![]() |
|
Plagegeister aller Art und deren Bekämpfung: was macht der Virus MEM:Rootkit.Win64.TDSS.fa System Memory ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() was macht der Virus MEM:Rootkit.Win64.TDSS.fa System Memory ? hi liebes Trojaner Bord was macht der Virus den mein Kaspesky gefunden hat er hat ihn zwar entfernt aber ich würde gerne wiesen was er macht thx im voraus PS: es geht um den Virus den mein Kaspesky heute gefunden hat Untersuchung wichtiger Bereiche: läuft (Ereignisse: 6, Objekte: 5449, Zeit: 00:18:22) 10.11.2010 07:33:19 Aufgabe wurde gestartet 10.11.2010 07:38:26 Gepackt: UPX C:\Users\Christian\Downloads\HiJackThis204.exe 10.11.2010 07:38:48 Gepackt: PE_Patch.PECompact C:\Program Files (x86)\DivX\DivX Plus Player\DivX Plus Player.exe 10.11.2010 07:38:48 Gepackt: PecBundle C:\Program Files (x86)\DivX\DivX Plus Player\DivX Plus Player.exe/PE_Patch.PECompact 10.11.2010 07:38:48 Gepackt: PECompact C:\Program Files (x86)\DivX\DivX Plus Player\DivX Plus Player.exe/PE_Patch.PECompact/PecBundle 10.11.2010 07:41:15 Gepackt: WiseSFXDropper C:\Users\Christian\Desktop\softonic-Deutsch.exe Vollständige Untersuchung: läuft (Ereignisse: 2, Objekte: 22409, Zeit: Unbekannt) 10.11.2010 07:32:56 Aufgabe wurde gestartet 10.11.2010 07:51:24 Gepackt: UPX C:\Users\Christian\Downloads\HiJackThis204.exe Aktive Bedrohungen neutralisieren: wurde abgeschlossen vor 22 Minuten (Ereignisse: 51, Objekte: 34809, Zeit: 00:15:45) 10.11.2010 07:28:51 Desinfiziert: Rootkit.Win32.TDSS.mbr \Device\Harddisk0\DR0 10.11.2010 07:28:51 Desinfiziert: Rootkit.Win32.TDSS.mbr \Device\Harddisk0\DR0 10.11.2010 07:28:51 Gefunden: Rootkit.Win32.TDSS.mbr \Device\Harddisk0\DR0 10.11.2010 07:13:15 Desinfiziert: MEM:Rootkit.Win64.TDSS.fa System Memory 10.11.2010 07:13:15 Gefunden: MEM:Rootkit.Win64.TDSS.fa System Memory 10.11.2010 07:28:39 Gepackt: UPX D:\Program Files (x86)\SpacialAudio\SAMBC\plugins\vorbis.dll 10.11.2010 07:28:39 Gepackt: UPX D:\Program Files (x86)\SpacialAudio\SAMBC\plugins\ogg.dll 10.11.2010 07:15:52 Gepackt: UPX D:\Program Files (x86)\BitTorrent\BitTorrent.exe 10.11.2010 07:14:02 Gepackt: UPX D:\Program Files (x86)\BitTorrent\BitTorrent.exe 10.11.2010 07:16:10 Gepackt: PECompact C:\Windows\SysWOW64\DivX.dll/PE_Patch.PECompact/PecBundle 10.11.2010 07:16:09 Gepackt: PecBundle C:\Windows\SysWOW64\DivX.dll/PE_Patch.PECompact 10.11.2010 07:16:09 Gepackt: PE_Patch.PECompact C:\Windows\SysWOW64\DivX.dll 10.11.2010 07:27:40 Gepackt: Swf2Swc C:\Users\Christian\Downloads\winamp5581_full_emusic-7plus_en-us.exe/data0072 10.11.2010 07:27:30 Gepackt: ASPack C:\Users\Christian\Downloads\superdvdplayerxp.exe/data0041 10.11.2010 07:27:30 Gepackt: ASPack C:\Users\Christian\Downloads\superdvdplayerxp.exe/data0035 10.11.2010 07:27:29 Gepackt: ASPack C:\Users\Christian\Downloads\superdvdplayerxp.exe/data0034 10.11.2010 07:27:29 Gepackt: ASPack C:\Users\Christian\Downloads\superdvdplayerxp.exe/data0032 10.11.2010 07:27:29 Gepackt: ASPack C:\Users\Christian\Downloads\superdvdplayerxp.exe/data0007 10.11.2010 07:27:29 Gepackt: ASPack C:\Users\Christian\Downloads\superdvdplayerxp.exe/data0006 10.11.2010 07:27:28 Gepackt: ASPack C:\Users\Christian\Downloads\superdvdplayerxp.exe/data0001 10.11.2010 07:27:04 Gepackt: PECompact C:\Users\Christian\Downloads\install_pro7_icq7.exe/data0002/#/PE_Patch.PECompact/PecBundle 10.11.2010 07:27:04 Gepackt: PecBundle C:\Users\Christian\Downloads\install_pro7_icq7.exe/data0002/#/PE_Patch.PECompact 10.11.2010 07:27:04 Gepackt: PE_Patch.PECompact