Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rootkit.Win32.TDSS.d

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.04.2010, 15:53   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rootkit.Win32.TDSS.d - Standard

Rootkit.Win32.TDSS.d



Ok. Bitte mal den Avenger anwenden:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
files to move:
C:\WINDOWS\system32\tlntsvr.exe | C:\tlntsvr.bad

drivers to delete:
TlntSvr
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) C:\tlntsvr.bad bei Virustotal auswerten lassen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2010, 16:03   #17
!chaos!
 
Rootkit.Win32.TDSS.d - Standard

Rootkit.Win32.TDSS.d



nach reboot kam eine fehlermeldung, jedoch hat sich der laptop so schnell wieder neu gestartet, dass es mir nicht möglich war zu erkennen, was drin stand.

tlntsvr.bad
https://www.virustotal.com/de/analisis/e2ec0a481412166b654682c2f3d953e96e757466135cbd2d813b967edb13c721-1271257252

avanger-log is angehangen
__________________


Alt 14.04.2010, 16:11   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rootkit.Win32.TDSS.d - Standard

Rootkit.Win32.TDSS.d



Ok. Nur merkwürdig, denn anscheinend war der Telnet-Server aktiv aber versteckt
Hast Du schonmal nen Durchgang mit Malwarebytes gemacht? Wenn nicht mach das mal bitte (Vollscan und aktuelle Signaturen!)
__________________
__________________

Alt 14.04.2010, 16:21   #19
!chaos!
 
Rootkit.Win32.TDSS.d - Standard

Rootkit.Win32.TDSS.d



das wird jetzt sicher ne weile dauern.

jedoch is mir aufgefallen dass osam ständig einen eintrag (der sich laufend ändert) anzeigt, mitdem hinweis: rootkit-activity.

is jedesmal ein anderer name und wird vom normalen system nicht angezeigt. auch ein scan durch virustotal.com ergab keinen hinweis auf einen schädling (jedoch verhält sich das teil genau so - siehe ständig ändernder name usw)

[EDIT]

suchlauf ist nun beendet. log ist beigefügt

Geändert von !chaos! (14.04.2010 um 17:17 Uhr)

Alt 14.04.2010, 17:40   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rootkit.Win32.TDSS.d - Standard

Rootkit.Win32.TDSS.d



Meinst Du das Teil in OSAM:

Code:
ATTFilter
"a67wr6eo" (a67wr6eo) - "Microsoft Corporation" - C:\WINDOWS\system32\drivers\a67wr6eo.sys  (Hidden registry entry, rootkit activity)
         
Das ist von den Daemon-Tools, bei jedem Start hat der virtuelle Controller für die virtuellen optischen Laufwerke einen anderen Namen

Hast die Funde mit Malwarebytes denn auch gelöscht?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2010, 17:52   #21
!chaos!
 
Rootkit.Win32.TDSS.d - Standard

Rootkit.Win32.TDSS.d



jepp, habe ich. nach einem neustart und erneutem scan war zwar nichts mehr zu finden, jedoch meckert mir der tdsskiller noch immer wegen der atapi.sys rum.

windowsupdate lässt sich weiterhin nicht benutzen

[EDIT]

kaspersky meldet sich gerade wieder wegen dem rootkit. also doch noch nicht vorbei

Alt 14.04.2010, 18:06   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rootkit.Win32.TDSS.d - Standard

Rootkit.Win32.TDSS.d



Ok, dann mach mal nen Durchgang mit CF:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2010, 18:19   #23
!chaos!
 
Rootkit.Win32.TDSS.d - Standard

Rootkit.Win32.TDSS.d



werde das später durchführen. muss jetzt erstmal weg. ich danke trotzdem schonmal für deine hilfe und werde hier (nach dem scan) einfach einen edit machen.

bis dann

Alt 14.04.2010, 20:58   #24
!chaos!
 
Rootkit.Win32.TDSS.d - Standard

Rootkit.Win32.TDSS.d



so, hier der log von combofix.

konnte den letzten beitrag nicht editieren, deswegen musste ich das nun als neuen post schreiben

Alt 14.04.2010, 21:22   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rootkit.Win32.TDSS.d - Standard

Rootkit.Win32.TDSS.d



Ok. Probier mal ob das Windows-Update jetzt geht, wenn nciht muss ich weiter in die trickkiste greifen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2010, 22:51   #26
!chaos!
 
Rootkit.Win32.TDSS.d - Standard

Rootkit.Win32.TDSS.d



geht leider immer noch nicht.

das updateprogramm startet zwar, aber beim runterladen bricht es ohne fehlermeldung ab.

