Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/PCK.Tdss.C.129: Ist es ein Trojaner? Malware gibt nichts an, Antivir schon

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.05.2010, 13:47   #1
giordano
 
TR/PCK.Tdss.C.129: Ist es ein Trojaner? Malware gibt nichts an, Antivir schon - Standard

TR/PCK.Tdss.C.129: Ist es ein Trojaner? Malware gibt nichts an, Antivir schon



Hallo,

Ich habe erst mein Notebook neu aufgesetzt (WinXP, SP3) und die alten Dateien und Mailbox wieder hinzugelegt. Nun hat mir
Antivir (von Avira) einen Trojaner angegeben, der "TR/PCK.Tdss.C.129" heisst. Die Meldung von Antivir lautet (nur der Schlussteil mit den Funden):

Zitat:
Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\' <Programme>
Beginne mit der Suche in 'E:\' <Dateien>
E:\System Volume Information\_restore{D70B54F1-11F7-43AA-A99D-105608A46374}\RP14\A0005849.exe
[0] Archivtyp: 7-Zip
[FUND] Ist das Trojanische Pferd TR/PCK.Tdss.C.129
--> ntemacs23/bin/runemacs.exe
[FUND] Ist das Trojanische Pferd TR/PCK.Tdss.C.129
[WARNUNG] Bei dieser Datei handelt es sich um eine Mailbox. Um Ihre Emails nicht zu beeinträchtigen wird diese Datei nicht repariert oder gelöscht.

Beginne mit der Desinfektion:
E:\System Volume Information\_restore{D70B54F1-11F7-43AA-A99D-105608A46374}\RP14\A0005849.exe
[FUND] Ist das Trojanische Pferd TR/PCK.Tdss.C.129
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4f263b4d.qua erstellt ( QUARANTÄNE )


Ende des Suchlaufs: Montag, 31. Mai 2010 13:37
Benötigte Zeit: 1:42:43 Stunde(n)
Danach hatte ich Combofix gemäss Anleitung laufen lassen:
hxxp://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird
(ich gehe davon aus, dass dieses Tool allfällige Schädlinge entfernt. Der Log ist im Anhang.)
und anschliessend habe ich nochmals Antivir laufen lassen. Der Trojaner wurde jedoch wieder angezeigt. Ich habe jedoch den Verdacht, dass es sich um eine Falschmeldung handelt (wegen Hinweise auf ntemacs), weshalb ich Malwarebytes laufen liess. Dieser gab nichts an. Gemäss Anleitung von Trojaner-Board soll man den Rechner noch mit rtis untersuchen lassen, was ich auch gemacht habe. Sowohl die Logs von rtis als auch Combofix weisen nichts auffälliges, bin aber kein Experte (es ist das erstemal, dass ich diese beiden Tools verwende). Alle logs habe ich angehängt. Wenn das falsch war, dann teilt es mir bitte mit (muss man es mit quote oder php abgrenzen?).

Mein Problem:
- Handelt es sich tatsächlich um einen Trojaner?
- wenn ja, was kann man tun? Bleibt mir nichts anderes übrig als neu aufzusetzen?
- wenn nein, wie bringe ich die Meldung weg? Die Datei soll ich im "System Volume Information" der Partition E befinden. Der ist jedoch nicht zugänglich, obwohl ich als Administrator eingeloggt bin.

Bin dankbar für jeden Ratschlag.
giordano

Alt 31.05.2010, 14:32   #2
StLB
/// Helfer-Team
 
TR/PCK.Tdss.C.129: Ist es ein Trojaner? Malware gibt nichts an, Antivir schon - Standard

TR/PCK.Tdss.C.129: Ist es ein Trojaner? Malware gibt nichts an, Antivir schon



Hi und !

Combofix sollte nur auf Anweisung eines Kompetenzlers angewendet werden.
Außerdem ist es hierfür unnötig

Der Fund befindet sich in System Volume Information, kurz in der Systemwiederherstellung.

====================

Systemwiederherstellung (SWH) leeren

Die Systemwiederherstellung (SWH) enthält ein Backup Deiner Programme und kann auch infizierte Dateien gesichert haben. Setze die SWH daher bitte zurück:

Rechtsklick auf Arbeitsplatz > Eigenschaften > Tab Systemwiederherstellung
Setze einen Haken bei Systemwiederherstellung deaktivieren und klicke auf Übernehmen.
Beantworte den folgenden Dialog, ob Du die SWH wirklich deaktivieren willst, mit Ja.

Entferne danach wieder den Haken bei Systemwiederherstellung deaktivieren, klicke auf Übernehmen und anschließend auf OK.

Die SWH funktioniert nun wieder und hat einen neuen SWH-Punkt erstellt.

