert von !chaos! (14.04.2010 um 17:17 Uhr) |
14.04.2010, 17:40 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rootkit.Win32.TDSS.d Meinst Du das Teil in OSAM: Code:
ATTFilter "a67wr6eo" (a67wr6eo) - "Microsoft Corporation" - C:\WINDOWS\system32\drivers\a67wr6eo.sys (Hidden registry entry, rootkit activity) Hast die Funde mit Malwarebytes denn auch gelöscht?
__________________ Logfiles bitte immer in CODE-Tags posten |
14.04.2010, 17:52 | #21 |
| Rootkit.Win32.TDSS.d jepp, habe ich. nach einem neustart und erneutem scan war zwar nichts mehr zu finden, jedoch meckert mir der tdsskiller noch immer wegen der atapi.sys rum. windowsupdate lässt sich weiterhin nicht benutzen [EDIT] kaspersky meldet sich gerade wieder wegen dem rootkit. also doch noch nicht vorbei |
14.04.2010, 18:06 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rootkit.Win32.TDSS.d Ok, dann mach mal nen Durchgang mit CF: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
14.04.2010, 18:19 | #23 |
| Rootkit.Win32.TDSS.d werde das später durchführen. muss jetzt erstmal weg. ich danke trotzdem schonmal für deine hilfe und werde hier (nach dem scan) einfach einen edit machen. bis dann |
14.04.2010, 20:58 | #24 |
| Rootkit.Win32.TDSS.d so, hier der log von combofix. konnte den letzten beitrag nicht editieren, deswegen musste ich das nun als neuen post schreiben |
14.04.2010, 21:22 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rootkit.Win32.TDSS.d Ok. Probier mal ob das Windows-Update jetzt geht, wenn nciht muss ich weiter in die trickkiste greifen
__________________ Logfiles bitte immer in CODE-Tags posten |
14.04.2010, 22:51 | #26 |
| Rootkit.Win32.TDSS.d geht leider immer noch nicht. das updateprogramm startet zwar, aber beim runterladen bricht es ohne fehlermeldung ab. über den ie bekomme ich keine verbindung: Die Webseite kann nicht angezeigt werden. (seltsamerweise komme ich mit browzar auf diese seite, kann damit jedoch die updates nicht herunterladen. auch mit firefox und eingebettetem ie-tab plugin funktioniert es nicht |
15.04.2010, 01:22 | #27 |
| Rootkit.Win32.TDSS.d okay, kaspersky meldet sich wieder zurück, findet immer noch das rootkit. ich glaube ich bin bald an dem punkt dass ich das system komplett neu aufspiele, wenn sich das nicht lösen lässt :P |
15.04.2010, 10:26 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rootkit.Win32.TDSS.d Poste bitte mal das Kaspersky-Logfile.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.04.2010, 16:09 | #29 |
| Rootkit.Win32.TDSS.d da haben wir doch das nächste problem: kann den log so oft anschalten wie ich will, beim erneuten öffnen des fensters ist das wieder deaktiviert (genauso wie keine der funde eingetragen werden. kaspersky bleibt dauerhaft grün) mittlerweile schleust es weitere trojaner und viren ein. wenn sich bis morgen keine effektive lösung gefunden hat, werd ich wohl oder übel den weg der totalen plattenvernichtung und anschliessendem neuinstallieren gehen. wär schade drum, aber das schont sicher die nerven |
Themen zu Rootkit.Win32.TDSS.d |
.com, .dll, 127.0.0.1, anti-malware, browser, datei, firefox, folge, formatieren, fraudpack, infizierte, internet, jeder browser, kaspersky, langsam, laptop, malware, neuinstallation, nicht mehr, rootkit, rootkit.win32.tdss.d, security, seite, speicher, system, tools, verbindung, änderung |