C:\Users\Christian\Downloads\install_pro7_icq7.exe/data0002/# 10.11.2010 07:27:50 Gepackt: ASPack C:\Users\Christian\Downloads\XeroBank_Installer.exe/data0070 10.11.2010 07:27:31 Gepackt: PE_Patch C:\Users\Christian\Downloads\TeamSpeak3-Client-win64-3.0.0-beta35.exe/data0007 10.11.2010 07:27:21 Gepackt: UPX C:\Users\Christian\Downloads\SoftonicDownloader_fuer_xp-codec-pack.exe 10.11.2010 07:27:20 Gepackt: UPX C:\Users\Christian\Downloads\SkypeSetup.exe 10.11.2010 07:27:19 Gepackt: PE_Patch C:\Users\Christian\Downloads\SetupCloneCD5314.exe/UPX/data0297 10.11.2010 07:27:19 Gepackt: PE_Patch C:\Users\Christian\Downloads\SetupCloneCD5314.exe/UPX/data0296 10.11.2010 07:27:18 Gepackt: UPX C:\Users\Christian\Downloads\SetupCloneCD5314.exe 10.11.2010 07:27:12 Gepackt: UPX C:\Users\Christian\Downloads\KingofKings3_Downloader.exe 10.11.2010 07:21:17 Gepackt: UPX C:\Users\Christian\Downloads\HiJackThis204.exe 10.11.2010 07:27:01 Gepackt: UPX C:\Users\Christian\Downloads\GamersFirst_LIVE!_Setup_EN.exe/data0006 10.11.2010 07:26:54 Gepackt: WiseSFXDropper C:\Users\Christian\Downloads\FreeYouTubeToMp3Converter39.exe/data0022 10.11.2010 07:26:49 Gepackt: PE_Patch C:\Users\Christian\Downloads\FixHelpmate.exe/data0034 10.11.2010 07:26:45 Gepackt: UPX C:\Users\Christian\Downloads\CyberLink.2113_Trial__DVD100611-20.exe/ISSetup.dll 10.11.2010 07:26:07 Gepackt: WiseSFXDropper C:\Users\Christian\Desktop\softonic-Deutsch.exe/WiseSFXDropper/WISE0005.BIN 10.11.2010 07:26:07 Gepackt: WiseSFXDropper C:\Users\Christian\Desktop\softonic-Deutsch.exe 10.11.2010 07:26:04 Gepackt: UPX C:\Users\Christian\Desktop\sam4-setup.exe/data0056/data0125 10.11.2010 07:26:04 Gepackt: UPX C:\Users\Christian\Desktop\sam4-setup.exe/data0056/data0124 10.11.2010 07:26:04 Gepackt: UPX C:\Users\Christian\Desktop\sam4-setup.exe/data0056/data0123 10.11.2010 07:26:04 Gepackt: UPX C:\Users\Christian\Desktop\sam4-setup.exe/data0056/data0122 10.11.2010 07:26:04 Gepackt: UPX C:\Users\Christian\Desktop\sam4-setup.exe/data0056/data0120 10.11.2010 07:26:10 Gepackt: UPX C:\Users\Christian\Desktop\XP-Codec-Pack-2.5.1.exe/data0029 10.11.2010 07:26:10 Gepackt: UPX C:\Users\Christian\Desktop\XP-Codec-Pack-2.5.1.exe/data0020 10.11.2010 07:21:23 Gepackt: PECompact C:\Program Files (x86)\DivX\DivX Plus Player\DivX Plus Player.exe/PE_Patch.PECompact/PecBundle 10.11.2010 07:21:23 Gepackt: PecBundle C:\Program Files (x86)\DivX\DivX Plus Player\DivX Plus Player.exe/PE_Patch.PECompact 10.11.2010 07:21:23 Gepackt: PE_Patch.PECompact C:\Program Files (x86)\DivX\DivX Plus Player\DivX Plus Player.exe 10.11.2010 07:26:15 Gepackt: UPX C:\Program Files (x86)\BearShare Applications\BearShare\htmlayout.dll 10.11.2010 07:28:59 Aufgabe wurde abgeschlossen 10.11.2010 07:13:14 Aufgabe wurde gestartet Autostart-Objekte untersuchen: wurde abgebrochen vor 38 Minuten (Ereignisse: 3, Objekte: 0, Zeit: 00:00:39) 10.11.2010 07:12:40 Aufgabe wurde gestartet 10.11.2010 07:12:40 Gefunden: MEM:Rootkit.Win64.TDSS.fa System Memory 10.11.2010 07:13:19 Aufgabe wurde beendet /e ich hoffe das ist das richtige sub forum wenn nicht dann entschuldige ich mich dafür verschiebt es dann einfach gegoogelt habe ich auch aber nichts gefunden wusste auch nicht unter was ich das Google sollte |
Themen zu was macht der Virus MEM:Rootkit.Win64.TDSS.fa System Memory ? |
abgebrochen, beendet, converter, desktop, device, entfernt, files, gen, harddisk, heute, hijack, hijackthis, icq, install, live, neu, player, plugins, system, syswow64, teamspeak, trojaner, unbekannt, verschiebt, virus, wichtiger, windows |