====================

Die Logfiles von Combofix und RSIT sind sauber
__________________

__________________

Alt 31.05.2010, 14:45   #3
giordano
 
TR/PCK.Tdss.C.129: Ist es ein Trojaner? Malware gibt nichts an, Antivir schon - Standard

TR/PCK.Tdss.C.129: Ist es ein Trojaner? Malware gibt nichts an, Antivir schon



Hallo StLB,

Besten Dank für die rasche Antwort. Ich habe Deine Anweisungen durchgeführt und werde nochmals mit Antivir durchgehen. Ich nehme an, dass es sich also um eine falsch-posivitve Meldung von Antivir war.

Gruss
giordano
__________________

Alt 31.05.2010, 16:33   #4
giordano
 
TR/PCK.Tdss.C.129: Ist es ein Trojaner? Malware gibt nichts an, Antivir schon - Standard

TR/PCK.Tdss.C.129: Ist es ein Trojaner? Malware gibt nichts an, Antivir schon



OK. Habe nochmals gescannt und nun gibt Antivir nichts an. Besten Dank für die Hilfe.
giordano

Antwort

Themen zu TR/PCK.Tdss.C.129: Ist es ein Trojaner? Malware gibt nichts an, Antivir schon
administrator, avira, combofix, dateien, log, malware, malwarebytes, namen, neu, neu aufgesetzt, notebook, ntemacs, problem, programme, rechner, schädlinge, sp3, suche, system, system volume information, tool, tr/pck.tdss.c.129, trojaner, trojaner-board, trojaner?, trojanische pferd, verdacht, warnung, winxp, zugänglich




Ähnliche Themen: TR/PCK.Tdss.C.129: Ist es ein Trojaner? Malware gibt nichts an, Antivir schon


  1. malware aal entfernen Antivir -Programme erkennen nichts
    Plagegeister aller Art und deren Bekämpfung - 05.08.2015 (23)
  2. Vielen Dank, dass es dieses Forum nun schon so lange gibt.
    Lob, Kritik und Wünsche - 20.07.2015 (0)
  3. Pc schon 3 übernommen und nichts half.
    Log-Analyse und Auswertung - 04.03.2014 (1)
  4. search.snapdo.com - gibt es da wirklich nichts?
    Plagegeister aller Art und deren Bekämpfung - 28.10.2013 (15)
  5. GVU Trojaner ! Malwarebytes Anti-Malware Free und OTL schon durchgeführt
    Log-Analyse und Auswertung - 22.01.2013 (3)
  6. Virus "exp/cve-2012-1723.A.597" von antivir gefunden; malware-bytes findet nichts
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (29)
  7. Antivir findet 9 Viren, malware findet nichts mehr
    Plagegeister aller Art und deren Bekämpfung - 28.05.2012 (18)
  8. Google redirect/Tdss-Trojaner - Malware Tools funktionieren nicht
    Plagegeister aller Art und deren Bekämpfung - 23.08.2011 (3)
  9. Mit Malwarebite (bzw. Antivir) Trojaner TR/Drop.TDss.wav und Malware (?) gefunden
    Plagegeister aller Art und deren Bekämpfung - 18.01.2011 (23)
  10. Trojaner Befall - Malware findet nichts
    Log-Analyse und Auswertung - 14.11.2010 (7)
  11. GOZI Trojaner legt Bankkonto lahm / AntiVir findet nichts
    Plagegeister aller Art und deren Bekämpfung - 21.10.2010 (32)
  12. Antivir findet Trojaner TR/TDss.AED.11-habs gelöscht, aber ist er auch weg?
    Plagegeister aller Art und deren Bekämpfung - 02.06.2010 (10)
  13. Virusbefall? Im normalen Modus nichts mehr möglich; Antivir sagt nichts
    Plagegeister aller Art und deren Bekämpfung - 30.11.2009 (0)
  14. Gibt es jetzt schon eine Lösung für das Fauxvirusproblem ?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2008 (1)
  15. TR/Dropper.gen und andere Trojaner, Malware etfernen... Bin schon total verzweifelt!
    Plagegeister aller Art und deren Bekämpfung - 12.09.2008 (22)
  16. Nichts hilft mehr. Alles schon probiert
    Plagegeister aller Art und deren Bekämpfung - 21.07.2007 (1)
  17. Gibt es schon Probleme mit Windows 2000 Service Pack 4?
    Alles rund um Windows - 13.07.2003 (11)

Zum Thema TR/PCK.Tdss.C.129: Ist es ein Trojaner? Malware gibt nichts an, Antivir schon - Hallo, Ich habe erst mein Notebook neu aufgesetzt (WinXP, SP3) und die alten Dateien und Mailbox wieder hinzugelegt. Nun hat mir Antivir (von Avira) einen Trojaner angegeben, der "TR/PCK.Tdss.C.129" heisst. - TR/PCK.Tdss.C.129: Ist es ein Trojaner? Malware gibt nichts an, Antivir schon...
Archiv
Du betrachtest: TR/PCK.Tdss.C.129: Ist es ein Trojaner? Malware gibt nichts an, Antivir schon auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.