über den ie bekomme ich keine verbindung: Die Webseite kann nicht angezeigt werden. (seltsamerweise komme ich mit browzar auf diese seite, kann damit jedoch die updates nicht herunterladen.

auch mit firefox und eingebettetem ie-tab plugin funktioniert es nicht

Alt 15.04.2010, 01:22   #27
!chaos!
 
Rootkit.Win32.TDSS.d - Standard

Rootkit.Win32.TDSS.d



okay, kaspersky meldet sich wieder zurück, findet immer noch das rootkit.

ich glaube ich bin bald an dem punkt dass ich das system komplett neu aufspiele, wenn sich das nicht lösen lässt :P

Alt 15.04.2010, 10:26   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rootkit.Win32.TDSS.d - Standard

Rootkit.Win32.TDSS.d



Poste bitte mal das Kaspersky-Logfile.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.04.2010, 16:09   #29
!chaos!
 
Rootkit.Win32.TDSS.d - Standard

Rootkit.Win32.TDSS.d



da haben wir doch das nächste problem: kann den log so oft anschalten wie ich will, beim erneuten öffnen des fensters ist das wieder deaktiviert (genauso wie keine der funde eingetragen werden. kaspersky bleibt dauerhaft grün)

mittlerweile schleust es weitere trojaner und viren ein.

wenn sich bis morgen keine effektive lösung gefunden hat, werd ich wohl oder übel den weg der totalen plattenvernichtung und anschliessendem neuinstallieren gehen.

wär schade drum, aber das schont sicher die nerven

Antwort

Themen zu Rootkit.Win32.TDSS.d
.com, .dll, 127.0.0.1, anti-malware, browser, datei, firefox, folge, formatieren, fraudpack, infizierte, internet, jeder browser, kaspersky, langsam, laptop, malware, neuinstallation, nicht mehr, rootkit, rootkit.win32.tdss.d, security, seite, speicher, system, tools, verbindung, änderung




Ähnliche Themen: Rootkit.Win32.TDSS.d


  1. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  2. Problem nach Anti-Malware Doctor: MEM:Rootkit.Win32.TDSS.fa
    Plagegeister aller Art und deren Bekämpfung - 25.12.2010 (1)
  3. Rootkit Win32.TDss eingefangen :( (Malware)
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (1)
  4. Rootkit.Win32.TDSS.mbr - Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 01.11.2010 (13)
  5. rootkit.win32.tdss.d lässt sich nicht löschen oder desinfizieren!
    Plagegeister aller Art und deren Bekämpfung - 21.08.2010 (43)
  6. rootkit.win32.tdss, Automatisch erstellte Ordner in /temp, Virenmeldungen, etc.
    Log-Analyse und Auswertung - 22.06.2010 (1)
  7. HILFE bitte ich drehe durch !!!!!!! .... Virus Rootkit Win32.TDSS.d
    Plagegeister aller Art und deren Bekämpfung - 12.05.2010 (10)
  8. Rootkit.Win32.TDSS.d lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 12.05.2010 (15)
  9. rootkit.win32.tdss.d
    Plagegeister aller Art und deren Bekämpfung - 30.04.2010 (2)
  10. Rootkit.Win32.TDSS.d - Komme nicht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 24.04.2010 (1)
  11. rootkit.win32.tdss.d
    Plagegeister aller Art und deren Bekämpfung - 21.04.2010 (1)
  12. Rootkit.Win32.TDSS.d läßt sich mit TDSSKiller.exe nicht löschen !
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (5)
  13. Rootkit.Win32.TDSS.d - und Firefox friert ein
    Plagegeister aller Art und deren Bekämpfung - 04.03.2010 (18)
  14. Virus Rootkit.Win32.TDSS.a
    Plagegeister aller Art und deren Bekämpfung - 08.07.2009 (10)
  15. Rootkit.Win32.TDSS.a
    Plagegeister aller Art und deren Bekämpfung - 16.05.2009 (15)
  16. 090226-Rootkit.Win32.TDSS.gwh und Systemfehler
    Plagegeister aller Art und deren Bekämpfung - 12.03.2009 (1)
  17. Rootkit win32 tdss.tbq und anschliessende Probleme mit dem Browser
    Log-Analyse und Auswertung - 02.02.2009 (13)

Zum Thema Rootkit.Win32.TDSS.d - Ok. Bitte mal den Avenger anwenden : 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista - Rootkit.Win32.TDSS.d...
Archiv
Du betrachtest: Rootkit.Win32.TDSS.d auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.