Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nachlese nach TDSS Rootkit

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 03.11.2010, 15:00   #1
UX-24
 
Nachlese nach TDSS Rootkit - Standard

Nachlese nach TDSS Rootkit



Hallo zusammen,

nachdem ich mir letztes Woche unter anderem ein TDSS Rootkit eingefangen habe, musste ich mein System neu aufsetzen.
Dabei habe ich allerdings nur die Systempartition formatiert, die Datenpartitionen nicht.

Nach dem Neuaufsetzen habe ich natürlich einen Scan mit Malwarebytes AntiMalware und Avira Antivir durchgeführt, beide haben keine Funde ergeben.

Die Online-Auswertung des HijackThis Logfiles zeigt jedoch potentiell schädliche Einträge, da manche Prozesse z.B nicht im System32 Ordner laufen.

Desweiteren hat der TDSS Killer von Kaspersky ein verdächtiges Object gefunden, dass ich vorsichtshalber mal in Quarantäne gesetzt habe: "C:\Windows\system32\Drivers\sptd.sys" Angabe war hier "locked driver"

Zu guter Letzt ist mein Lappy in den letzten 3 Tagen mehrfach komplett abgestürzt, das hatte ich vorher nicht...

Ich würde mich daher freuen, wenn ein Profi hier mal ein Blick auf die angehängten Logfiles werfen könnte:

Vielen Dank im Voraus,
Felix

 

Themen zu Nachlese nach TDSS Rootkit
antimalware, antivir, avira, avira antivir, c:\windows, gen, hallo zusammen, hijack, hijackthis, kaspersky, keine funde, logfiles, malwarebytes, malwarebytes antimalware, neu, object, ordner, profi, prozesse, quarantäne, rootkit, scan, sptd.sys, system, system neu, system32, tdss, windows




Ähnliche Themen: Nachlese nach TDSS Rootkit


  1. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  2. SkyNetBDA_AMD64 (Rootkit.TDSS)
    Log-Analyse und Auswertung - 19.07.2012 (6)
  3. Problem mit Rootkit BOO/TDss.O
    Log-Analyse und Auswertung - 06.05.2012 (8)
  4. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  5. Problem nach Anti-Malware Doctor: MEM:Rootkit.Win32.TDSS.fa
    Plagegeister aller Art und deren Bekämpfung - 25.12.2010 (1)
  6. Nach Rootkit-Entfernung (TDSS) aus atapi.sys startet der Rechner nicht (Bluescreen)
    Plagegeister aller Art und deren Bekämpfung - 10.05.2010 (17)
  7. rootkit.win32.tdss.d
    Plagegeister aller Art und deren Bekämpfung - 30.04.2010 (2)
  8. rootkit.win32.tdss.d
    Plagegeister aller Art und deren Bekämpfung - 21.04.2010 (1)
  9. Rootkit.Win32.TDSS.d
    Plagegeister aller Art und deren Bekämpfung - 15.04.2010 (28)
  10. TDSS-Rootkit entfernen - wie?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2010 (9)
  11. Rootkit TDSS entfernen
    Plagegeister aller Art und deren Bekämpfung - 29.09.2009 (54)
  12. Asprox und Rootkit.TDSS - Hilfe?!
    Plagegeister aller Art und deren Bekämpfung - 24.09.2009 (3)
  13. Rootkit.TDSS kbiwkmbk...
    Plagegeister aller Art und deren Bekämpfung - 21.09.2009 (13)
  14. Rootkit.Win32.TDSS.a
    Plagegeister aller Art und deren Bekämpfung - 16.05.2009 (15)
  15. Rootkit RKIT/TDss.G.22 Backdoorprogramm BDS/TDSS.adb und Trojaner TR/Proxy.GHY
    Log-Analyse und Auswertung - 21.12.2008 (28)

Zum Thema Nachlese nach TDSS Rootkit - Hallo zusammen, nachdem ich mir letztes Woche unter anderem ein TDSS Rootkit eingefangen habe, musste ich mein System neu aufsetzen. Dabei habe ich allerdings nur die Systempartition formatiert, die Datenpartitionen - Nachlese nach TDSS Rootkit...
Archiv
Du betrachtest: Nachlese nach TDSS Rootkit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.